上周,新保集团惊爆150万病患个人资料被骇外泄,是我国历来遭受最严重的网络攻击行动。引起民众担忧网络隐私存漏洞。

调查显示此次骇客攻击经过精密策划,不像业余犯罪分子,全球只有为数不多国家的先进技术才能做到。网络安全局长许智贤说却表示,泄露的都是“基本统计数据”,无需过于担忧

据一些过往案例,网安局称将监视网路上或一些不知名网站是否出现可疑迹象,追踪骇客。“根据我们的专业经验这些被盗取的数据没有很高经济价值,较不可能会被泄露上网。”

不过,新加坡金融管理局在昨日(24日)发表文告,慎重要求所有金融机构在采取更严格的用户身份验证程序。当局指出,所有银行已受指示,要求用户登录账号,需进行双重验证(PIN和一次性密码)。

金管局要求金融机构避免依赖基本信息(姓名、身份证号、地址、性别、种族和出生日)来验证用户,提防不法分子可能以这些资讯假冒客户。

金融机构受促实行更进一步的验证程序,如一次性密码,PIN 码、指纹认证和最后转账户口和日期等。

金管局也要求所有金融机构立即进行风险评估,在他们提供的服务中是否有发生如新保集团被骇的可能,避免更多用户个资被盗取,用在不法用途。

金管局网络安全官陈耀胜指出,该局将于各金融机构紧密配合,提供牢固的网络防御,让用户放心进行网络转账。同时,他也呼吁民众保管个人密码,定时清理上网记录等,若发现可疑活动,应立即通知银行。

“民众可浏览网站gosafeonlineSingCert,学习更多网络安全知识。”

虽然网安局长许智贤表达“无需担忧”,但如今已牵动金管局发声明,要求所有金融机构采更严格验证程序,说明个资外泄可大可小,不排除不法分子假冒身份套取更多利益的可能性。只要涉及财富,就有可能孕育网络罪案。

全球网安第一破功

在去年7月,联合国国际电信联盟(ITU)调查结果显示,我国网络安全策略近乎完美,在全球网安指数排名第一,美国和马来西亚分别具亚、季军。

调查根据该国法律、技术与组织机构、教育与研究能力,以及在信息分享网络的配合,作出比较。

虽则全球范围政府机构被骇时有发生,但此次连我国也未能幸免于难,负责网络安全事务的通讯及新闻部长易华仁认为,政府不间断提升网安防御能力,但与此同时,骇客也在发展新技术,不断在试探防线,这是一直持续的战争。

他重申这次是精心谋划的攻击,也庆幸旗下单位能尽早侦测,避免了最糟的情况。

根据该部发表的文告,由前法官马格纳斯为首组成私人调查委员会,深入调查新保集团个资外泄案,包括探究促使骇客得逞盗取个资的原因,以及综合保健信息系统(IHiS)和新报集团当下采取的对应方案。

公共部门,包括其他拥有庞大用户数据的公共医疗机构,该调查委会也会根据调查结果,提出降低这些机构庞大数据库遭网络攻击的风险。

调查委会可酌情召开公众听证会,以及考量来自总检察长或相关机构提供的意见。调查委会必须在今年12月31日前提呈报告。

You May Also Like

3月27日增49病例 添新邮政中心感染群

根据新加坡卫生部文告,截至本月27日中午12时,本地新增49起冠状病毒19确诊病例,其中22起为入境病例,本地27新增病例中,有三起和新增的新邮政中心感染群有关。 本地迄今为止累计病例732例。同时今日有11病患治愈出院,累计治愈病例183例。不过仍有432人需留院治疗,大多情况稳定或有起色,17病重病患则需待在加护病房。 此外,有115康复良好惟病毒检测仍呈阳性的病患,则转移到泰和国际医院(Concord International Hospital)、伊丽莎白医院以及乐怡度假村隔离设施。迄今死亡病例保持在两例。 在上述入境病例中,多为返国的公民、工作准证持有者和长期准证持有者。他们个别曾到过英国、马来西亚、泰国、美国、欧洲等地。其中还有一名年仅一岁印度国籍女童确诊。 至于三名和新邮政中心感染群有关的病例:第581例、689例和724例,则分别是47岁男性永久居民、76岁新加坡女公民和29岁马国男性(工作准证持有者)。 凤山幼园感染群增至25人,包括年仅两岁幼童 凤山Sparkletots幼园感染群则增至25确诊病例,新增一教职员,以及四名校长(第601例,47岁女公民)家属确诊。共有16名教职员和九名校长家属感染。 确诊者中,还包括一名两岁女童(第705例)、六岁女童(706例)、11岁男童(707例)和13岁女孩(708例)。 至于多佛国际学校感染群,则新增三人确诊(第686例、713例和第729例),累计确诊人数七人,其中六人时教职员,而729例(26岁马国永久居民)则曾接触早前第618例(29岁英国女子)。 截至本月27日,卫生部已确认多达1万0346名曾与病患近接触者,并予以隔离。其中7016人已完成隔离。

Common Wealth: A photo book captures lives and stories before they’re gone

The cluster of ten-storey flats in Commonwealth Drive were one of the…

Record 728 new cases of COVID-19 infection, bringing total infection cases past 4,000 mark

The Ministry of Health has announced that it has verified and confirmed…

营中银行卡被盗 宵小刑满还同营服役

在军营里偷窃、到营外消费赃款,该被军法还是刑事法制裁,又或者两者都能定罪? 一名国民服役营员,日前分享自己在军营里遭宵小的经历,同时也对小偷最后只被军事法庭判处监禁15周,却不会在警方档案留下犯罪记录,感到十分疑惑。最令他懊恼的是,小偷在军事扣留营期满后,还会和他同营服役。 这名不愿具名的营员,且以伟俊代称,向“网络公民”阐述事件缘由。去年6月,伟俊从外头回到他服役的军营,发现放在储物柜里的银行卡不见了, 原本他不以为然,以为是忘在家里了。 然而,他在晚上8.57分,却收到银行短信,指其户口在电动车专卖店消费了2千余元,伟俊才警觉自己的银行卡被盗用了。他随即透过网络登入自己的户口,发现有3千元被转入他人银行户口,以及被盗用35元付德士费。 在他人劝告下,伟俊决定报警,不过警方基于案件在军营内发生,于是将此案转交军警处处理。经调查,伟进才得知是自己的一位营友,乘自己忘了锁上柜子,偷走了银行卡。 “相信他猜中了我的银行卡密码是我的生日,才能盗款得逞。国威向警方坦承。包括我的现金,共盗走5千多元。” 未指示小偷归还赃款 伟俊曾询问军警调查官可否拿回他被盗的款项,被告知需静候军事法庭裁决。然而,军事法庭并没指示小偷归还伟俊的钱,而且,用赃款买的电动车,也已归还给有关店主。 宵小只被罚拘留在扣留营15周,也不会在警方档案留下案底。 伟俊询问其律师意见,律师认为,该宵小已触犯刑事盗窃罪第379项224章,也有足够证据带上法庭,对新加坡警方为何没有采取行动,律师也感到不解。 伟俊认为,有关宵小盗窃罪证确凿,即触犯刑事罪,除了军法,理应也受刑事法的制裁,被带到刑事法庭问罪,判定相应的刑罚。…