新保遭网袭●病患资料外泄


易华仁说,政府将吸取教训,为公共领域的资讯科技系统落实更安全的措施,让国人重拾对政府系统的信心。


我国推动“智慧国”的计划并不能因为遭大规模网络攻击而“脱轨”,必须继续进行。政府可做的是不断加强网络保安能力,以确保在数码时代仍能有效且安全地运作。


新加坡保健服务集团的约150万名病患的资料遭黑客盗取,主管网络安全的通讯及新闻部长易华仁昨天在记者会上一再强调,我国不能因为受网络攻击的威胁而放缓迈向“智慧国”愿景的步伐。


“我们必须加以适应,在数码时代有效且安全的运作,才能提供更好的公共服务、提升经济竞争力,也为国人制造更多就业机会。”


他指出,这次的网络攻击事故凸显了推动数码计划也需兼顾网络安全措施的重要性。政府将吸取教训,为公共领域的资讯科技系统落实更安全的措施,让国人重拾对政府系统的信心。


易华仁说,政府会立即采取行动,加强公共领域的资讯科技系统,而他已指示新加坡网络安全局与我国的11个关键领域合作,以加强关键信息基础设施系统的网络安全能力。


此外,智慧国及数码政府工作团(Smart Nation and Digital Government Group,简称SNDGG)已检查政府现有的所有资讯科技系统,并未发现遭黑客入侵迹象。


政府也将暂停进行中的资讯科技项目,以检讨网络安全措施,若有必要会加以强化。这其中包括卫生部原本将强制医疗业者把病人资料上载至国家电子健康记录(National Electronic Health Record,简称NEHR)的计划。


易华仁和卫生部长颜金勇昨天并没有透露这些政府项目与计划会暂停多久。


易华仁指出,这不代表这些项目与计划将终止,而只是当局采取的防范措施。他说,政府原定推出的一些计划会否展延,在检讨工作完成之前并不能确定。


他也说:“我们在强化资讯科技系统和数据库保安的同时,黑客会继续开发新的袭击技巧,这是未来的大环境,这类攻击时不时都可能发生,我们必须做好准备。”


设独立调查委员会调查 


另外,易华仁也指此次是新加坡历来最严重的资料盗窃事故,而且关系到公共医疗安全,因此他决定设立一个独立调查委员会展开调查,并提出相关的网络安全建议。


调查委员会的主席由退休法官马格纳斯(Richard Magnus)担任,其余成员将在迟些时候公布。


易华仁说,他希望调查委员会的建议不只能用于公共医疗领域,也能让其他公共领域和私人领域受用,尤其是在关键信息基础设施方面。


对于调查委员会会不会公开听证,易华仁说,由于部分调查范围可能关系到运作安全,因此不方便公开进行。但其他关系到公众利益,而又没有运作安全考量的听证会则可能公开进行,不过一切将交由调查委员会决定。


“我们在调查方面会不遗余力,也会吸取所有教训,以确保相同的事故不再重演。我们身处数码时代就必须做好准备,面对这种状况,我们的系统和人民的韧性将时不时遭受考验。”