被盗取的个人资料有可能在暗网上销售,不法之徒可利用这些信息冒充受害者,向银行等机构套取更敏感的个人信息,甚至进行金融操作。


本地近年来发生多起网络黑客入侵事件,其中规模最大的是2018年7月发生的公共医疗机构新加坡保健集团遭海外黑客入侵事件。当时共有150万国人的个人资料被盗取,包括李显龙总理和数名部长等16万人的门诊配药记录也被泄露。


保安供应商安世科安防科技(Ademco Security)董事经理许福威受访时指出,身份证号码和生日等信息是进行口头身份认证时常用的资料,资料被盗者应采取措施,以避免蒙受更大损失。


这些措施包括修改现有的密码,以及避免在登陆时使用身份证号码加生日等常见的组合。


许福威也建议各机构不时对员工进行培训,提醒大家注意可疑的电邮;处理敏感个人信息时,也要为数据库加密。


“数据库可以进行分割,并为不同使用者设置不同的访问权限,以免入侵系统的黑客一次过盗取所有信息。”


他也说,人们也可以启用双重认证(two-factor authentication,简称2FA)功能,进一步防范黑客。


许福威也说,黑客利用包含恶意软件的“钓鱼”(phishing)电邮入侵电脑已是行之已久的方法,但本地安全意识很低,很多人还是不会主动采取措施保护自己的资料。


“黑客入侵事件一定会持续发生,这是全球性的问题,但在所有的安全措施当中,人是最薄弱的一环。”