最近發生了多宗醫管局遺失儲有病人資料的儲存器事件,然後又有銀行失去儲存有客戶資料的伺服器,今天早上還有入境處的機密檔案被放上網的新聞。看到這類新聞,覺得有點匪夷所思。
首先銀行的伺服器失去事件,就想起幾年前曾經有銀行將客戶的保險箱送了去垃圾回收場。實在很難解釋為何這類事件發生的原因,我相信搬遷或裝修時,一定有多重指引及由專人、較高層來專責處理這類重要物品。如果是人為的錯誤,那麼犯錯的人確實需要認真檢討這個行業,又或該職級是否適合了。
至於醫管局方面,由於我們只能從報章得知一部分的消息,令我產生了很多疑問。第一、醫管局的電腦並非獨立的個體,而是系統化的,那麼為何需要用儲存器來儲存病人的資料呢?第二、如果真的需要從一個電腦系統中抽取資料送到另一個電腦系統,為何是用一個似乎是個人的儲存器,並可由一個人隨意地進行呢?第三、有醫護人員是在醫院範圍外遺失儲存器的,為何有需要將客人資料帶離開醫院範圍呢?
自己的公司是一間銀行,所以對客戶資料的處理非常謹慎。公司內儲有客戶資料的系統與可以上網的電腦不會連線,如果必要將公司內部的系統內的資料由互聯網送出時,必須在多一個人的監察下進行儲存資料到外來儲存器,以至用電郵送出的整個程序。而且公司亦會每兩個月就會再要每個人填一份表,檢視自己有否將客人資料以機密方式處理、又或有否將客戶資料帶回家等。其實現在科技發達,如果有人有意將資料帶離開公司,的確輕而易舉,亦防不勝防。所有的措施在我公司來說,除了令到不法之徒要進行不當行為時有點顧忌外,最重要的是由此而教育及培養職員尊重個人私隱的意識。
回想十二年前進入這間公司時,發現日本人似乎沒有甚麼是私隱的。他們的歲數隨便公開,新相識第一句就問人家貴庚,是否獨身。新聞報導時人名的後面一定寫歲數,個人履歷表隨便讓人傳閱也不覺是甚麼的一回事,職員資料儲存文件夾無論何人也可取閱。當時曾經有同行想要申請香港簽證的整套文件作為參考,我將個人的名字、證件號碼、學歷、收入等塗黑才傳真給人家,但我上司就覺得多此一舉。不過也有上司告訴我,他很喜歡香港,因為在日本的住所,是可以隨便串門子的,而且是不可以關上大門或拒絕人家的到訪。於是一年到晚就算在家裏,也要穿戴整齊,隨時有人會大叫一句就已經進了自己家裏,他就覺得時刻高度戒備是件很痛苦的事情。這些年來,日本人的尊重個人私隱意識的確進步了很多。雖然覺得私隱不重要的仍然大有人在,但起碼他們會知道不是所有人都喜歡自己的資料隨便公開。
現在見到香港的事件,真想知道是否有些香港人都要再教育,令他們更尊重自己的職份及尊重人家的私隱呢?
沒有留言:
張貼留言