
由「有限度 IT 支援」走向有系統的數碼安全管理 基督教協基會社會服務以務實步伐推動網絡安全與數碼轉型
在不少中小型社福機構中,資訊科技從來不是一個獨立部門,而是在資源有限、人手不足的情況下,由同事兼任的IT支援工作。然而,隨着服務模式日益數碼化、相關法規要求不斷提升,以及公眾對個人資料保障的期望提高,網絡安全已不再只是技術問題,而是關乎機構管治與公眾信任的重要基礎。 基督教協基會社會服務正是在這樣的背景下,逐步由過往「有限度 IT 支援」的狀態,邁向更有系統的網絡安全與數碼管理架構。是次訪問邀請到基督教協基會社會服務總幹事簡明旭先生 及 資訊科技經理陸志強先生,分享機構如何在資源有限的現實條件下,按實際需要推動可持續的網絡安全管理。 一次事故,促使機構重新審視網絡安全 推動轉變的契機,源自一次實際經驗。簡明旭指出,社福機構日常需要處理大量個人資料,資料保護不只是技術層面的問題,而是對服務使用者及公眾的基本責任。 「採取相關措施並不代表可以完全避免事故;而且若沒有妥善管理,便等同辜負服務使用者與公眾的信任。」 他坦言,機構曾出現一次資料遺失事故,雖然未有造成任何影響,卻促使管理層重新檢視既有安排,反思在培訓、風險評估及資料保護流程上仍有可補足之處,亦確認單靠最低限度措施,已難以回應現時的管理需要及責任。






