【DNA資料被送中?】莫乃光提12問題 要求政府交代病毒檢測私隱保障
食物及衞生局局長
陳肇始教授
要求交代「內地核酸檢測支援隊」和「大規模病毒檢測」詳情
陳局長:
據報,由中央政府統籌、國家衞生健康委員會組建的「內地核酸檢測支援隊」,其中七名先遣部隊成員已抵達本港進行工作,該支援隊隊長接受...
【DNA資料被送中?】莫乃光提12問題 要求政府交代病毒檢測私隱保障
食物及衞生局局長
陳肇始教授
要求交代「內地核酸檢測支援隊」和「大規模病毒檢測」詳情
陳局長:
據報,由中央政府統籌、國家衞生健康委員會組建的「內地核酸檢測支援隊」,其中七名先遣部隊成員已抵達本港進行工作,該支援隊隊長接受傳媒訪問時表示『在遵守香港的法律法規下開展工作』。政府公佈指支援隊將『展開協助籌備臨時實驗室的工作,以大幅提升特區病毒檢測能力』,而行政長官在日前會議上『已明確指示如何展開大規模病毒檢測』。
本人現根據《公開資料守則》索取以下有關「2019冠狀病毒病核酸檢測」的資料,請當局告知:
(一) 當局今年5月27日回覆本人之立法會質詢時表示:『所有為進行2019冠狀病毒病檢測而取得的樣本,只會用於預防及控制傳染病的發生或蔓延。有關病毒檢測的個人資料,會儲存於公共衞生化驗服務處的實驗室資訊系統內,只有獲該服務處授權的人員可以取用。』上述原則是否仍然生效?
(二) 請列出為進行「2019冠狀病毒病核酸檢測」之目的所需收集、儲存和處理的所有個人資料項目; 用作「2019冠狀病毒病核酸檢測」之深喉唾液或鼻咽拭子樣本有否被用作進行與病毒檢測無關的程序(例如DNA排序);
(三) 第(二)項的各項資料會否被用作其他用途;若會,
(i)哪些政府部門、公營機構或私營機構會取用該等資料及其用途為何、
(ii)哪些工作人員有權存取有關資料、
(iii)取得該等資料的方式(例如獲准登錄系統或獲提供資料備份),以及
(iv)有何措施確保參與監測工作的內地機構或人員採取足夠的資訊保安措施,防止數據被不當地進行備份,或在傳輸中途被截取或修改;
(四) 港府直接向三家私營化驗所(華昇診斷中心、Prenetics、中國檢驗)採購檢測服務為高風險群組進行病毒檢測工作。該等私營機構所獲服務費用為何,截至8月5日已進行檢測的樣本數目為何?
(五) 採購私營化驗所病毒檢測服務合約的以下資料:
i. 各化驗所的具體分工、合約期和期內各項工作的時間表
ii. 有否規定所有檢測及處理工作均須在香港境內進行;若否,是否知悉有關工作會在哪些地方進行
iii. 有否要求各承辦商聘請獨立顧問進行資訊安全審核,以確保處理個人資料的電腦系統及網絡沒有保安漏洞;
iv. 是否知悉化驗所會否把有關工作分判;若會,分判商是否在港註冊公司及有何從事有關業務的往績,以及有何措施確保市民的個人資料不會被傳送至香港境外;
v. 私營化驗所處理或收集所得的病毒檢測樣本以及其他個人資料:
* 分別貯存各項資料的伺服器的所在位置(即政府數據中心、承辦商的辦公室還是其他地點,以及該等地點是否設在香港境內)
* 會採用的數據加密標準
* 有何資訊保安措施,防止數據在傳輸中途被截取或修改
* 政府人員及承辦商人員存取個人資料的權限
* 防止未經許可存取個人資料(包括訂明人員存取個人資料的權限)的保安機制;
(六) 「內地核酸檢測支援隊」及有關人員進行2019冠狀病毒檢測可接觸之個人資料為何,是否包括市民的香港身份證號碼等可辨認個人身份的資料?食物及衛生局和衛生署有何監管機制確保內地私營機構和「內地核酸檢測支援隊」及有關人員嚴格依照本港法例處理個人資料,以及所有個人資料不會被轉移至香港以外的地區?
(七) 香港維護國家安全委員會(港區國安委)及其組成人員(包括國家安全事務顧問等)能否接觸在病毒檢測過程中提供之個人資料?若港區國安委或警務處要求索取為進行自願性2019冠狀病毒檢測而收集或使用任何個人資料,特區政府的處理機制為何?食物及衞生局會否公開有關處理方法?
