80萬名捐血者的個人信息外泄,9個月內三次出事,衛生部怎麼了

2019年03月16日   •   2萬次閱讀

衛生科學局今天傍晚公布,超過80萬名捐血者的個人資料被負責管理捐血者數據的網絡服務商上傳到不安全的網絡伺服器長達9個星期。(海峽時報檔案照)

螞蟻在冷氣機故障的悶熱辦公室里看到手機蹦出即時新聞的那一刻,心下一冷。不會吧,又有政府機構的數據可能遭到外泄,而且這次涉及的是超過80萬名捐血者的個人資料?

衛生部屬下負責掌管新加坡中央血庫的法定機構衛生科學局(Health Sciences Authority)今天傍晚公布,超過80萬名捐血者的個人資料,被負責管理捐血者數據的網絡服務商Secur Solutions Group(簡稱SSG)上傳到不安全的網絡伺服器長達9個星期。

這一舉措導致捐血者的姓名、身份證號碼、性別、捐血次數、最後三次捐血日期,甚至在某些情況下,捐血者的血型、身高和體重等敏感數據,全部曝露在網上,隨時都有可能被人瀏覽,甚至下載。(這年頭,體重資料其實蠻敏感的。)

捐血者。(聯合早報資料庫)

不過衛生科學局澄清說,被外泄的資料並沒有包含其他更加敏感的數據,例如:病歷資料與捐血者的聯絡方式。

屋漏偏逢連夜雨

那一頭衛生部的愛之病資料庫病毒帶原者數據,今年一月底剛被爆出遭美國男惡意泄露,事件至今還未划上句號,不出兩個月,衛生科學局又爆出資料外泄事件。大家心裡肯定有一大疑問:衛生部怎麼啦,為何一而再再而三的保管不好資料?

這其實是過去9個月內,衛生部第三次披露大規模數據外泄事件。

新保集團去年6月遭網襲,約150萬名病人,包括李顯龍總理的個人資料被盜,是我國歷來最大規模的網襲事件。

今年1月,衛生部再次披露,有1萬6600名愛之病帶原者和有關聯者的個人資料外泄,而且還是當時任職於衛生部的官員涉嫌惡意泄漏資料給他的美國男友。

估計這下衛生部長顏金勇又要頭痛啦。

資料安全疏漏由一名網絡安全專家發現

據《聯合早報》報道,衛生科學局今天的文告透露,當局是在前天(13日)獲知SSG服務商竟然將捐血者數據上傳到不安全的網絡伺服器,導致80萬8201名捐血者的數據可能出現在網上。

(新加坡紅十字會提供)

據《亞洲新聞台》報道,一名網絡安全專家在3月12日察覺到上述數據存有疏漏後,隔天(13日)上午通知了個人資料保護委員會(Personal Data Protection Commission,簡稱PDPC)。

PDPC在13日上午9點13分通知衛生科學局,當局22分鐘後(9點35分)聯繫上SSG,要求他們立即將該數據從網上撤下。上午10點鐘,所有的數據成功被撤除,衛生科學局隨後也報了警。

文告強調說:

「SSG是在未通知衛生科學局,也沒有獲得批准的前提下擅自那麼做。這違反了對方與衛生科學局簽署的合約義務。」

衛生科學局在文告中也指出,他們已經聯繫上那名網絡安全專家。

「對方已承諾不會將此資料泄露。衛生科學局目前正與該名網絡安全專家聯繫,確保他刪除上述資料。」

雖然目前調查還在進行,但是衛生科學局對上述資料的訪問記錄進行初步調查後發現,目前除了上述舉報的網絡安全專家之外,並沒有第二個不被授權的人瀏覽過那些資料。也就是說,沒有其他人非法獲取了上述資料。此外,衛生科學局的中央血庫系統也不受影響。

數據為何會被掛上不安全網絡伺服器?

