随着近期爆发新保集团病患个资遭外泄事件,引起民众对国内网络保安隐忧,特别关注负责网安的网络安全局(CSA)等部门,部署网安防御的能力。

新加坡民主党秘书长徐顺全则抨击,军中高层退伍后,往往被“空降”到各个公共或官联机构中,受政治委任的“不成文传统”,“他们在军中平步青云,受到提拔,分派到各个官联机构中担要职。”

他列举出伍逸松、郭木财和吕德耀等人,在接掌公共或官联机构之前,皆出身军中高层。徐顺全认为,他们在这些机构缺乏绩效,却可以免受问责。

“前海军中将吕德耀加入行动党并在2006年参选。随后被委交通部长,其中一项不幸的任务就是解决极度难搞的捷运系统问题。”

2015年捷运瘫痪事故,引起民众不满,吕德耀只好识相退出政坛,宣布不再参选。但随后,他又被委新加坡驻日本大使。

伍逸松是武装部队第五任三军总长,中将军衔,2007年退伍后担任东方海皇集团主席暨总裁,2017年则接任新加坡报业控股(SPH Holding)执行总裁至今。

郭木财则在2007年至2010年任三军总长,2010年受委环境及水源部常任秘书(发展),2012年任新加坡捷运总裁。

去年,另一位前军队准将许智贤,则受委掌管两个新开设的网络安全机构,即负责全国网络防卫事务的国防网络署(DCO),以及直接隶属总理署旗下的网络安全局(CSA),负责“协调公共与私人领域保卫我国关键系统”。

我国对网络保安的重视,致使政府对资讯工艺的拨款从5巴仙提升至8巴仙,据《海峡时报》报导,仅在2014财政年,新加坡就为网络安全项目耗费了4亿零860万新元。

许智贤毕业自伦敦国王学院电子工程学士,随后考获哈佛大学公共管理博士学位。在军中他担任通信官,以及在联合参谋部(Joint Staff)的联合通信与资讯系统部门主任。随后许智贤也受委国防部副常任秘书(特殊项目)。

许智贤在今年417日,接受亚洲新闻台采访,曾警告网络的保安隐忧和保持警觉的必要。他举例,自家闺女常让电脑处在待机状态,只要不关机,骇客就有机可乘。

他认为狮城无法避免遭网络攻击,问题是在什么时候。政府的责任,就是侦测到可能的网安漏洞,同时保障网络尽快复原。“事件发生时,最重要是如何应对,我能承诺的就是尽快发布准确的消息。“

仅仅两个月半,许智贤的预言成真,爆发150万病患个资外泄的严重网安事故。但是当局在处理问题的过程,却无法令民众对该机构的能力信服:

为何综合保健信息系统(IHiS)过了7天才察觉不正常活动?

据媒体报导,骇客可能使用恶意软件(malware)感染针对新保集团的网络前台工作站(“形同虚拟的注册柜台”),藉此套取个资。

这令人质疑,为何前台工作站未与系统内网隔离开来,若病毒扩散到内网数据库,为何防火墙和反病毒软件未及时发现?至于包括总理李显龙在内等高官的数据,为何没有更高层次的保安措施?

骇客可能从627日就开始盗取资料,但是数据库管理员直到74日才察觉,整整过了7天。

迟至10天后才公布?

既然数据库在710日被骇,为何迟至十天后才对外公布?基于事件导致150万人的个资外泄,依据事态的严重,当局是否有责任更早让民众知情?

尽管网安局等单位已表示将对事故展开深入调查,但是从过去的捷运事故,但近期网安问题等众多失误,都无法令民众对第四代领导层产生信心。

徐顺全提到的军官“空降”政府或官联机构的现象,已不是新鲜事,普通网民也注意到军官在机构中泛滥的现象。网民素利斯就质问,为何来自海陆空三军的将领,总是能被安插到这些机构中,而不是选贤任能,由适任担纲的人接管相关机构?

太多军官,是否选贤任能?

网民罗山何(译音)也指出,政府耗资数亿元,但是由前将领掌管的网安局,仍无法有效应对网络攻击。

祖基菲也揶揄,已有太多的武装部队军官,执掌政府官联企业。然而政府是否审核他们的履历和能力能胜任?似乎只要从军中退伍,就具备所有领域的专业知识,能够安插到任何部门

网民郭詹姆斯调侃:“我太爱这些将领了,出了问题他们没受到任何惩处,如同一群特权者。”

贝祖安(译音)则指出,姓名、地址、身份证号,都是银行来电验证身份的主要资讯,不法分子可以盗用身份向银行等机构盗取更多个人信息甚至是银行账号、公积金户口或保单等,这绝非小事。他质问那些连民众个资隐私都保护不了,应该引咎辞职。

网民曾凯则担心,如果这些病患个资出售给药厂,他们就能掌握数据,了解哪种药物需求更高,结果推高了药物价格。

新捷运总裁:还是军官出身

Related image
图源:网络

今年4月,经过一轮“全球海选”,从20多位候选人中,新加坡捷运(SMRT)新总裁敲定新人选,还是军人出身,由前三军总长梁建鸿在下月走马上任。这是该捷运机构第四个拥有武装部队背景的总裁。

