新保集團昨天發聲明再度致歉。集團董事會主席佘林發透露,包括集團總裁黃瑞蓮教授的數名高層自願接受繳付罰金的處分。IHiS也發聲明,決心要改善整個組織,並與其他醫療護理人員一同提升網絡防衛能力,保障病人的福利。公仔箱論壇( Y' U+ ~3 L8 g/ O
因內部疏失導致約150萬名病人的個人資料被盜,新加坡保健服務集團和綜合保健信息系統公司被個人資料保護委員會重罰,須在30天內繳付共100萬元罰款。
( a) J5 }) y: o- {$ }, j: G新保集團總裁黃瑞蓮教授等集團高層則自願接受繳付罰金的內部處分。5.39.217.76% D: f/ {$ A# d9 b7 L
個人資料保護委員會昨早(1月15日)宣布,負責公共醫療機構資訊通信系統的綜合保健信息系統公司(簡稱IHiS)因沒有採取足夠的安全措施保障個人資料,被罰75萬元。這是委員會成立以來開出的最高罰金。之前,卡拉OK連鎖店K Box因在2014年洩露31萬7000名會員個人資料而被罰5萬元。公仔箱論壇0 E# _2 p, \- e' K; w+ H& W/ U( o
另外,新保集團作為病人資料庫系統的擁有者,負責處理安全事故的職員卻對事故應對程序不熟悉、過度依賴IHiS,以及不了解又沒進一步去了解IHiS在網絡襲擊發生後提供的信息的重要性,被罰25萬元。' J% I2 r7 F6 z6 u) a, y
新保集團去年6月遭網襲,約150萬名病人的個人資料被盜,包括李顯龍總理和數名部長在內約16萬人的門診配藥記錄也洩露。; |" ?" r( _, x5 U

; B7 s/ t% X( S5 U( Rtvb now,tvbnow,bttvb委員會開出至今最高罰金新保集團陳情時說,它已製定安全措施,足以監管IHiS,但無法控制人為疏失。對此委員會強調,即使把一些工作外包給供應商,掌握這些數據的一方,最終仍須為所收集的客戶個人資料負責。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。4 Y; o0 J7 o7 w2 m# t. z
委員會向IHiS和新保集團開出至今最高罰金,是考慮到資料的敏感和機密性質。委員會總監陳杰豪指出,雖然遭盜的是近150萬病人資料,但遭入侵的數據庫有超過501萬病人的資料,IHiS和新保集團的數據安全缺失更顯嚴重。
: y% z3 |& B$ k- k' `4 T不過,委員會在製定罰金時也考慮到這兩個機構在調查過程中給予配合,並立即採取糾正措施。tvb now,tvbnow,bttvb; r% ]5 K0 D' h2 n
委員會也意識到IHiS和新保集團遭遇技巧熟練、操作複雜的網襲者。這個“高端持續網絡威脅”網襲組織使用數個先進、特製且鬼祟的手段,展開10餘月的襲擊。
5 F7 n" e- U" H+ \新保集團昨天發聲明再度致歉。集團董事會主席佘林發透露,包括集團總裁黃瑞蓮教授的數名高層自願接受繳付罰金的處分。* ]) q: z! b' o. y# _& W
黃瑞蓮除了致歉並接受委員會的裁決,也再次強調集團已採取措施加強網絡安全監管框架,並改善對關鍵系統的管理監督等。
% y( r# I0 X* rIHiS也發聲明列舉它加速落實的一系列網安措施。聲明引述IHiS總裁連水木的話說,IHiS決心要改善整個組織,並與其他醫療護理人員一同提升網絡防衛能力,保障病人的福利。
1 P! k/ ]2 o% Q( `9 J. D5.39.217.76對於新保集團高層自願被罰,亞鷹人力資源公司總裁葉慧蓮認為這個做法值得讚揚,因為這顯示高層擔起責任,也有助避免內部再發生類似事件。她也認為,與其高層引咎辭職,這可能是折中的解決方案。
. L0 H6 Y' W6 ^7 f8 \! Z* eTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。主管網絡安全事務的通訊及新聞部長易華仁和衛生部長顏金勇昨天也在國會發表部長聲明,列舉對政府系統和公共醫療機構系統採取的改善措施。
8 Z# Y) X" j" ]9 L" l易華仁強調,這不是我國首次也絕不會是最後一次被針對性攻擊,而網絡安全沒有一個永久或絕對的解決方案,智慧國計劃也不能因這類事件而脫軌。4 A4 A7 e5 z. `9 a$ _" G2 R8 v/ Q+ e s
顏金勇在答复議員提問時則指出,無論制定什麼系統都有遇襲的風險。“最大的風險是誤以為有了某些系統和措施後就很安全。我們須謹記'道高一尺,魔高一丈',必須時刻保持警惕,並不斷提升自己。”
& `+ {9 A- S4 p x( h0 d國會已休會。, h) X0 k l; T H8 U( }7 t8 J4 r+ U
s; V; b) F0 E' p
熱詞 :新保集團 顏金勇 易華仁 |