日期:2020年11月30日
私隐公署就在家工作安排发出三份实用指引
予机构、僱员及视像会议软件使用者
加强资料保安及个人资料私隐的保障
香港个人资料私隐专员公署(私隐公署)今日(11月30日)就在家工作安排发出三份「在家工作安排下的个人资料保障」系列的实用指引,为(1)机构;(2)僱员;及(3)视像会议软件使用者提供建议,以加强资料保安及个人资料私隐的保障。
香港个人资料私隐专员钟丽玲表示:「由于在家工作安排可能已成为很多人的新常态,我呼吁僱主、僱员以及视像会议软件使用者,包括教师和学生,要加强防范在家工作安排为资料保安和个人资料私隐的保障所带来的新风险。」
其中,私隐公署建议机构应:
-
为在家工作安排下的资料处理(包括个人资料)制定清晰的政策;
-
采取所有合理切实可行的步骤确保资料安全,特别是当涉及使用资讯及通讯科技以便利在家工作,或涉及将资料和文件转移予僱员给他们在家工作;
-
为在家工作的僱员提供足够培训及支援,以确保资料安全;及
-
确保为僱员提供的电子装置内的资料安全。
私隐公署建议僱员应:
-
遵守僱主有关资料处理的政策;
-
在可行情况下,只使用公司装置处理公事;
-
加强Wi-Fi连接及电子通讯(包括电邮及即时通讯)的保安;
-
避免于公众场所工作,以免意外地将个人资料或限阅资料洩露给第三方;及
-
在必要从办公室带走纸本文件时,确保妥善处理资料。
关于使用视像会议软件,私隐公署建议使用者应:
-
审视及评估不同视像会议软件在保安及保障个人资料私隐方面的政策和措施,以按需要选用合适的软件;
-
妥善管理帐户,设定高强度密码并定期更改密码,及启用多重身份认证功能;及
-
核实与会者的身份,防止其他人士擅自加入会议。
有关建议的详情,请参阅附件的三份指引。有关指引亦可于私隐公署网站下载:
www.pcpd.org.hk。
在家工作安排下的个人资料保障指引︰机构篇
在家工作安排下的个人资料保障指引︰僱员篇
在家工作安排下的个人资料保障指引︰使用视像会议软件