廉署推《電腦系統誠信安全標準》 12項管控堵數碼化貪污漏洞 新系統撥款須符合規範

廉政公署聯同創新科技局及數字辦,正式發布《電腦系統誠信安全標準》,透過12項系統管控措施,將防貪、誠信管治機制嵌入政府數碼系統,堵塞數碼化運作衍生的貪污舞弊漏洞,提升政府部門數碼管治的透明度與安全性。

廉署昨日舉行標準發布典禮,逾60個政府決策局及部門、約120名首長級人員及資訊科技主管出席儀式。廉政專員胡英明於致辭表示,廉署過往在貪污調查及防貪審查中,發現政府部門部分電腦系統存在設計漏洞,欠缺完善權限制衡與操作監察,容易被濫用,衍生舞弊、違規操作及貪污風險。是次全新標準針對以往查出的系統缺失制定,補足數碼化管治短板。

整套標準涵蓋用戶、系統、監察三大層面,合共12項具體管控措施,當中包括強制使用者身份嚴格驗證、重要審批流程加入強制利益衝突申報機制、操作紀錄留痕、異常行為監測等核心規範,從源頭杜絕職權濫用、隱瞞操作、內部舞弊等違規行為。

胡英明透露,數字辦已落實新規,由今年7月起,各部門申請政府電腦系統建設撥款前,必須先行審視新系統設計,確保納入《電腦系統誠信安全標準》的防貪管控機制,廉署會全程提供專業支援,確保所有新數碼系統符合防貪規範。他認為,將反貪思維及管控機制植入資訊系統,是全球公共行政數碼化的大趨勢,可主動識別可疑操作,大幅降低舞弊貪污風險,實現「事前預防、事後追溯」。

署理創新科技及科技局局長張曼莉表示,數碼政府發展講求「預防勝於補救」,創新科技與誠信管治相輔相成。在電腦系統底層加入標準化誠信管控,不僅能讓科技應用更穩妥安全,亦可強化公眾對政府數碼服務的信任度,支撐高質素數碼政府建設。

廉署強調,新標準適用於所有政府部門數碼系統運作,未來會持續協助各部門優化系統防貪設計,全面筑牢數碼化時代的公共防貪防線,杜絕利用資訊系統進行的貪污舞弊行為。