字号 ·· | 护眼
南华早报

廉政公署为政府电脑制定诚信标准以打击滥用

2026.09.02 20 香港廉政公署(ICAC)在发现漏洞后,公布了政府电脑系统的使用标准,包括要求各政策局和部门在申请数码项目资金时确保合规。

廉政专员胡英明周三表示,调查发现政府电脑系统的部分程序存在漏洞,增加了贪污风险。

他在介绍该标准的仪式上说:“一旦系统被滥用、数据被篡改、正当程序被绕过,不仅会带来贪污风险,还会损害政府的诚信。”

胡英明表示,截至7月,数字政策办公室已规定所有政府政策局和部门在根据基本工程储备基金申请行政电脑系统资金时,须评估其电脑系统是否符合该标准。

诚信保证标准涵盖内部工作流程的12个步骤,重点涉及用户、系统管理和监控。

廉政公署表示,要求政府机构评估其合规情况,旨在预防与贪污相关的风险。

这些风险包括未经授权访问数据、尽职调查不力、规避规则,以及过度依赖可能易于被操纵以进行贪污的人工步骤(如检查和抽样)。

署理创新科技及工业局局长张曼莉在仪式上表示,当局在推行数码措施时力求在安全与发展之间取得平衡。

她将廉政公署的标准描述为加强诚信和数据安全的工具,并表示政府机构能够通过在工作流程早期融入反贪元素来预先防范贪污。

张曼莉说:“将诚信措施纳入我们的电脑系统,将使我们对创新的运用更安全、更稳健,并赢得市民的信任。”

她补充说,采纳这些措施将加强公务员对利益冲突和诚信必要性的认识。

该标准要求政府机构明确界定所有访问权限,并根据员工的运作需要授予其访问各种数据和系统的权限。标准还提倡使用更安全的访问方法,例如双重身份验证。

为防止数据篡改,廉政公署敦促政府机构采用水印、加密措施和区块链技术。

该机构还指出,依赖纸质声明来表明不存在利益冲突,可能存在遗漏、丢失、伪造或倒签日期的风险。廉政公署补充说,检查和抽样等人工流程也可能容易受到操纵。

该机构呼吁引入强制性的电子利益冲突申报和自动化的重复数据处理。