新加坡保健服务集团的数据资料库遭黑客入侵,律师指出,包括身份证号码在内的病患个人资料泄露,可能会被不法之徒用来伪造护照或身份证件。


刑事律师陈俊良也提醒受影响的病患要密切留意自己的银行户头,如果发现有不寻常的提款或转账活动,就要立刻通知银行。


留意个人银行户头 提款转账交易记录


“新保集团是这次个人资料泄露事件的最大受害者,大家的个人数据被窃取,很难找到入侵者的资料与证据。公众应多留意自己银行户头的提款以及转账情况,以防万一。”


陈俊良律师表示,这起事件的入侵规模显示,应该是有组织的海外集团所采取的攻击行动。


这是本地发生历来最严重的个人资料泄露事件,从2015年5月1日至今年7月4日之间到新保集团(SingHealth)医院或诊所看门诊的150万名病患的数据,包括姓名、身份证号码、地址、性别、种族和出生日期被盗。其中,约16万人的门诊配药记录也被渗漏。


资深刑事律师符兆明受访时指出,由于本地的个人资料保护法令(Personal Data Protection Act,简称 PDPA)不包括公共机构,因此,受这次网袭事件影响的病患如果要提告新保集团,机会不大,而且新保集团在这起事件中也是受害者。


他说,这次的病患资料被窃取事件显示,新保集团无法好好保障病患数据的隐私,事件可能动摇一些公众对新保集团的信心。