2026年4月5日
醫院管理局(醫管局)昨日(4日)發現一宗懷疑病人資料未經授權被取走並在外洩的個案,涉及九龍東醫院聯網超過5.6萬名病人的個人資料。事件已通報私隱專員公署及警方,公署確認接獲通報,指受影響人數超過5.6萬人。
據了解,外洩的病人資料包括姓名、身份證號碼、性別、出生日期、醫院編號、預約日期,以及健康資訊等,部分資料更包括手術內容。網上近日流傳指有醫管局27萬則病人病歷被上載至暗網「Dark forums」。
醫管局表示,恒常監察系統於昨日凌晨發現有關懷疑個案,隨即展開調查。局方強調,事件不涉及網絡攻擊,高度重視事件,已即時報警,並全面配合執法部門的調查及行動。醫管局行政總裁李夏茵已向員工發信,通報事件,並指外洩資料亦涉及該聯網少量員工的姓名及職級。
私隱專員公署回覆傳媒查詢時表示,已根據既定機制就事件展開調查。公署提醒可能受影響人士提高警惕,若收到不明來歷或可疑的來電、短訊或電郵,切勿隨意打開附件、連結或披露個人資料,以免遭受進一步損害。
醫管局重申,已檢視內部網絡系統,確認系統運作安全正常,並會主動聯絡受影響的病人,提供適當協助。案件現已交由警方網絡安全及科技罪案調查科跟進調查。