综合保健信息系统公司早在7月10日便确定有黑客盗取新保服务集团管理的病人资料,且立即通知各方,政府却只在20日对外公布。之间相隔10天是因为当局正在争分夺秒避免系统再受袭击、确定袭击来源、以及确认哪些病人资料遭盗取等。
林瑞莲(阿裕尼集选区)昨天在国会提问,政府为何没在确定新保集团遭网络袭击后,立即公开事件。
对此,卫生部长颜金勇指出,7月10日至20日这段期间,当局正同时展开三方面的工作。
他说,政府当时的首要任务是确保系统受到保护,数据不会进一步遭盗取。
第二方面是追踪袭击源头,以确保这是唯一的攻击。第三则是确认哪些数据遭盗取,哪些病人受影响。同时,新保集团也就如何通知病人进行准备。
颜金勇说:“这一切都需要时间,在这同时,我们还得确保系统不会再遭袭击。”
他透露,直至召开记者会的前一天(19日),当局仍探测到恶意攻击数据系统的活动。
“这也是为什么我们在19日傍晚就对新保集团采取网络隔离措施,这样一来当我们在20日公开事件时,便能较有信心地通知大家系统已经稳定。同时也有足够的资料让大众知道事件如何发生、有哪些数据与病人受到影响。这一切都需要时间准备,我们也须在能确定的范围内,确保提供给大众的信息是准确的。”
