一家和本地学校合作的软件开发公司,因未能于2016年时期,在黑客入侵时保护将近4万8000名学生、家长和学校职员的个人资料,被罚款六万元。

有关的软件公司负责提供校方有关签到系统(attendance-taking technology),但是该系统在创建中出现漏洞,致使黑客能从中进行网络攻击并窃取数据。

根据新加坡个人资料保护委员会(PDPC)于周四(5日)发文告指出,由Learnaholic软件公司所造成的漏洞,是能够避免的,而遭殃的学校并没有公布。

该校大约4万7800人的姓名、身份证号码、地址和联络号码被黑客窃取,PDPC也补充,有约370名学生的医疗信息被盗。

根据《海峡时报》调查显示,目前Learnaholic已关闭网站,而所列出的电话号码也已无法拨通。

人为疏忽让黑客轻易入侵

除了今年1月,新加坡保健服务集团(SingHealth)和综合保健信息系统公司(Integrated Health Information Systems,IHis)因去年6月的数据泄露事件,导致150万名患者的数据遭到破坏,而被罚款100万元之外,Learnaholic面对该委员会所开出的最高罚款金额。

委员会指出,在Learnaholic事件中,黑客能够公司移除防火墙,以便修复签到系统的问题时,入侵并窃取数据。而在修复问题后,该公司也无法修补被窃取的数据,甚至删除了系统中应有的密码保护措施。

黑客趁机掌握了一个储存Learnaholic员工工作邮件的未加密文件夹,其中包括登录详情,然后他们就用其登入有关系统

“组织未完善的安全措施,直接导致了众多个资泄露。”

“任何个别的失误都会引起人们的关注,将这些失误结合起来,为任何具备基本黑客工具的有机分子,提供了绝佳的攻击机会。”

四家公司被罚款

除了Learnaholic,数据隐私监管机构指出,另外有四家公司因未能保护好客户和员工的个资而被罚款。

旅行社The Travel Corporation因为没有委托数据保护人员,并且未能保护好储存在便携式存储设备中的客户数据,因此被罚款1万2000元。

该公司的员工放错了含有未加密文件的可移动硬盘,包括拥有其客户、员工和供应商的个资,因此导致资料泄露。

陷入营业困境的零售商Honestbee和学习软件自创公司Chizzle,也分别被罚款8000元。

个资保护委员会指出,已经拥有8000个个人数据的Honestbee,因为没有设置安全访问限制而被罚;Chizzle则是没有采取合理的安全措施,保护其手机应用程序中的用户个资而被罚款。

另外,商业服务供应商i-vic International也被罚款600元,因为没有安装安全软件,导致电子邮件泄露了个人个资。

在早前的报导中披露,我国已成为黑客的“新宠”,甚至发现有逾万张银行付款卡的详细资料被黑客盗取后,放上网销售。

为了确保商家和政府部门能够做好“自我保护”措施,监管机构的罚款金额,以及违反数据保护法令的公司和人数,都在今年刷下新纪录。

截至今年9月,当局已经“开出”了超过129万元的罚款,远远超过前三年的总金额。

You May Also Like

Russian embassy in Singapore rejects petition from activists

(Photo: LGBT rights activists outside the Russian Embassy in Singapore. From left…

Workers’ Party introduces latest slate of candidates

Howard Lee / Pictures by Han Thon The Workers’ Party today (23…

精英政府不接地气 《星洲日报》编辑评新加坡防疫三大缺口

对于我国近期冠状病毒确诊病例激增,邻国马来西亚《星洲日报》副执行总编辑郑丁贤认为新加坡出现三大缺口,包括自信过高、精英政府不接地气等。例如政府政策应让人们简单易懂,但一般市井人民一时很难意会“circuit breaker”(阻断措施)究竟和冠病有何关联? 郑丁贤于今日(24日)发表评论,认为当全球认为新加坡最有效率、是全球最安全国家,公共卫生领先世界,但却在这次冠病危机前重重摔了一跤。“不能说这是新加坡神话的破灭,但是,至少是神话出现缺口;如果不好好修补,神话就很难持续下去。” 郑丁贤点评当三月份时全球已风雨飘摇,但政府仍让人民继续上班、上学、搭地铁、出国旅行,一面告诉人民无须担心,也不必戴口罩。 “自信是一个优点,但是,过度自信是失败的起点。” 直至马国行动管制(MCO)的三周后,新加坡才推展“circuit breaker”。但郑丁贤认为,许多部长正襟危坐的宣布新措施,但用的都是精英阶层的语言,刻板而生硬,好像在发表政策演讲。 重大政策应简单易懂 “尽管新加坡人民知识水平不俗,英语很棒,但我相信很多市井人民不知道“circuit breaker”是什么?即使知道它是电气学上指的“断路器”,一时也很难意会它和冠病有什么关系。”他认为这也显示精英政府和社会大众的脱节程度。 他强调,重大政府政策理应要简单易懂传达给人民,例如中国政府告诉人民“封城”,十几亿人口即刻了解严重性,不敢不听。马国的“行动管制”也是一目了然,还有其它国家的“封锁”或是“居家令”,人民清楚不过。 再者,过度的自信和不接地气,也让新加坡政府忽略了那些客工。…

Pink Dot 30 June 2012 – Supporting the Freedom to Love

~ By Cheong Yaoming ~ Over 15,000 people from all walks of life, from…