150万个资外泄“无经济价值”? 金管局慎重 促银行强化验证程序
上周,新保集团惊爆150万病患个人资料被骇外泄,是我国历来遭受最严重的网络攻击行动。引起民众担忧网络隐私存漏洞。调查显示此次骇客攻击经过精密策划,不像业余犯罪分子,全球只有为数不多国家的先进技术才能做到。网络安全局长许智贤说却表示,泄露的都是“基本统计数据”,无需过于担忧。据一些过往案例,网安局称将监视网路上或一些不知名网站是否出现可疑迹象,追踪骇客。“根据我们的专业经验这些被盗取的数据没有很高经济价值,较不可能会被泄露上网。”不过,新加坡金融管理局在昨日(24日)发表文告,慎重要求所有金融机构在采取更严格的用户身份验证程序。当局指出,所有银行已受指示,要求用户登录账号,需进行双重验证(PIN和一次性密码)。金管局要求金融机构避免依赖基本信息(姓名、身份证号、地址、性别、种族和出生日)来验证用户,提防不法分子可能以这些资讯假冒客户。金融机构受促实行更进一步的验证程序,如一次性密码,PIN 码、指纹认证和最后转账户口和日期等。金管局也要求所有金融机构立即进行风险评估,在他们提供的服务中是否有发生如新保集团被骇的可能,避免更多用户个资被盗取,用在不法用途。金管局网络安全官陈耀胜指出,该局将于各金融机构紧密配合,提供牢固的网络防御,让用户放心进行网络转账。同时,他也呼吁民众保管个人密码,定时清理上网记录等,若发现可疑活动,应立即通知银行。“民众可浏览网站gosafeonline和SingCert,学习更多网络安全知识。”虽然网安局长许智贤表达“无需担忧”,但如今已牵动金管局发声明,要求所有金融机构采更严格验证程序,说明个资外泄可大可小,不排除不法分子假冒身份套取更多利益的可能性。只要涉及财富,就有可能孕育网络罪案。