原來是衛生科學局將所有捐血者的最新資料交給SSG進行網上更新。為什麼這麼做呢?因為當局接到一部分捐血者反饋說,他們在自助站所看到的個人資料並沒有更新。

SSG收到資料後,在今年1月4日將資料上傳到網上進行更新,但是卻將資料掛在一個沒有安全設置,隨時可以通過網絡連接上的資料庫。

在那之後,SSG也一直沒有採取任何安全防範措施來阻止沒有權限的人登錄、瀏覽或下載資料。這種情況持續了長達9個星期,直到上述網絡安全專家發現這個安全隱患。

衛生科學局局長莊美玲醫生說:

「我們對此次疏漏,向全體捐血者致以最深的歉意,我們要向捐血者強調,衛生科學局的中央血庫系統並沒有受到影響。」

紅螞蟻真心希望這是最後一次出現資料泄露事件,事不過三。人民對政府機構的信心,實在經不起這樣一而再再而三的折騰。

555

新加坡16歲「嫖娼」不違法?!揭秘本地色情行業真實收入
2025年05月01日   •   7萬次閱讀
16歲少女醉酒遭多人性侵,新加坡罕見惡性案件終判刑!
2025年05月05日   •   7萬次閱讀
新加坡12家銀行定存利率匯總!存這裡最划算!中國用戶能開這些銀行帳戶
2025年05月03日   •   7萬次閱讀
【GE2025】 「我們拿雞翅,但送你整隻雞!」 行動黨候選人言論引關注
2025年05月01日   •   5萬次閱讀
事關所有人!新加坡總理黃循財多項預警!一大波補貼馬上發給所有人~
2025年05月05日   •   3萬次閱讀
捲土重來! 「蹭飯女團」討錢 專挑阿叔下手
2025年05月01日   •   3萬次閱讀
好兇!女司機搶泊車位 搶贏了還囂張這麼做
2025年05月02日   •   3萬次閱讀
三周後的生命重逢!里峇峇利路火災獲救孩童家長淚謝救命客工
2025年04月30日   •   3萬次閱讀
因澡堂偷拍醜聞!新加坡前外交官抗疫獎章被正式褫奪
2025年04月30日   •   3萬次閱讀
反對黨:婚外情!洗錢!貪污!買不起房!新加坡要淪為乞丐國度!
2025年05月02日   •   2萬次閱讀
月台喝水險挨罰 留學生:一口差點喝掉500新幣!
2025年04月30日   •   2萬次閱讀
鄰居難忍異味報警 七旬輪椅叔被發現暴斃家中成腐屍
2025年05月02日   •   2萬次閱讀
新加坡大選,執政黨狂勝,有些人連褲衩都輸掉了......
2025年05月05日   •   2萬次閱讀
14 歲少年犯罪 「狂飆」!持槍搶劫、下藥盜竊、無證逆行,終入青年改造所
2025年04月30日   •   2萬次閱讀
老字號包子有蟑螂 食客投訴噁心
2025年05月02日   •   2萬次閱讀
【GE2025】滕沛源因美貌受不當關注 工人黨吁尊重女性
2025年05月02日   •   2萬次閱讀
中央快速公路驚現慘烈車禍!德士電單車相撞,71 歲騎士當場身亡,司機被捕
2025年04月30日   •   2萬次閱讀
【GE2025】人民行動黨黨員派競選傳單 遭中年男子吐口水
2025年05月02日   •   2萬次閱讀
疑似不滿被鳴笛 我國男子在新山揮拳打馬國男子
2025年05月03日   •   1萬次閱讀
「櫻花雞」創始人王其祥癌逝 享壽70歲
2025年05月05日   •   1萬次閱讀
人民力量黨唱紅的「左看右看」神曲 意外成了政治新梗被玩嗨
2025年04月30日   •   1萬次閱讀
砍傷妻子枕邊男潛逃12年 男子思念家人返新自首
2025年05月02日   •   1萬次閱讀
新加坡選民陷入兩難:要保住副總理?還是保住反對黨?
2025年05月01日   •   1萬次閱讀
生意慘澹 芽籠路30年咖喱飯宣布停業
2025年05月02日   •   1萬次閱讀