日期: 2022年1月13日
私隐公署就在家工作安排建议9招保障个人资料
鑑于近日2019冠状病毒病疫情反复,部份机构或会实施在家工作安排,而政府亦宣布全港小学及幼稚园于本周五(1月14日)或以前暂停面授课堂及校内外活动,直至农历新年假期后。
个人资料私隐专员钟丽玲表示:「疫情发展至今,很多机构及学校都有实施在家工作安排或进行网上授课的经验。然而,这些安排当中所涉及电子或实体资料的转移亦令资料外洩的风险增加,加上网络威胁不断,例如黑客入侵、恶意软件等,因此我呼吁机构及学校切勿松懈,在实施在家工作安排或网上授课过程中须特别注意及确保资料保安,并为僱员或师生提供足够的指引和支援,以减低个人资料私隐外洩的风险。」
就此,个人资料私隐专员公署(私隐公署)为机构、僱员和视像会议软件使用者(包括教师和学生)提供9招保障个人资料:
机构
-
就在家工作安排进行资料保安及个人资料私隐的风险评估,从而制定合适的保障措施;
-
确保为僱员提供的电子装置内的资料安全,而虚拟私人网络(VPN)亦有适当的保安设定;及
-
为在家工作的僱员提供足够的资料保安培训及支援,包括密码管理、资料加密等。
僱员
-
遵守僱主有关资料处理的政策,例如只使用公司的电子装置和电邮帐户处理公事;
-
确保在家使用Wi-Fi的安全,例如及时更新W-Fi 路由器固件,并避免使用公共Wi-Fi进行工作;及
-
如须从办公室带走纸本文件,须妥善处理资料,慎防遗失。
视像会议软件使用者 (包括教师和学生)
-
选用合适的视像会议软件,例如有提供端对端加密的软件;
-
妥善管理帐户,设定高强度密码并定期更改密码,及启用多重认证功能;及
-
开始会议前核实与会者的身份,并避免在会上和聊天室分享个人资料或敏感资料。
私隐公署制作了《在家工作安排下的个人资料保障》单张,供公众参阅。
-完-