易华仁指出,在进行财务交易,以及一些涉及敏感资料的政府电子交易方面,其实已有多重保障措施,例如采用双重认证功能,但他认为这起事件提醒人们,要检讨自身是否采取足够的安全防范措施。
由于本地财务交易已设置多重保障,百多万名国人被盗的姓名、身份证号码和地址等个人资料,被不法之徒滥用的可能性不大,不太可能发生欺诈交易或身份盗窃的个案。
负责网络安全事务的通讯及新闻部长易华仁昨天在国会,针对新加坡保健服务集团遭网络袭击,导致150万名病患的姓名、身份证号码、地址、性别、种族和出生日期等个人资料被盗事件发表部长声明。共有15名议员针对新保集团遭网络袭击事件,提出19道询问。
易华仁指出,在进行财务交易,以及一些涉及敏感资料的政府电子交易方面,其实已有多重保障措施,例如,财务机构不会单凭被盗的这类个人资料来核实客户身份;所有本地银行和保险业者的转账和登入账户等线上财务服务,都已采用双重认证(2FA)功能,用户须输入个人密码后,再输入一次性密码才可进行交易。
他说:“除非发动袭击者掌握所有认证资料,否则不可能发生欺诈交易或身份盗窃等事件。”
新加坡金融管理局也在上月底指示所有金融机构制定更严格的客户身份核实程序。
易华仁也提到,所有涉及敏感资料的政府电子交易自2016年7月起已采用2FA功能。新保集团网袭事件之后,各政府部门已进一步采取额外保护措施,包括加强对各自资讯通信科技系统的监管,并强化身份认证程序。
李美花(义顺集选区)之后问易华仁,居民仍非常担心被盗走的身份证号码等资料可能被不当使用,政府能否再多做一些事为国人解忧。
易华仁认为李美花反映的确实是人民所担忧的,除了再次强调他所阐述的多重保障希望能稍微让国人安心,他也认为这起事件适时地提醒人们,要检讨自身是否采取足够的安全防范措施。
他指出,很多人可能直接用身份证号码来注册账号,甚至用作账号的密码,而在这起事件发生后,他们都应重新设置密码。
“另外,如果你要上网购物,可能需要信用卡资料或其他财务资料,这些资料在这次事件中没有被盗……消费者和一般居民应该会感到些许慰藉,但我们不能自负自满,应该趁机考虑是否要重置密码。”
易华仁与同样针对网袭事件发表部长声明的卫生部长颜金勇都强调,尽管遭受袭击,我国不能放弃迈向智慧国的各项计划,而是从中汲取经验以改善系统。
易华仁强调:“我们无法完全消除再次遭受另一次成功突破我们防线的网袭风险。保障网络安全是一个永无止境的战役,就如对抗恐怖主义一样。科技日新月异,而且老练的犯案者会不断开发新技巧,找寻新破绽。因此,尽管我们会尽力去强化资-讯通信科技系统,至关重要的是确保国人和各类系统保有韧性,在发生类似事件后能果断稳健地应对。”