梁建鸿和现任总裁郭木财有太多相似背景,现年54岁的梁建鸿毕业自英国伦敦大学电机与电子工程系,也拥有美国麻省技术管理理学硕士学位。在1983年加入武装部队,2010年至2013年任三军总长,2013年则受委教育部常任秘书,以及去年担任担任国防部常任秘书(国防发展)。

对于新总裁同属军人背景,郭木财曾表示“纯属巧合”,表示自身没有参与遴选过程,“董事会直到可能引来民众批评,但仍做出决定,显示他们坚信他是最适合人选。”

郭木财在2016年的年薪达到187万元,不过领导捷运公司的工作一向来被认定“吃力不讨好”,去年底发生碧山地铁站隧道积水裕群地铁站列车碰撞事故,引起民众纷纷炮轰,要郭木财辞职。还有面对大大小小故障问题,捷运总裁宝座,被誉为“心脏够强者”才能担任。

You May Also Like

李美花斥喂猫行动不妥 猫福协:不应被嘲笑

住宅区出现蟒蛇、老鼠越来越多的课题被带到国会议论,让网民直呼“难以接受”、“太离谱了”。议员针对喂猫人士的批评更引起猫福利协会的反驳,指爱护动物者和猫咪不应该被嘲笑,与人们共享社区的猫咪们不应面对被赶绝的威胁。 猫福利协会指出,喂猫人士每天都为猫咪们提供食物,且在需要时提供医药服务,且都是自掏腰包、自己抽出时间来做的。“因为猫咪们也和我们一样,猫咪也应该拥有安全的生活环境,并活得有尊严。” 国家公园局(修订)法案于本月12日三读通过,因此从4月1日起,除了食品,涉及植物和动物的相关事务,统一交由国家公园局负责管理。多名国会议员对有关的修订表示支持。 举例支持通过修订法案 李美花建议新成立的动物与兽医事务组(Animal and Veterinary Service)能够培训出一组专家,以便对付在住宅区等城市地区内出现的野生动物。她表示,野生动物的增加已“引起国民不安和恐慌”,甚至在野生动物出现时,不知道应该向哪一个机构求助。“每次警方被叫来处理蛇,我都感到很困惑。” 她指其选区内出现过蟒蛇,求救关爱动物协会(ACRES),但是对方不理会。“该蟒蛇当时出现在一名年长居民门前的排水沟内,她很担心,因为她的孙子在屋内睡觉。她曾求助关爱动物协会,但是关爱动物协会告诉她,排水沟是蛇生活的地方,所以他们不能采取行动。他们也告诉那位居民,那是一条蟒蛇,无毒的。虽然他们这么说没错,但是为那位居民想想吧,前面是蛇,后面是她那在睡觉的孙子,他该怎么做。” 李美花表示当她知道有关事项后,立刻通知市镇理事会派灭虫公司去抓蟒蛇。只是相关人员抵达现场时已经太迟了,蟒蛇不见了。 她随后表示,与动物共存没有错,但是必须取得平衡,居民的安全必须放在首要位置。 斥责喂猫人士“养大”老鼠…

包装工厂半年夺两命 经理疏忽职场安全被罚1900元

包装厂半年夺两命,被指没能确保公司保障职员安全,经理面控时表示认罪,被罚款1900元。 位于卡尔圈(Gul Circle)的美特包装私人有限公司(M C Packaging)于2016年6月16日和12月26日,分别发生了两起工业意外,夺走了两名女员工的生命。 于2016年6月16日发生的首起意外,死者为33岁的中国籍女子王美芳。他是在当天早上约7时25分,消毒清理工厂的码垛机(palletiser)时,被突然发动的机器夹伤,送院后不治身亡。 调查显示,因码垛机气压泄露导致部分机械部位没有合上,死者爬到缝隙进行清理时,附近的同事正在用气枪清理地面,造成机械部位因为气压恢复而合拢,将死者加在缝隙内。 于同年12月26日发生的第二场意外中,死者为53岁的本地员工施丽希。她在工作时,被正运送800个奶粉罐倒车的叉车撞上而倒地昏迷,送院抢救两天后,因头部重伤而身亡。当时的叉车司机为苏巴马廉,他倒车时并没使用后车镜。 在首起意外中,时任工厂经理的邱宝龙被指在事前,没清楚交代员工不可爬入码垛机等清理程序,也没有在现场监工,导致意外发生。 而包括第二起意外在内,主控官指该工厂自2015年至2016年期间,已发生了五起叉车意外,显示了被告虽然拟定安全计划,却没有督促员工及管理层执行。若案发前,工厂内设立走道屏障,有关意外就可避免。 控方认为被告在两起意外中,未能确保公司保障职场安全,没有负起应尽的责任,因此要求法官判决2000元的罚款。 面对两项触犯职场安全和卫生法令罪名的控状,邱宝龙在没有代表律师之下向法庭求情,表示虽然事情发生已将近四年了,但是他忆起时依然感到“心痛”和后悔,没有在当时尽力保障同事的安全。…

LTA awards $210m contract for 2 MRT stations to Chinese firm debarred by World Bank

It was reported in the media today (10 Dec) that LTA has…