拥有多家医院及综合诊所的国立健保集团(NHG),因为泄漏129名合作医生的个人资料,被罚款6000元。

根据新加坡个人资料保护委员会(PDPC)副专员杨子健(Zee Kin Yeong)于周四(1月9日)宣布,国立健保集团没有制定出合理的安全措施,以便保护个人数据,并且在知晓出现未经授权的网络用户入侵问题超过一年后,当局也没有进行漏洞修复工作。

个资保护委会指出,一名私人全科医生(GP, General Practitioner)于2018年2月7日签署成为该集团的合作医生后,曾在谷歌搜索自己的名字时,偶然发现一份,包含该集团一些合作医生个资的名单。

名单中包括了129名通过网上申请,注册成为该集团合作医生的个人资料,如身份证号码、全名、手机号码、邮寄地址、出生日期以及照片。

另外,五名曾透过网站做出反馈的民众的全名和地址,以及其中三人的手机号码也在列表中。

但是,未经授权的用户不应该能够获得有关资料。

指责集团在知晓纰漏一年后未修补

个资保护委会指出,一家供应商曾于2016年年中受雇,以便为国立健保集团的网站进行网络渗透测试,已将有关网络列表没有限制访问者列为漏洞。

然而,一直到该名私人全科医生在谷歌搜寻自己的名字,发现并知会集团有关纰漏前,集团并没有解决有关问题。

杨子健指出,国立健保集团表示基于供应商在网络渗透测试报告中,并没有充分强调有关的漏洞,因此疏忽了。

“这并非一个令人满意的借口。”

杨子健指出,在有关渗透报告中,调查结果和建议会是首个被列出来,并且以通俗易懂的语言记录的事项。

他引用《个人资料保护法令》第24条文,要求集团通过合理的安全步骤或安排,以便防止未经授权的资料阅览、收集、使用、发布、复制、修改、删除或类似风险。

他随后披露,国立健保集团在2018年2月7日接获有关时间通知后,立刻采取快速补救措施,并通知受事件影响的人士,也充分配合调查。

You May Also Like

日行一善理事会办”友善嘉年华“活动

新加坡日行一善理事会(SKM)于周六(25日)举办家庭合家适宜的“友善嘉年华”(Kindness Carnival),旨在宣导友善文化,透过具教育性与趣味活动,积极营造新加坡友善空间。 该活动位于周六(25日)在道路安全社区公园举办,设计了不同有趣活动如充气城堡、跳飞机等游戏,让孩童能够参与。另外,也有脚踏车骑士志愿者于东海岸公园骑乘SGBike,边骑边向路人献上太阳花,借此提高路人对活动的关注。 新加坡日行一善理事会首次将宣导内容与各种趣味游戏结合,希望能借此提高公民的道路安全意识。 文化、社區及青年部長傅海燕也受邀出席活动。她表示,办理类似友善活动有助于创造我国更友善包容的社会,但她也希望友善文化不要仅限于活动中,更多的是将友善文化融入到社会当中,将新加坡朔造为包容和谐的环境。 此外,日行一善理事会也邀请本地艺人李南星与宋怡霏担任Voices of Loving Kindness (VoLKs)的宣传大使。他们均希望透过艺人的影响力,将道路友善行为潜移默化到人民心中。 “我非常荣幸能成为VoLKs今年的宣传大使。身为艺人的同时,我也兼具驾驶者的身份,我希望道路使用者们能够以更耐心与理解的态度行驶在道路上,也希望透过社交媒体的力量,将此新年传达出去。” 宋怡霏表示。…

Forum reader asks MOM: Was any employer in yearly avg 660 cases involving fake degrees penalised?

A member of the public, Tan Soon Hock, wrote to ST Forum…

【武汉冠状病毒】决定留下服务 二公交业者感谢马国员工   

邻国为遏止武汉冠状病毒(Covid-19)疫情传播,今日起展开锁国措施,在我国任职的马国籍巴士司机和地铁技术人员急赶慢赶地,成功于昨晚进入我国后,在业者安排的临时住处休息。 我国两家公共交通业者,即SMRT和新捷运于昨晚(17日)将近半夜时分,在脸书帖文表示已接到这批巴士司机和相关技术人员了! SMRT上载数张照片,显示已经接到员工后,他们已经在下榻的住处安顿好、一起享用餐点、合照比“Yes”手势,可见员工们在经过关卡的人潮后心情都很不错。 新捷运也在昨晚10时许发出帖文,表示已经接到愿意继续留在本地工作的马国籍员工。当局也感谢员工们愿意在马国锁国期间,离开家人和爱人,留在我国继续提供服务。 帖文中也附上了数张照片,如SMRT的员工般,大部分员工都带着行李,手持似乎是下榻酒店的房间门卡,准备休息了。 两个帖文都引起网民的热烈回应,除了有员工对公司的安排表示感谢之外,也有本地网民对愿意逗留我国,继续提供服务的马国籍员工表示感谢。