天神法務部 · 香港法例
第653章《保護關鍵基礎設施(電腦系統)條例》
本頁提供本章現行版本的站內文字整理、快速解釋與生活例子,方便閱讀與搜尋。正式條文、修訂紀錄與生效狀態仍以電子版香港法例為準。
快速解釋
《保護關鍵基礎設施(電腦系統)條例》旨在保障香港的關鍵基礎設施電腦系統的安全,並規管相關營運者的責任。條例設立了專員及指定當局,負責監察和指導關鍵基礎設施的運作,並要求營運者遵守一系列安全管理責任,包括進行風險評估、提交安全計劃及應急計劃等。此外,條例亦規定了對電腦系統安全威脅及事故的調查程序,以確保及時應對潛在的安全問題。
簡單生活例子
- 假設某銀行的電腦系統被黑客攻擊,根據條例,該銀行需立即通知專員並啟動應急計劃。
- 假設某電力公司發現其電腦系統存在安全漏洞,根據條例,該公司需進行風險評估並提交安全管理計劃。
- 假設某醫療機構的電腦系統遭遇數據洩漏,根據條例,該機構需向規管當局報告並進行調查。
完整條文(文字版)
以下文字整理自官方現行版本 XML;排版經網站轉換,非正式官方排版。如需核對或引用,請開啟官方頁面。
本條例旨在保障香港關鍵基礎設施的電腦系統安全;規管該等基礎設施的營運者;就調查和應對該等電腦系統的電腦系統安全威脅及事故,訂定條文;並就相關事宜,訂定條文。
第1部 導言
1. 簡稱
2. 釋義
第2部 規管當局
第1分部專員3. 專員
4. 專員的職能
5. 指定當局
6. 指定當局的職能
7. 規管當局可給予指示
8. 規管當局可發出實務守則
9. 在法律程序中使用實務守則
10. 規管當局可指明格式等
第3部 關鍵基礎設施、關鍵基礎設施營運者及關鍵電腦系統
第1分部確定關鍵基礎設施以及指定關鍵基礎設施營運者及關鍵電腦系統11. 確定關鍵基礎設施
12. 指定關鍵基礎設施營運者
13. 指定關鍵電腦系統
14. 為施行第11條而要求提供資料
15. 為施行第12條而要求提供資料
16. 為施行第13條而要求提供資料
17. 為了解關鍵電腦系統和為威脅作準備而要求提供資料
18. 關乎第14、15、16及17條的罪行
第4部 關鍵基礎設施營運者的責任
第1分部關於關鍵基礎設施營運者的架構的責任19. 在香港持續設有辦事處的責任
20. 就營運者變更作出通知的責任
21. 設立和持續設有電腦系統安全管理單位的責任
22. 就某些電腦系統的重大變化作出通知的責任
23. 提交和實施電腦系統安全管理計劃的責任
24. 進行電腦系統安全風險評估的責任
25. 安排進行電腦系統安全審核的責任
26. 參與電腦系統安全演習的責任
27. 提交和實行應急計劃的責任
28. 就電腦系統安全事故作出通知的責任
第5部 應對電腦系統安全威脅及電腦系統安全事故
第1分部早期介入29. 專員可指示進行查訊,以識別電腦系統安全威脅及電腦系統安全事故
30. 專員的獲授權人員進行查訊的權力
31. 為早期介入而進入處所的裁判官手令
32. 發出手令的條件
33. 釋義
34. 專員可指示進行電腦系統安全威脅或電腦系統安全事故的調查
35. 專員的獲授權人員的調查權力
36. 專員的獲授權人員的額外權力
37. 向不屬被調查的關鍵基礎設施營運者的機構施加要求的裁判官手令
38. 為電腦系統安全調查而進入處所的裁判官手令
39. 發出手令的條件
40. 緊急進入處所的權力
41. 在早期介入及電腦系統安全調查後的程序中,使用導致入罪的證據
42. 關乎第5部第1及2分部的罪行
第6部 罪行的調查
43. 規管當局可指示調查罪行
