廉署發布《電腦系統誠信安全標準》強化數碼政府防貪能力
SingTao · 5 SOURCESabout 24 hours ago2 MIN

Summary
廉政公署今日發布為全港政府決策局及部門編製的全新《電腦系統誠信安全標準》,涵蓋12項核心管控措施,旨在將防貪元素植入電腦系統設計流程,從源頭堵塞貪污漏洞。 廉政專員胡英明表示,標準是總結多年來貪污調查及部門審查工作中發現的系統管控漏洞而製定。 數字政策辦公室由今年七月起,要求各部門申請電腦系統相關撥款時,須審視能否按標準加入適切管控措施。
Key Points
- 廉政專員胡英明指出,廉署在過往公營機構貪污調查及為各政府部門進行防貪審查時,發現個別電腦系統存在管控漏洞,故制定今次標準,逾百名首長級人員及資訊科技主管出席發布典禮,身體力行支持落實。
- 《標準》詳列12項具體管控措施,涵蓋系統安全、流程管控及異常監察三大範疇,包括加入使用者身份驗證防止濫閱機密、將申報利益衝突及審批流程內置於系統,以及存取紀錄與異常提示等。
- 署理創新科技及工業局局長張曼莉表示,由數字政策辦公室安排,由今年七月起各部門就相關電腦系統申請撥款時,須同時審視其新系統能否按《標準》加入適切管控措施,廉署在過程中會提供適當協助。
- 發布典禮後,香港國際廉政學院為各部門安排專題研討會,環保署及政府統計處分享各自部門研發的人工智能及數據科學項目;香港應用科技研究院代表亦示範有助落實誠信管控的技術研發方案。
- 科技企業騰訊集團以創科業界代表身份參與,展示利用數碼科技進行內部管控的成功經驗,胡英明期望標準能幫助各部門提升系統誠信安全,防止及盡早偵測懷疑個案。
Why It Matters
《標準》為各部門提供實用框架,讓各政策局和部門在電腦系統設計初期已將誠信管治融入其中,而非事後補救。 胡英明強調,若政府電腦系統存在管控漏洞,必會增加貪污舞弊及違規操作的風險,更會損害政府公信力,影響廣大市民利益,長遠而言是「花少錢、辦大事」的投资。
《標準》為各部門提供實用框架,讓各政策局和部門在電腦系統設計初期已將誠信管治融入其中,而非事後補救。 胡英明強調,若政府電腦系統存在管控漏洞,必會增加貪污舞弊及違規操作的風險,更會損害政府公信力,影響廣大市民利益,長遠而言是「花少錢、辦大事」的投资。