根據HKFC的資料顯示,香港私隱監管機構去年錄得近250宗資料泄露事件,較前一年增加逾兩成,當中三分一的事件涉及黑客攻擊。

2025年2月3日,隱私專員鐘麗玲。圖片來源:個人資料隱私專員公署(PCPD)。
學校及非政府機構合共提交了92宗報告,佔去年所有資料泄露事件的37%。
涉及黑客攻擊的資料泄露事件共81宗,佔全年總數的三分之一。相比之下,2024年的黑客攻擊個案為61宗,佔當年資料泄露事件的30%。
私隱署去年共處理308宗起底個案,當中包括接獲的相關投訴,以及公署主動偵破的個案。這數字較前一年下跌近三分之一。
公署去年共開展147宗刑事調查,並將47宗個案轉介警方跟進,最終有18名嫌疑人被捕。
私隱專員鍾麗玲於周二的記者會上舉出多宗私隱事故例子,並呼籲僱主制訂清晰的私隱政策,以保障僱員的個人資料免受外洩。
在其中一宗個案中,一名主管將僱員的解僱通知書發送至工作相關的群組,導致該名僱員的個人資料被公開。
另一宗個案則是某酒店的保安人員,在一個未上鎖的辦公桌抽屜內,無意中閱覽到載有個人資料的員工評核表格。
此外,還有一份載有僱員個人資料的解僱文件被存放於共享文件夾內,導致其他員工均可瀏覽該文件內容。
鍾麗玲在周二表示:「僱主應將保障僱員的個人資料私隱,視為機構資料管治工作中不可或缺的一環。」
鍾麗玲補充:「這不僅體現機構致力保障僱員個人資料的承諾,亦能確保機構遵守《個人資料(私隱)條例》的規定,從而達致僱主與僱員雙贏的局面。」

