2014本地服務機構數據運用及保安的意見調查
DESCRIPTION
香港社會服務聯會 - 郭家豐先生 分享調查結果TRANSCRIPT
「2014 本地服務機構數據運用及保安」意見調查
2014年6月6日
NGO Day 2014
1
研究背景
• Microsoft Hong Kong Limited 及香港社會服務聯會於2014年5月進行是次「2014 本地服務機構數據運用及保安意見調查」。調查對象為本地社會福利機構的代表。
• 社聯向機構會員透過電子郵件發出邀請,當中57間參與是次研究。調查以不記名方式於2014年5月12日至25日以網上問卷形式進行。
2
受訪機構背景資料
「2014 本地服務機構數據運用及保安」意見調查
3
受訪機構分類
分類 2012/13 年度營運總開支
(HK$) 百分比 (數量)
小型機構 少於HK$100萬 11% (6)
中型機構 介乎於HK$100萬至1000萬 37% (21)
大型機構 多於HK$1000萬 21% (12)
唔知/難講/拒答 31% (18)
總數 57
4
第一部份:有關機構現況
「2014 本地服務機構數據運用及保安」意見調查
5
請選出首五項 貴機構認為資訊科技最能夠幫助改善工作的範疇。
辦公
室運
作
外部
資訊
發放
會員
/義
工管
理
財務
管理
掌握
準確
資料
內部
溝通
數據
分析
容易
查閱
人力
資源
管理
前線
服務
降低
成本
籌募
經費
活動
管理
節省
儲存
地方
政策
倡議
創造
新的
服務
形式
知識
管理 其他
被選為第一位 (%) 29.09 5.45 12.73 10.91 1.82 1.82 3.64 1.82 9.09 16.36 0.00 3.64 0.00 0.00 3.64 0.00 0.00 0.00
首五位中出現比率 (%) 52.73 49.09 47.27 45.45 41.82 40.00 34.55 34.55 32.73 30.91 27.27 21.82 20.00 10.91 5.45 5.45 0.00 0.00
6
請選出 貴機構現時於應用資訊科技上最逼切要解決的五個問題
資訊保安
及私隱政
策
資訊科技
支援人手
不足
硬件/軟
件過時
服務使用
者應用資
訊科技的
能力
用於資訊
科技的資
源不足
機構內部
應用資訊
科技的能
力
連接互聯
網的頻寬
不足
未能掌握
科技的發
展趨勢
機構內部
網絡緩慢 其他
被選為第一位 (%) 25.45 27.27 9.09 5.45 7.27 20.00 5.45 0.00 0.00 0.00
首五位中出現比率 (%) 76.36 74.55 60.00 60.00 50.91 43.64 43.64 16.36 14.55 10.91
7
機構現時有沒有採用以下的 資訊科技應用系統?
機構網站
電子郵件系統
財政管理系統
網上募捐
社交網站專頁
一般服務使用者/會員資料管理系統
人力資源管理系統
內聯網及網絡訊息系統
服務對象資料/個案管理系統
活動報名及服務預約系統
捐款管理系統
義工服務管理系統
知識管理系統
網上輔導服務
網上外展服務
其他
95%
93%
81%
79%
75%
67%
63%
63%
51%
42%
40%
28%
21%
5%
0%
0%
8
第二部份:有關機構運用數據
「2014 本地服務機構數據運用及保安」意見調查
9
請問貴機構於行政上所收集的數據及資料之中,電子化的比重大約是
0%-20%
21%-40%
41%-60%
61%-80%
81%-100%
2%
13%
26%
42%
17%
10
請問貴機構於服務上所收集的數據及資料之中,電子化的比重大約是
0%-20%
21%-40%
41%-60%
61%-80%
81%-100%
11%
11%
38%
28%
11%
11
你認為已電子化的數據, 對機構有甚麼得益?
方便存取
容易搜尋
容易管理
輔助分析
透過網絡、電郵或儲存裝置分享
減少文件儲存的空間
權限控制
製造一個高效率及先進的形象
應對資訊科技發展的趨勢
沒有益處
其他
95%
95%
82%
74%
72%
63%
44%
30%
21%
0%
0%
12
有甚麼原因導致機構不選擇以電子形式收集數據或者將資訊轉化為電子數據
資源不足
機構內部未具備足夠的能力/資源將資料轉…
服務使用者尚未具備應用資訊科技的能力
保安及私隱政策未能配合
電子數據的外洩風險比較大
電子版本的文件不被廣泛接受
電腦系統未能應付龐大的數據
沒有困難
將數據電子化對機構沒有直接得益
其他
70%
53%
28%
28%
26%
25%
25%
12%
4%
0%
13
機構是否有訂定下列的數據管理及保安的政策及程序;如有,請為貴機構現時的方案評分?
實體保安 (環境是否足以抵禦自然或其他因素所…
接達控制保安 (使用者授權、認證及私隱保障)
數據保安 (數據加密及備份)
應用系統保安 (應用系統開發人員應不得接達敏…
通訊及操作保安 (網絡保護及防範病毒和惡意應…
風險評估及審計 (定期檢視和優化電腦系統的漏洞)
事故管理 (為數據系統制訂、記錄、測試及備存…
3.06
3.04
2.85
3.04
3.30
2.76
2.63
14
機構現時運用電子化的數據及資料的主要在下列哪些範疇?
