-
作者
-
發佈日期
2026-09-02
-
閱讀時間
5分鐘
-
字體大小
廉政公署 2 日發布《電腦系統誠信安全標準》,為政府決策局及部門制訂 12 項核心監管功能,涵蓋系統安全、流程管理及異常監察三大範疇,期望能從源頭堵塞電腦系統漏洞,提升防貪能力。廉政專員胡英明表示,由今年 7 月起,各部門申請電腦系統撥款時,須審視新系統能否按《標準》加入合適監管措施。
12 項核心監管功能三大範疇
胡英明指出,過往廉署偵查貪污案及審查部門工作時,發現個別部門電腦系統存在漏洞。一旦系統遭濫用、資料遭刪改或正規流程遭繞過,除了滋生貪污風險,更可能直接損害政府公信力。《標準》針對這類漏洞制訂,詳列 12 項具體監管措施、相關貪污風險及防貪建議,分別歸入系統安全、流程管理及異常監察三方面,將誠信管理融入電腦系統設計流程。
根據 2024 年施政報告方向,廉署先制訂框架,其後進一步發展出電腦系統誠信安全標準。胡英明舉例,《標準》加入使用者身份驗證及清晰權限設定,防止未獲授權人員濫閱機密資料;同時將申報利益衝突及審批流程直接內置系統,確保關鍵步驟不會被跳過或忽略;另外亦加入存取紀錄、異常偵測及自動提示功能,協助部門及早發現可疑事件。

▲胡英明指出,過往廉署偵查貪污案及審查部門工作時,發現個別部門電腦系統存在漏洞
部門申請撥款需自行評估
署理創新科技及工業局局長張曼莉表示,建立高效、透明且廉潔的數碼政府是風險防控關鍵,新推出《標準》提供實用框架,讓各政策局和部門在電腦系統設計初期,將誠信管治融入其中。這種預防勝於補救思維,對推動高質素數碼政府發展至關重要。她指出,《標準》連同日後局和部門申請電腦化計劃撥款時引入的自行評估機制,將能顯著提升各局和部門對貪污、利益衝突及其他誠信挑戰的警覺性。
廉署深入諮詢數字政策辦公室及香港大學社會學系專家後制訂《標準》,確保內容實用並適合部門應用。胡英明形容,《標準》並不複雜或深奧,部門只需將廉署準備好的規格說明加入招標文件即可,長遠可減少違規機會,免卻日後龐大調查成本、系統修復費用以及公關危機,是「花少錢、辦大事」的長遠投資。特區政府絕大部分決策局及部門首次參與響應防貪項目,過百首長級人員及資訊科技主管出席發布典禮暨專題研討會。發布典禮後,香港國際廉政學院為各部門安排專題研討會,環保署、政府統計處、香港應用科技研究院及科技企業騰訊均有派代表,分享各自運用人工智能、數據科學及數碼化監管措施落實誠信管治經驗。

▲署理創新科技及工業局局長張曼莉表示,建立高效、透明且廉潔的數碼政府是風險防控關鍵
方保僑:真正做到「花小錢辦大事」
香港資訊科技商會榮譽會長方保僑認為,廉政公署推出「電腦系統誠信安全標準」值得贊同。他表示,隨著數字政府急速發展,在系統開發初期就把防貪和權限管理設計進去(Integrity by Design),絕對是正確方向;在採購和設計階段先做好這一步,成本遠比事後出事才去補救低得多,真正做到「花小錢辦大事」,既能防止濫權,又能提升整體資安誠信。
不過他強調,標準寫得再好,關鍵終究在於執行與維護。現時許多政府系統依賴外判商開發,當局必須提供清晰技術指引與配套支援,協助外判團隊全面配合,切勿讓標準流於形式的 checklist,才能發揮最大效用。
資料來源:廉政公署