智慧国及数码政府署强调,“通报的数据事件数量增加,是因为公务员更了解什么是数据泄露事件,并更有意识地通报所有数据事件,好让其他公共服务团队能从中学习。”
从去年4月至今年3月,新加坡政府内部共发生75起数据泄露事件,这比前一年多出近五成,多数因人为疏失所致。
隶属总理公署的智慧国及数码政府署(Smart Nation and Digital Government Office,简称SNDGO)昨天针对政府如何保护公民数据,发表首个年度进度报告。
根据报告,政府在2019财年共发生75起数据泄露事件,比2018财年的51起,多出24起。截至今年9月底,2020财年上半年则出现37起事故,与2019财年同期相同。
尽管事件增加,SNDGO强调,这个趋势与私人业界的情况吻合。“通报的数据事件数量之所以增加,是因为公务员更了解什么是数据泄露事件,并且更有意识地通报所有数据事件,不论大小,好让其他公共服务团队能从中学习。”
报告指出,2018至2020财年发生的数据泄露事件,多与人为疏失有关,这包括公务员处理数据时过于大意,以及未遵循既定程序确保数据安全。
例如,有公务员不慎把敏感资料用电邮发送给错误的收件人,或未妥善保管载有敏感资料的电脑设备。在其他案例中,也有软件开发商为节省时间,没遵守适当程序,使用存在瑕疵的软体,导致敏感资料可能外泄。
SNDGO说:“经评估,大部分事件对受影响的机构或个人影响不大,因为有关方面已经采取了保护措施,降低数据泄露的风险。”
24项主要建议18项已落实
为强化数据安全,SNDGO迄今已落实多项由公共机构数据安全检讨委员会提出的建议。去年3月成立的委员会经抽查94个政府机构的336个系统后,去年11月提呈检讨报告,当中包含24项主要建议。政府已全盘接受所有建议。
截至上月底,SNDGO已落实当中的18项建议,包括采纳电邮数据保护工具等安全机制,成功降低数据外泄风险。例如,去年6月至10月,新加坡会计发展局一名人员,无意识地将一份含有6541人的个人资料(如联络资料和考试成绩)档案,电邮给22家机构的41人。当局去年10月采用电邮保护工具后,及时发现数据外泄。
隶属财政部的新加坡会计发展局已对涉案人员和主管采取纪律行动,如正式警告或罚款最高半个月工资。
但SNDGO强调,政府不能只仰赖纪律处分,因此明年起将定期为公共机构和公务员进行相关演练,强化数据泄露事件的因应流程。
主管智慧国计划的外交部长维文医生昨天在面簿发文说:“我们正按计划取得良好进展。我们必须继续加强数据保护机制,迅速回应和处理新兴威胁和风险。同样重要的是,我们要提高透明度,加强公众信心。”
