Skip to content

个案简述

个案简述

有关保障资料第4原则 - 个人资料的保安的个案简述

参考编号.:2021DB03

遗失载有工作档案的手提电脑 — 保障资料第4原则 — 个人资料的保安

背景

一个政府部门向私隐公署通报,指一名员工在公共交通工具上,遗失了一部由该部门提供予员工在家工作的手提电脑。该手提电脑载有约400名该部门员工的个人资料,包括姓名、电邮地址、职位及员工号码,而有关资料已被加密保护。

补救措施

由于该手提电脑内的资料已被加密保护,相关个人资料受未获准许或意外查阅的风险较低。不过,该部门已提醒所有员工,需小心保护于该部门的便携装置内储存的个人资料。 此外,该部门已要求所有员工在家工作时,应尽量透过虚拟私人网络读取工作档案,以替代储存工作档案于手提电脑内。

借鉴

自2019冠状病毒病出现,机构采取在家工作安排,令个人资料较以往有更大机会遭外泄。2020年11月,私隐专员就在家工作安排发出三份“在家工作安排下的个人资料保障”系列的实用指引,为机构、雇员及视像会议软件使用者提供实务建议,以加强资料保安及个人资料保障。

机构在检讨在家工作安排的政策时,可参考上述的实用指引。一般来说,机构应当:

  • 为在家工作安排下的资料处理(包括个人资料)制定清晰的政策;
  • 采取所有合理切实可行的步骤确保资料安全,特别是当涉及使用资讯及通讯科技,或将资料和文件转移予雇员在家工作;
  • 为在家工作的雇员提供足够培训及支援;及
  • 确保为雇员提供的电子装置内的资料安全。

上载日期:2022年6月


个案种类 : 按条例规定/保障资料原则/实务守则/指引分类: 按题目/内容分类: