上周,新保集团惊爆150万病患个人资料被骇外泄,是我国历来遭受最严重的网络攻击行动。引起民众担忧网络隐私存漏洞。

调查显示此次骇客攻击经过精密策划,不像业余犯罪分子,全球只有为数不多国家的先进技术才能做到。网络安全局长许智贤说却表示,泄露的都是“基本统计数据”,无需过于担忧

据一些过往案例,网安局称将监视网路上或一些不知名网站是否出现可疑迹象,追踪骇客。“根据我们的专业经验这些被盗取的数据没有很高经济价值,较不可能会被泄露上网。”

不过,新加坡金融管理局在昨日(24日)发表文告,慎重要求所有金融机构在采取更严格的用户身份验证程序。当局指出,所有银行已受指示,要求用户登录账号,需进行双重验证(PIN和一次性密码)。

金管局要求金融机构避免依赖基本信息(姓名、身份证号、地址、性别、种族和出生日)来验证用户,提防不法分子可能以这些资讯假冒客户。

金融机构受促实行更进一步的验证程序,如一次性密码,PIN 码、指纹认证和最后转账户口和日期等。

金管局也要求所有金融机构立即进行风险评估,在他们提供的服务中是否有发生如新保集团被骇的可能,避免更多用户个资被盗取,用在不法用途。

金管局网络安全官陈耀胜指出,该局将于各金融机构紧密配合,提供牢固的网络防御,让用户放心进行网络转账。同时,他也呼吁民众保管个人密码,定时清理上网记录等,若发现可疑活动,应立即通知银行。

“民众可浏览网站gosafeonlineSingCert,学习更多网络安全知识。”

虽然网安局长许智贤表达“无需担忧”,但如今已牵动金管局发声明,要求所有金融机构采更严格验证程序,说明个资外泄可大可小,不排除不法分子假冒身份套取更多利益的可能性。只要涉及财富,就有可能孕育网络罪案。

全球网安第一破功

在去年7月,联合国国际电信联盟(ITU)调查结果显示,我国网络安全策略近乎完美,在全球网安指数排名第一,美国和马来西亚分别具亚、季军。

调查根据该国法律、技术与组织机构、教育与研究能力,以及在信息分享网络的配合,作出比较。

虽则全球范围政府机构被骇时有发生,但此次连我国也未能幸免于难,负责网络安全事务的通讯及新闻部长易华仁认为,政府不间断提升网安防御能力,但与此同时,骇客也在发展新技术,不断在试探防线,这是一直持续的战争。

他重申这次是精心谋划的攻击,也庆幸旗下单位能尽早侦测,避免了最糟的情况。

根据该部发表的文告,由前法官马格纳斯为首组成私人调查委员会,深入调查新保集团个资外泄案,包括探究促使骇客得逞盗取个资的原因,以及综合保健信息系统(IHiS)和新报集团当下采取的对应方案。

公共部门,包括其他拥有庞大用户数据的公共医疗机构,该调查委会也会根据调查结果,提出降低这些机构庞大数据库遭网络攻击的风险。

调查委会可酌情召开公众听证会,以及考量来自总检察长或相关机构提供的意见。调查委会必须在今年12月31日前提呈报告。

You May Also Like

URA data: Singapore private home prices fell 1.2% in Q1 2020 amid pandemic

The overall price index for private homes fell 1.2 per cent in…

二手烟和刑事正义,孰轻孰重?

工人党主席林瑞莲,本月中旬就10月份的国会会议提呈休会动议(adjournment motion)申请,有意针对近期前女佣巴蒂的判决,讨论刑事司法制度问题。 林瑞莲提呈的动议题为《众人的正义:增强刑事司法系统中的平等》。不过根据国会议长陈川仁脸书贴文,来临国会会议有多达五项休会动议申请,经过抽签决定,林瑞莲的动议未被选中,反之议员黄国光探讨家中二手烟的议题,将在来临国会议事上讨论。 国会将在下周一(10月5日)复会。 前女佣巴蒂案的最新判决,犹如抛下震撼弹,例如法官陈成安点名廖家父子报警“存不良意图”、警方移交赃物的疑点等等,都迫使警方、总检察署等各造需要对事件彻查,民众也期待此案能有个交代。 前进党非选区议员梁文辉直言,现有议会程序似乎未能优先处理更重要议题,未来该党仍会探讨这些缺失。对于巴蒂案,梁文辉也对律政和内政部长尚穆根提出国会提问。 梁文辉询问尚穆根,会否委任一个涵括非政府成员的独立调查委员会,针对巴蒂案的调查和检控,对总检察署和警方发起公共咨询? 梁文辉也关注弱势群体诉诸正义的管道。他询问,对于经济上弱势的外籍人士,是否能设立快捷审讯程序?再者,也应增加高级全职无偿服务律师(CLAS)的报酬,认可他们的贡献。 他也建议,可仿效英国的公设辩护人服务(Public Defender Service),为一些被告提供法律援助;以及增加新加坡警方内部的翻译服务素质 梁文辉表示,该党呼吁针对巴蒂案应设立独立的调查委员会,以检讨此案并建议有效方案,只有如此才能重新赢得民众对刑事司法体制的信任。…

Ho Ching apologises on Facebook for her “monkey post”

While some were calling for restraint and some calling for more popcorns…

#Me Too故事:女孩到狮城工作 却落得被性骚扰的下场

自2017年全球倡议#Me Too反性侵犯与性骚扰的活动开始,全球对于性骚扰/性侵犯的事件更加关注,呼吁抵制性骚扰/性侵犯事件,归还女性的社会安全权益。这股风潮也延烧到亚洲,各大艺人和公众人物开始分享自己在工作场所中面临到性骚扰案件,让人震惊的是,性骚扰却是随处可见。 一名在狮城辛辛苦苦工作,却因性骚扰案件而被辞退女性,现身说法分享她的经历。 “他用他那脏兮兮的手套,有意无意的,碰我的肩膀甚至是我的大腿。我也有让他知道这些行为是不恰当的,但他坚持这么做。” 我的名字叫珍(化名),今年20来岁。在过去五年内,我担任诊所里的牙科护士,在我换新的工作前,一直都有良好的工作经验,直到我换了工作,换到其他诊所上班… 2个月前我的噩梦便开始了,性骚扰我的人,就是我的老板,暂且叫他口臭医生或BB医生。BB医生是一名著名的牙科医师,目前50岁,已婚,已有三名孩子。 BB医生会用他那脏兮兮的手套,有意无意的,碰我的肩膀甚至是我的大腿。我也有让他知道这些行为是不恰当的,但他坚持做着。除了我,我也发现他会对其他女员工或者女病患有着不恰当的行为。我一直都很好奇为何没有人愿意出面指正他,为什么? “我曾站出来指正,却被人资抵制,他还甚至惩罚我,强迫我和他一起工作。” 我甚至还两次将此时禀报到人资部门,还是一名女性人资员工Fatty,但却无所作为。Fatty完全不予以理会。此后,BB医生反而开始惩罚我,并连续两周将我和他一起列入办公名单内。 BB医生几乎掌管整个人资部门,很可笑的是,人资部门清一色都是女性。她们却没有将心比心站出来,反而是与他串通一气。 “他竟然坦承自己停止碰我,这个人是不是有病?” 在上一次和我见面时,他当时和Fatty在一起,他当时竟然坦承自己已经“停止”碰我,原因竟是因为每当他想碰我的时候,我对他三番四次的警告,会再次出现提醒他,所以他才停止碰我,难道这个人是有病吗?…