新加坡保健服务集团遭网络袭击,150万个病人的个人资料被盗,引起国会议员的高度关注,15名议员前天在国会针对此事提出了19道询问。
通讯及新闻部长易华仁说,这些个人资料被不法之徒滥用的可能性不大,不太可能发生欺诈交易或身份盗窃的个案,因为本地财务交易已设置多重保障,例如财务机构不单凭这类资料来核实客户身份、金融线上服务采用双重认证等。
这起严重的网络袭击引起很多国人关注,也让一些人对社会功能高度网络化失去信心,而开始减少使用各种在线服务。这些在线服务包括金融交易、电子政府服务、网络购物等。
网络服务肯定是便利的。我们如今几乎不必到政府部门、银行等机构办理个人事务,好些事情都可以在网上处理。
当然,这过程牵涉到身份认证,目前主要依靠双重认证(2FA),即输入用户名和密码后,还须输入一个一次性密码。一次性密码通过手机接收,或通过密码生成器产生。大部分网站的身份认证程序,仍未采用生物认证技术,如扫描指纹或虹膜。
我们须对网络安全有起码的认识,但若因为担心网络袭击和个人资料泄露而放弃网络化,则恐怕是因噎废食了。