(八) 食物及衞生局在7月14日新聞公佈中表示『我們亦會考慮採取各種措施盡量減少需要收集的個人資料及接觸有關資料的流程。』有關減少收集個人資料及接觸有關資料的詳情為何?請以表格列出所有在病毒檢測過程中獲授權收集、存取、處理或儲存個人資料的組織/人員,以及所接觸的個人資料項目。
(九) 有關前述回覆『有關病毒檢測的個人資料,會儲存於公共衞生化驗服務處的實驗室資訊系統內,只有獲該服務處授權的人員可以取用。』病毒檢測所需個人資料的儲存期為何,何時會被刪除?
(十) 市民除了可按《個人資料(私隱)條例查閱及修正個人資料,有何機制可提出要求永久刪除儲存於公共衞生化驗服務處的實驗室資訊系統內的個人資料?
(十一) 當局目前有否任何計劃、考慮或研究進行全民強制性2019冠狀病毒檢測?如有,詳情為何?
(十二) 當局有否為委託「內地核酸檢測支援隊」及內地私營機構進行2019冠狀病毒檢測,(i)諮詢個人資料私隱專員的意見,以及(ii)委聘獨立第三方評估資訊保安風險及私隱影響;若有,詳情為何,以及會否公開有關意見和評估報告?
鑑於公眾關注上述私隱問題及期望政府公開更多有關資訊,請盡快以中文及英文回覆。
專此函達,順頌
公祺
莫乃光議員
立法會資訊科技界
2020年8月5日
抄送:
食物及衛生局公開資料主任杜美恩女士
衞生署公開資料主任蔣偉根女士
署任個人資料私隱專員
=========
圖片來源:明報、STR/AFP via Getty Images
=========
存取權限英文 在 Charles Mok 莫乃光 Facebook 的最佳貼文
【🔥DNA資料被送中?🧬】莫乃光提12問題 要求政府交代病毒檢測私隱保障 📝 #長文慎入
食物及衞生局局長
陳肇始教授
要求交代「內地核酸檢測支援隊」和「大規模病毒檢測」詳情
陳局長:
據報,由中央政府統籌、國家衞生健康委員會組建的「內地核酸檢測支援隊」,其中七名先遣部隊成員已抵達本港進行工作,該支援隊隊長接受傳媒訪問時表示『在遵守香港的法律法規下開展工作』。政府公佈指支援隊將『展開協助籌備臨時實驗室的工作,以大幅提升特區病毒檢測能力』,而行政長官在日前會議上『已明確指示如何展開大規模病毒檢測』。
本人現根據《公開資料守則》索取以下有關「2019冠狀病毒病核酸檢測」的資料,請當局告知:
(一) 當局今年5月27日回覆本人之立法會質詢時表示:『所有為進行2019冠狀病毒病檢測而取得的樣本,只會用於預防及控制傳染病的發生或蔓延。有關病毒檢測的個人資料,會儲存於公共衞生化驗服務處的實驗室資訊系統內,只有獲該服務處授權的人員可以取用。』上述原則是否仍然生效?
(二) 請列出為進行「2019冠狀病毒病核酸檢測」之目的所需收集、儲存和處理的所有個人資料項目; 用作「2019冠狀病毒病核酸檢測」之深喉唾液或鼻咽拭子樣本有否被用作進行與病毒檢測無關的程序(例如DNA排序);
(三) 第(二)項的各項資料會否被用作其他用途;若會,
(i)哪些政府部門、公營機構或私營機構會取用該等資料及其用途為何、
(ii)哪些工作人員有權存取有關資料、
(iii)取得該等資料的方式(例如獲准登錄系統或獲提供資料備份),以及
(iv)有何措施確保參與監測工作的內地機構或人員採取足夠的資訊保安措施,防止數據被不當地進行備份,或在傳輸中途被截取或修改;
(四) 港府直接向三家私營化驗所(華昇診斷中心、Prenetics、中國檢驗)採購檢測服務為高風險群組進行病毒檢測工作。該等私營機構所獲服務費用為何,截至8月5日已進行檢測的樣本數目為何?