44. 在調查後的程序中,使用導致入罪的證據
45. 關乎第43條的罪行
46. 為調查罪行進入處所或接達電子器材的裁判官手令
第7部 上訴
47. 上訴委員團
48. 對決定提出上訴
49. 上訴委員會的決定
第8部 雜項條文
50. 由專員委任獲授權人員
51. 由指定當局委任獲授權人員
52. 專員及指定當局轉授職能
53. 執行職能
54. 專員可在有必要時,就關鍵基礎設施及指定當局所規管的關鍵基礎設施營運者,執行職能
55. 專員可豁免關鍵基礎設施營運者
56. 指定當局可就罪行提出檢控
57. 保密
58. 關乎第57條的罪行
59. 對舉報人的保障
60. 豁免承擔法律責任
61. 法律專業保密權
62. 交出在資訊系統內的資料
63. 聲稱對文件擁有的留置權
64. 某些財產的處置
65. 已盡應盡的努力
66. 合理辯解
67. 通知等的送達
68. 指定證明書
69. 保安局局長可給予指示
70. 保安局局長可訂立規例
71. 附表的修訂
附表1 就關鍵基礎設施的定義指明的界別
1.
2.
3.
4.
5.
6.
7.
8.
附表2 指定當局及受規管機構
第1部 釋義
1.
第2部 指明指定當局及受規管機構
|
第1欄 |
第2欄 |
第3欄 |
第4欄 |
|
項 |
指定當局 |
界別 |
受規管機構 |
|
1. |
金融管理專員 |
銀行及金融服務 |
(a)
認可機構 (b)
《第584章》第2條所界定的持牌人 |
|
(c)
指定系統的交收機構 (d)
指定系統的系統營運者 |
|||
|
2. |
通訊事務管理局 |
電訊及廣播服務 |
(a)
綜合傳送者牌照的持有人 (b)
空間電台傳送者牌照的持有人 (c)
本地免費電視節目服務持牌人 (d)
《第106章》第13A(1)條所界定的持牌人 |
附表3 電腦系統安全管理計劃及應急計劃
第1部 一般事宜
1.
2.
3.
4.
第2部 關乎對緊急情況作出應變的事宜
1.
2.
3.
4.
5.
6.
7.
8.
附表4 為電腦系統安全風險評估而指明的事宜
第1部 釋義
1.
第2部 為電腦系統安全風險評估而指明的事宜
1.
2.
3.
4.
5.
附表5 為電腦系統安全審核而指明的事宜
1.
2.
附表6 根據第28條作出通知的指明時限
|
第1欄 |
第2欄 |
第3欄 |
|
項目 |
條文 |
限期 |
|
1. |
第28(2)(a)條 |
(a)
如有關電腦系統安全事故已干擾,正干擾或相當可能將干擾有關關鍵基礎設施的核心功能——在有關關鍵基礎設施營運者知悉該事故後的12小時內。 (b)
如屬任何其他情況——在該營運者知悉該事故後的48小時內。 |
|
2. |
第28(3)條 |
在有關通知根據第28(1)條作出後的48小時內。 |
|
3. |
第28(4)條 |
在有關關鍵基礎設施營運者知悉有關電腦系統安全事故當日後的14日內。 |
附表7 上訴
第1部 釋義
1. 釋義
第2部 上訴委員團
2. 上訴委員團
第3部 進行上訴
第1分部一般條文3. 開始上訴
4. 委出上訴委員會
5. 處理上訴的一般程序
6. 適用範圍
7. 主持聆訊及其法定人數
8. 聆訊的日期、時間及地點
9. 上訴委員會的程序
10. 在一般情況下,聆訊須以非公開形式進行
11. 上訴人沒有派代表出席聆訊
12. 特權及豁免權
需要查找香港法律資訊?由天神法務部協助你理清方向。
正面對具體爭議時,可透過 WhatsApp 留下情況摘要。我們會評估是否適合跟進,並說明資訊與個案處理的分別。