個人資料私隱專員公署去年接獲 246 宗資料外洩事故通報,較 2023 年上升超過 56%,當中 92 宗、即逾三成半來自學校及非牟利機構,另有約三成來自公營機構。 私隱專員鍾麗玲表示,一宗事故外洩的個人資料可達數十萬人,包括姓名、電話、身份證號碼等,事故很多時是職員大意、或機構的資訊系統薄弱,讓黑客有機可乘,呼籲不同行業和規模的機構均要加強數據安全,勿掉以輕心。

私隱公署早前介入三宗涉及保安公司、酒店及社福機構的個人資料保安事故。當中包括有僱主將載有一名員工的姓名、身份證號碼的「終止僱傭合約通知書」發送到工作群組內、有主管未有鎖上存放員工年度工作表現評核表的抽屜、及有職員錯誤將解僱員工的文件掃描本儲存在部門共用的檔案內。公署調查後認為涉事公司違反私隱條例,已發出執行通知或警告信。

去年接獲 246 宗資料外洩事故通報
公署今(3日)回顧去年工作,指 2025 年接獲的 246 宗資料外洩事故通報,當中 79 宗來自公營機構、167 宗來自私營機構,總數按年上升兩成,但與兩年前相比則升超過五成半。 事故中 33% 涉黑客入侵、22% 涉遺失文件或便攜式裝置、15% 為經電郵、郵遞或傳真意外披露個人資料。
事故通報中逾三成半來自學校及非牟利機構。鍾麗玲表示,這些事故很多是來自職員的大意失誤,亦與機構的資源、工作量有關;而黑客多是大範圍攻擊,部分機構的資訊系統較薄弱,「甚至連防火牆都無」,就會讓黑客有機可乘。

鍾稱每宗資料外洩事故動輒牽涉數萬、甚至數十萬人的個人資料,包括非牟利機構捐款人和活動參加者的姓名、電話、電郵、身份證號碼,以及學生和學校教職員的資料等。她稱資料外洩事故按年增加是全球趨勢,不可掉以輕心,呼籲所有機構不論規模和行業,都應加強數據安全意識和資訊系統保安。
起底投訴減三成
另外,私隱公署 2025 年處理 308 宗起底個案,較 2024 年大減三成。當中有 299 宗為公署接獲的起底投訴,當中 45.2% 出於金錢糾紛、24.4%涉家人及感情糾紛。投訴中有1.4%涉政見糾紛,鍾麗玲稱是自起底刑事化以來新低,認為反映社會氣氛漸趨緩和、以及公署打擊起底行動有效。

去年公署就 147 宗起底個案展開刑事調查,並將 47 宗案件轉介警方跟進。公署去年拘捕 18 人,被捕者主要透過社交媒體及即時通訊軟件起底,其中一人則是身穿印有受害人相片、名字等個人資料的 T 裇乘搭港鐵、到受害人住所附近用膳等。他之後被落案起訴罪成,被判即時監禁 14 日。