財務及會計
會員、義工及服務使用者管理
文件管理
電子郵件
活動照片及多媒體資訊
通訊及聯絡
服務紀錄
市場及服務推廣
服務及活動評估
籌款
客戶服務
健康紀錄
社會研究、倡議及分析
商務智能
其他
89%
84%
84%
82%
81%
72%
70%
51%
51%
51%
28%
26%
12%
2%
0% 15
當機構要存取或運用電子數據, 遇到最大的困難是什麼?
軟件:沒有相應的軟件協助儲存和運用
時間:沒有資源應用和分析收集得來的數據
保安:欠缺保安及維護私隱的知識
人才:機構內未有具備相關技術能力的人員
硬體(包括電腦系統、網絡連接、儲存空間):不足
以負荷龐大的數據量
運用:不知道如何運用分析收集得來的數據
數據不足:收集得來的數據量不足以進行具代表性
的分析
19
22
6
20
17
13
4
94
65
65
61
57
41
33
被選為第一位 (%) 首五位中出現比率 (%)
16
機構會否獲取組織以外的數據?
不會
會,索取政府公開的數據
會,索取友好團體公開的數據
會,運用工具從互聯網抓取數據
會,向外購買數據
其他
35%
44%
23%
51%
0%
0%
17
機構是否有與其他友好團體共享數據?
18
有, 18%
沒有, 77%
不清楚, 5%
第三部份:數據安全
「2014 本地服務機構數據運用及保安」意見調查
19
貴機構現時如何保存電子數據?
20
儲存於機構內部的伺服器上
分散於個人電腦之中
儲存於機構所租用的數據中心內
採用雲端服務
其他
89%
60%
30%
26%
2%
請就下列描述,評定其符合貴機構的程度。
完全不符合
0% 少部份符合
20%
大部份符合
72%
完全符合
8%
不清楚
0%
「機構有透過一系列措施,包括為員工制定使用權限、保留並檢
視存取記錄等,以確保機構所儲存及使用數據之安全。」
21
請就下列描述,評定其符合貴機構的程度。
完全不符合
5%
少部份符合
48%
大部份符合
41%
完全符合
6%
不清楚
0%
「機構有採用數據加密技術於資訊系統上,以加強保護內部資料
數據,防止外洩,並定期檢視數據保安情況。」
22
請就下列描述,評定其符合貴機構的程度。
完全不符合
0% 少部份符合
33%
大部份符合
48%
完全符合
19%
不清楚
0%
「機構定期將內部數據備份,並就備份過程定期進行檢視和測
試。」
23
請就下列描述,評定其符合貴機構的程度。
完全不符合
9%
少部份符合
22%
大部份符合
56%
完全符合
13% 不清楚
0%
「機構具備守則文件以指示員工銷毀內部數據,並會保留數據銷
毀紀錄,以及定期檢討數據銷毀過程。」
24
第四部份:資訊發展趨勢
「2014 本地服務機構數據運用及保安」意見調查
25
在機構的理解,大數據(Big Data)是甚麼?
26
大型的檔案,很大量的數據
將很多小型數據集合併
沒有聽過大數據
存在於互聯網上的所有數據
是隨著雲端運算衍生出來的
大數據都是公開的
47%
47%
35%
28%
12%
4%
貴機構認為大數據的發展,對社福界未來發展有甚麼程度的影響?
27
全無影響 --- 只是科技龍頭的發展,與前我們機構
的前線服務無關。
正面影響 --- 機構會積極運用和整合雲端的數據,
開拓未來的發展方向。
負面影響 --- 增加了敏感資料外洩的風險,對機構
造成壓力。
被動回應 --- 機構只是跟著社會的演進而作出改
變。
不知道 --- 還是不太理解甚麼是大數據
2%
39%
6%
15%
39%
你對以下幾項的與社福界將可能使用的大數據有甚麼程度的理解?
28
沒聽過
37%
略有所聞
35%
清楚理解
28%
正在應用
0%
政府資料一線通 Data.One
沒聽過
24%
略有所聞
56%
清楚理解
20%
正在應用
0%
電子健康紀錄 e-Health Record
你對以下幾項的與社福界將可能使用的大數據有甚麼程度的理解?
29
沒聽過
33%
略有所聞
65%
清楚理解
2%
正在應用
0%
一站式處理福利申請
One-stop Service for Processing Applications for Welfare Benefits
沒聽過
42%
略有所聞
43%
清楚理解
15%
正在應用
0%
物聯網
Internet of Things
你對以下幾項的與社福界將可能使用的大數據有甚麼程度的理解?
30
沒聽過
46%
略有所聞
39%
清楚理解
15%
正在應用
0%
政府「數碼21」資訊科技策略所倡議的「智慧香港‧智優生活」
Smarter Hong Kong, Smarter Living
總結
「2014 本地服務機構數據運用及保安」意見調查
31