破產管理署遺失7盒載有約7.6萬名包括破產或清盤案債權人及破產管理署在職人員的個人資料。破產管理署就遺失磁帶及延誤通報事件致歉。
署方指於本月22日接獲報告,並經調查確認,該署於去年12月23日按復原備份程序,經日常運送安排把7盒磁帶由入境事務大樓運送往金鐘道政府合署途中遺失。署方已把事件通報各有關當局,包括警方、個人資料私隱專員公署、保安局及數字政策辦公室。
署方強調,涉事磁帶存放在鎖上的保護盒內,所載資料已採用AES-256技術加密,廣泛應用於政府和軍事用途。經諮詢數字政策辦公室後,破產管理署相信該等磁帶泄露個人資料的風險極低,又指目前並無證據顯示磁帶所載的資料已遭讀取或泄漏。
香港資訊科技商會榮譽會長方保僑認為,再有政府部門遺失載有個人資料不理想,但指如政府採用了高級別的加密技術,理論上難以解鎖。署方指涉事磁帶存放在鎖上的保護盒內,並採用AES-256技術加密。方保僑說,涉事磁帶是用作定時更新儲備資料的工具,資料要作加密,而美國軍方也採用AES-256技術,指除非有「鎖匙」,否則難以解鎖,形容原理如同把錢收在很多層的夾萬之內,指就算用「量子計算機」去解鎖,理論上也可能要一百萬年才能解鎖,所以洩露機會低。