新加坡证券投资者协会(SIAS)约7万名会员的个人资料五年前被盗窃,该协会昨日才知道这件事。


该协会已发电邮通知受影响会员。这些会员的姓名、身份证号码和电话号码等个人资料在2013年遭盗窃,但没有资料遭修改或删除。


新加坡证券投资者协会会长大卫·杰乐(David Gerald)接受《联合早报》访问时说,昨早(7月25日)接获新加坡网络安全局(Cyber Security Agency,简称CSA)的通知,才知道会员的资料库五年前被侵入。


他说:“我们一向来是有防范措施,不过目前正和资讯科技专家合作,加强这方面的保安程序。”


他表示,自1999年协会设立至今,就已将资料库放在协会的网站上,方便会员注册并登入查询相关讯息。


为安全起见,协会已经将资料库和网站取下,新的网站约两天后上线也不会再有资料库。


协会目前已经广发电邮给受影响会员,但大卫·杰乐表示有些是年长会员,没有电邮,因此会通过电话等方式与他们取得联系。


对于黑客干案目的,大卫·杰乐表示不知情,而且至今都没有接获任何会员或当局的投诉。


他说:“我们对事件发生感到抱歉,我们接下来也会更加小心,更加努力地改善系统。”


协会目前有7万2000名会员。


新加坡网络安全局答复媒体询问时指出,当局是接到电邮提示后,得知协会个人信息被盗,此事与新保集团(SingHealth)一案无关。


由于协会并不是公共政府机构,也不是关键信息基础设施,网安局旗下的电脑紧急反应组通知对方核实情况。


当局也注意到协会网站仍有一些有可能被黑客利用的漏洞,因此提醒对方采取必要的防御措施。


电脑紧急反应组副组长吴燕金说:“我们提醒各公司加强网络防御能力,以保护他们的系统和客户。他们可以参考网安局网站上‘安全在线’手册,上面刊载了六种适用于公司的基本网络安全措施。”


政府刚于上个星期五透露新保集团遭网络袭击,黑客盗取150万名病人资料,另有约16万人的门诊配药记录也被窃取,包括总理李显龙和数名部长的记录。


(网络袭击与防御的恶性循环社论刊第26页)