
报告:Bizfile网站公开身份证号码事件出现六大不足之处(3/3/25)
报告显示,数码发展及新闻部以及会计与企业管制局在Bizfile网站公开身份证号码事件中,出现六大不足之处,包括跨部门沟通不足引起误解。
报告显示,数码发展及新闻部(MDDI)以及会计与企业管制局(ACRA)在Bizfile网站公开身份证号码事件中,出现六大不足之处,包括跨部门沟通不足引起误解。
由公务员首长叶成昌领导的政府检讨小组公布检讨结果时指出,尽管如此,事件并不涉及恶意或故意的不当行为。
小组通过两个阶段进行检讨,首先由企管局和数码发展及新闻部进行内部检讨并提交报告给小组,随后小组传召涉及开发Bizfile平台的官员问话,同时也检视了两个机构的通信内容。
检讨报告指出的第一个不足是:数码发展及新闻部应该在通告备忘录中更清楚地说明公开完整身份证号码的政策。
数码发展及新闻部以及会计及企业管制局的工作人员在沟通时,出现两个主要误解,也就是新政策是否需要落实在更新版的Bizfile网站,以及如何停止推行隐藏部分身份证号码的政策。
报告说,数码发展及新闻部要求各部门在推出新的业务流程或数码产品时,停止隐藏部分身份证号码。这并不意味着在任何情况下,都需要公开完整的身份证号码。检讨小组发现,数码发展及新闻部没有清楚解释这点。此外,企管局人员误以为新版的Bizfile网站应落实新政策,在“公众搜索”(People Search)功能中显示完整的身份证号码。
由于双方没有意识到企管局误解了新政策的落实方式,进而导致在去年12月9日推出更新版的Bizfile网站时,“公众搜索”功能可显示完整的身份证号码。
检讨小组也发现:企管局人员在内部共享和执行数码发展及新闻部传达的信息方面存在不足。出席会议的企管局人员没有把相关信息传达给上司和负责更新网站项目的人员,导致当局在决定网站可显示完整身份证号码时,所依据的是不完整的信息。
其他不足之处包括:数码发展及新闻部在实施新政策时,应该更关注较复杂的身份证号码使用部分。
报告也显示,企管局决定在“公众搜索”中披露完整身份证号码时,未能优先评估提供完整身份证号码以及确保不轻易获取之间的平衡。这违反了政府关于数据管理的内部规定。
另外,Bizfile网站某些“公众搜索”的安全功能没有充分实施。
小组也认为,去年12月12日新版网站的搜索功能显示完整身份证号码引发公众担忧后,当局应更妥善的处理,包括更快地查明事件发生的经过,更早暂停网站的搜索功能。
公共部门、数码发展及新闻部以及企管局已经个别跟进检讨,并对相关的职员和领导采取措施。
小组说,这是综合多个缺失而导致的事件,原本应该可以避免。小组总结的经验将推广到整个公务员体系,各个机构可以加以借鉴,避免类似事件再次发生。
回顾整起事件,数码发展及新闻部是在去年7月发出政府内部通告企管局接着误解通告并公开完整身份证号码并在同年12月9号推出Bizfile平台,事件引起关注后企管局在12月13日暂停个人查询功能,三大政府部门大约一周后召开联合记者会。随后企管局在12月28号,恢复更新版个人查询功能。