(五) 採購私營化驗所病毒檢測服務合約的以下資料:
i. 各化驗所的具體分工、合約期和期內各項工作的時間表
ii. 有否規定所有檢測及處理工作均須在香港境內進行;若否,是否知悉有關工作會在哪些地方進行
iii. 有否要求各承辦商聘請獨立顧問進行資訊安全審核,以確保處理個人資料的電腦系統及網絡沒有保安漏洞;
iv. 是否知悉化驗所會否把有關工作分判;若會,分判商是否在港註冊公司及有何從事有關業務的往績,以及有何措施確保市民的個人資料不會被傳送至香港境外;
v. 私營化驗所處理或收集所得的病毒檢測樣本以及其他個人資料:
* 分別貯存各項資料的伺服器的所在位置(即政府數據中心、承辦商的辦公室還是其他地點,以及該等地點是否設在香港境內)
* 會採用的數據加密標準
* 有何資訊保安措施,防止數據在傳輸中途被截取或修改
* 政府人員及承辦商人員存取個人資料的權限
* 防止未經許可存取個人資料(包括訂明人員存取個人資料的權限)的保安機制;
(六) 「內地核酸檢測支援隊」及有關人員進行2019冠狀病毒檢測可接觸之個人資料為何,是否包括市民的香港身份證號碼等可辨認個人身份的資料?食物及衛生局和衛生署有何監管機制確保內地私營機構和「內地核酸檢測支援隊」及有關人員嚴格依照本港法例處理個人資料,以及所有個人資料不會被轉移至香港以外的地區?
(七) 香港維護國家安全委員會(港區國安委)及其組成人員(包括國家安全事務顧問等)能否接觸在病毒檢測過程中提供之個人資料?若港區國安委或警務處要求索取為進行自願性2019冠狀病毒檢測而收集或使用任何個人資料,特區政府的處理機制為何?食物及衞生局會否公開有關處理方法?
(八) 食物及衞生局在7月14日新聞公佈中表示『我們亦會考慮採取各種措施盡量減少需要收集的個人資料及接觸有關資料的流程。』有關減少收集個人資料及接觸有關資料的詳情為何?請以表格列出所有在病毒檢測過程中獲授權收集、存取、處理或儲存個人資料的組織/人員,以及所接觸的個人資料項目。
(九) 有關前述回覆『有關病毒檢測的個人資料,會儲存於公共衞生化驗服務處的實驗室資訊系統內,只有獲該服務處授權的人員可以取用。』病毒檢測所需個人資料的儲存期為何,何時會被刪除?
(十) 市民除了可按《個人資料(私隱)條例查閱及修正個人資料,有何機制可提出要求永久刪除儲存於公共衞生化驗服務處的實驗室資訊系統內的個人資料?
(十一) 當局目前有否任何計劃、考慮或研究進行全民強制性2019冠狀病毒檢測?如有,詳情為何?
(十二) 當局有否為委託「內地核酸檢測支援隊」及內地私營機構進行2019冠狀病毒檢測,(i)諮詢個人資料私隱專員的意見,以及(ii)委聘獨立第三方評估資訊保安風險及私隱影響;若有,詳情為何,以及會否公開有關意見和評估報告?
鑑於公眾關注上述私隱問題及期望政府公開更多有關資訊,請盡快以中文及英文回覆。
專此函達,順頌
公祺
莫乃光議員
立法會資訊科技界
2020年8月5日
抄送:
食物及衛生局公開資料主任杜美恩女士
衞生署公開資料主任蔣偉根女士
署任個人資料私隱專員
=========
圖片來源:明報、STR/AFP via Getty Images
=========
#CommentLikeShare
Follow 莫乃光:
📣 http://www.fb.com/charlesmokoffice
📺 http://www.youtube.com/charlesmokoffice
📨 http://t.me/charlesmok
📸 http://www.instagram.com/charlespmok
🔍 http://www.twitter.com/charlesmok
💻 http://www.charlesmok.hk
存取權限英文 在 軟體開發學習資訊分享 Facebook 的最讚貼文
--課程已於 2017 年 10 月更新--
以下是你參與這個課程將會學到的一部分知識
1. 如何保護你的Linux系統免受駭客入侵。
2. 防止攻擊者入侵你系統的方法,即使他/她們有機會使用你的機器。
3. 如何在Linux伺服器上強制執行強固的密碼策略和控制密碼以及老舊的帳戶策略。
4. SSH 強化實務。
5. 網路安全戰術。
6. 埠( 譯註 : 指 TCP/IP 的 listen port ) 掃描和網路服務檢測。
7. Linux防火牆的工作原理以及如何配置它。
8. 如何保護超級使用者(root)帳戶。
9. 通過稽核行踪安全地共享帳戶的方法。
10. 檔案系統安全和加密。
11. 使用和配置sudo,以及為什麼你需要這樣做。
12. 進階 Linux 權限包括特殊模式,檔案屬性和存取控制列表(ACL)。
13. 還有更多相關資訊!
>英文字幕:有
https://softnshare.wordpress.com/…/…/linuxsecurityhardening/