新加坡:健康科学局(HSA)委员会成立了一个委员会,负责审查当前管理敏感数据的政策和流程,卫生部高级部长Edwin Tong周一(4月1日)在议会表示。
唐先生补充说,该委员会由HSA董事会审计与风险委员会主席Max Loh担任主席,其中包括政府技术组织(GOVTECH)的成员,他们也将推荐措施。
他回应了七位议员,他们要求进一步更新有关HSA指定的供应商数据库中80多万献血者个人信息数据泄漏的初步调查中国机械网okmao.com。
在这个问题上提出问题的国会议员包括政府议会卫生委员会主席贾世禄和工人党的Png Eng Huat。
唐先生的公告是在召开公共部门数据安全审查委员会的背后,对整个公共服务部门的数据安全实践进行全面审查。它将由副总理Teo Chee Hean担任主席。
唐先生补充说,他的部门及其代理机构也将对现有IT供应商正在处理的数据的管理进行审查。
今年3月13日,一位外国网络安全专家告知个人数据保护委员会,由于HSA供应商Secur Solutions Group(SSG)使用和管理的服务器存在漏洞,因此可以访问献血者的注册相关信息。
该独立供应商被任命为维持和加强献血者的排队管理系统。然后,HSA与SSG合作禁用对服务器的访问。
CYBERSECURITY EXPERT已删除数据副本
唐先生说,暴露这些漏洞的网络安全专家告知当局,他删除了超过80万名献血者的数据副本,并无意披露其内容。
唐先生补充说,专家为一家专门识别和报告IT系统漏洞的公司工作,并未由HSA或卫生部聘用或聘用,并且从未提出任何赔偿或付款要求。
“我们不会对他采取任何法律行动,因为他直接向我们报告了这一漏洞,并且无意保留,使用或暴露数据库的内容,并且没有这样做,”他说。
但是在3月30日,SSG表示其服务器也被其他几个IP地址怀疑地访问,可能会提取数据。
唐先生回应国会议员询问MOH和HSA可采取哪些额外措施来降低数据管理不善的风险,他表示,采取措施防止类似事件将由正在进行的事件调查中得出的具体结果所决定。 。
唐先生特别向Chia博士提出的问题是,该部门是否应考虑简化其部门,法定机构和公立医院的IT服务采购,以减少多个供应商的个人数据访问,Tong先生说:
“我们同意,并且已经在公共医疗保健系列中逐步完成,我们可以这样做。”