葵青地區康健中心的外購網絡系統懷疑遭黑客入侵

葵青安全社區及健康城市協會 (協會)今日(四月二十九日)公布,由協會負責營運的葵青地區康健中心(康健中心),懷疑外購的網絡系統曾遭黑客入侵,導致部分會員資料可能外洩。協會已即時停止該系統的運作及中斷其對外的連接,以及進行調查及維修。

協會於星期一(四月二十八日)早上發現由外判服務供應商提供服務,用於網上預約班組活動、管理會員簽到紀錄、向會員發送提示信息及安排課室的使用時段的網絡系統周日晚上(四月二十七日)出現異常活動,防火牆設定遭更改,懷疑曾遭黑客入侵,有部分會員個人資料可能外洩,包括姓名、會員編號、居住地區及部分曾參與疫苗接種計劃會員的身份證號碼首四位數字。協會目前正檢視確切的受影響康健中心會員人數,並陸續通知相關會員。

協會得悉事件後,已立即啟動緊急應變機制,即時暫停該系統的運作,以及停止康健中心所有網絡系統的對外連接,包括與政府醫健通系統的連接,以策萬全。由於中心的網絡系統對外連接已暫時停止運作,已預約接受抽血服務及注射流感疫苗的會員須要更改預約日期,中心職員會與有關會員聯絡和跟進安排。協會已就事件通報醫務衛生局基層醫療署、香港警務處及個人資料私隱專員公署;以及通知所有康健中心會員今次的網絡保安事故。

協會十分關注今次事件,並深表歉意,會與相關外判服務供應商進一步調查事故及加強系統的網絡安全措施,防止黑客再次入侵,避免同類事件再發生。協會已就事件設立專線,市民如有查詢,可於辦公時間內致電1878 222與職員聯絡。