九龍東醫院聯網超過5萬6千名病人資料外洩,警方昨日以不誠實意圖取用電腦拘捕一名30歲男子,他是醫管局外判系統承辦商的系統開發員,涉嫌非法在醫管局資料系統偷取資料。
網絡安全及科技罪案調查科總督察李俊岷說,這名系統開發員在資料外洩前透過遠端存取方式,在未獲醫院授權下、非法下載病人和醫護人員資料,警方昨日在天水圍拘捕他。
醫管局說,已確認內部網絡系統運作安全正常,事件起因是有承辦商員工違反守則和合約規定。承辦商負責聯網其中一個主要與手術室運作有關的系統及維護工作,系統載有需要進行手術病人的部分個人資料和手術程序資訊,但與臨床醫療管理系統CMS並不相通,涉事系統僅限手術室相關資訊,系統及承辦商沒有讀取病人完整醫療記錄的權限。
事件涉及病人姓名、身分證號碼、醫院檔案號碼和手術內容等,56000多名來自九龍東醫院聯網的病人及少量員工受影響。醫管局本月初透過恆常監察系統發現事件後,已通報私隱專員公署跟進,並通知受影響病人。
編輯:任順熙
