lego logo
立法會質詢:為香港居民提供數碼個人身分
2017-11-22

以下是今日(十一月二十二日)在立法會會議上莫乃光議員的提問和創新及科技局局長楊偉雄的書面答覆:

問題:

政府在上月發表的《施政報告》中提出構思,為香港居民提供數碼個人身分,讓他們能以單一的數碼身分和認證進行政府和商業的網上交易。然而,儘管過往市民申領智能身份證時可選擇植入首年免費使用的電子證書,該等電子證書的使用率長期偏低。就此,政府可否告知本會:

(一)政府預期數碼個人身分認證適用於哪些應用方案及哪些電子政府服務,以及可在哪些交易及紀錄代替數碼簽署;有何計劃推動公營機構及私人企業(例如銀行)的網上服務採用數碼個人身分認證;

(二)數碼個人身分認證平台將由政府自行開發還是由外判服務承辦商開發;認證服務的推行時間表為何;有否設定該服務推出三年後的目標使用率;如有,詳情為何;如否,原因為何;

(三)鑑於政府將於明年起陸續為市民更換新一代智能身份證,有否研究如何把數碼個人身分與新一代智能身份證的功能融合,為市民提供更便捷的使用體驗;

(四)鑑於數碼個人身分系統將儲存和處理全港市民的重要個人資料,數碼個人身分認證將採用甚麼加密技術,以及會否使用更高的資訊保安標準及可靠性較高的認證方法,例如一次性密碼認證及雙重認證;有何措施確保該等技術長遠可靠;會否就數碼個人身分系統進行定期的資訊保安及私隱風險評估,以及制訂措施保障該系統的資訊安全;及

(五)會否參考外國(例如澳洲)經驗,就數碼個人身分認證的安全性及在保障個人資料等事宜廣泛徵詢市民的意見?

答覆:

主席:

行政長官在《2017年施政報告》宣布為所有本港居民提供數碼個人身分,讓他們能以單一的數碼身分和認證進行政府和商業的網上交易,促進直接面向市民和消費者的新經濟服務模式,為推行智慧城市提供關鍵的數碼基礎建設。就問題的五個部分,現答覆如下:

(一)數碼個人身分將適用於大部分需要個人認證的電子政府服務,包括網上和流動應用方案。除了電子政府服務,我們會積極推廣公私營機構把數碼個人身分應用於其服務或產品,讓市民能以單一的數碼身分,使用更多類型的網上服務。我們在設計有關系統時會預留彈性,使系統在日後可靈活地支援公私營機構提供的服務。在建設系統的過程中,我們會積極聯繫相關政府部門和公私營機構,推廣數碼個人身分的使用。

(二)我們現正進行項目的規劃與籌備工作,包括系統開發的詳細安排。我們計劃於明年第一季諮詢立法會資訊科技及廣播事務委員會後,向財務委員會申請撥款並進行招標。新系統預期可於二○二○年開始運作。我們會在系統設計階段,就使用率訂下目標。

(三)數碼個人身分主要目的是推動網上交易及電子服務。為配合科技發展的趨勢及大眾使用流動裝置的習慣,數碼電子身分將以虛擬形式在流動應用程式或其他互聯網平台使用,不會以智能身份證為載體,免除使用時需配備讀卡器及電腦的局限。

(四)數碼個人身分系統的保安加密措施會參照業界和國際的最新標準及指引。我們會在設計、開發和測試階段進行全面個人私隱及安全風險評估。在推出數碼個人身分後,我們會積極採取措施,包括密切監察系統運作、定期進行全面個人私隱及安全風險評估、制定事故應變機制及相關措施,並持續監察網絡保安漏洞及威脅,以確保系統的安全。

(五)我們在研究有關計劃時,參考了多個已廣泛推行電子身分計劃國家的經驗。申請和使用數碼個人身分皆屬自願性質。我們推出這項計劃時,會向申請者及公眾提供全面的資訊,包括私隱保障及網絡安全等相關資料。

Office Of Hon. Charles Mok, Legislative Councillor (IT)