综合保健信息系统公司(IHiS)透露,新保集团遭受网络袭击事件后,他们立即设立了指挥中心,并召集工作人员到场应对。据悉,团队需翻阅横跨40个公共医疗机构、超过6万名系统用户的电脑活动记录。
综合保健信息系统公司自本月4日察觉新加坡保健服务集团的系统其中一个数据库出现不寻常活动后,至今已翻阅几十太字节的电脑活动记录,以掌握网络袭击者的攻击模式,并遏制对方进一步的入侵。
网上资料显示,一太字节(Terabyte,简称TB)的数据量相等于总长500小时电影的数据量。
为本地公共医疗机构提供数据系统的综合保健信息系统公司(IHiS)昨天(25日)向媒体透露,本月10日,在确认新保集团遭受的是一起网络袭击事件后,他们立即在新保集团的资讯科技办公室设立了指挥中心,并召集工作人员到场应对。
指挥中心主要分成六个小组,分别负责遏制(containment)、调查、预防与探测、影响分析、联络和通讯工作。除了IHiS职员,新加坡网络安全局(Cyber Security Agency,简称CSA)的人员也到场支援。
IHiS资讯科技保安经理韩汉光忆述,自己是在10日傍晚7时30分接到动员通知,须到场支援紧急情况。“当时我正准备离开办公室,后来还听说有同事当时正在理发店……从那天开始的下来一周,我们就24小时轮班,努力应对问题。”
他说,团队需要从不同来源,包括防火墙、服务器和数据库等搜集资料。“这相等于几十TB的数据量。有了这些资料,我们拼出网络袭击的经过,及找出受影响的电脑。我们花了几天的时间来了解整起事件如何发生。”
据悉,团队需翻阅横跨40个公共医疗机构、超过6万名系统用户的电脑活动记录。
通讯及新闻部和卫生部上个星期五(20日)召开记者会,透露约150万名曾到新加坡保健服务集团旗下医院或诊疗所看病的病患,基本个人资料如身份证号码在6月底至7月初之间被黑客窃取,其中有约16万人的门诊配药记录也被泄露,是新加坡遭受的历来最大规模的网络袭击。
事件公布后,新保集团、国立健保集团和新加坡国立大学医学组织相继落实网络隔离措施,职员电脑暂时被禁上网。
目前进入“恢复”阶段
事件目前进入“恢复”阶段,指挥中心已在三天前迁回IHiS总部。公司指出,他们接下来将推出新安全措施,以及加快一些措施的落实速度,强化公共医疗资讯科技系统的网络安全。
另外,网络安全局昨天也带领媒体参观旗下的网络验证室,并展示工作人员接到网络袭击的通知后,会带往现场取证的工具箱。重约20公斤的工具箱装有硬盘、电缆、照相机和防止篡改和损坏证据的配备等。
网络安全局国家网络事故应变中心主任陈学豪说:“网络安全局接到重大网络事件的报案后,会调派国家网络事故应变团队到场调查,了解入侵的性质。调查后,网络安全局会决定需采取的措施,加强受影响系统的防备工作。”

