BEBERAPA kakitangan Sistem Maklumat Kesihatan Bersepadu (IHiS) yang memegang jawatan utama dalam memberikan respons dan melaporkan insiden keselamatan teknologi maklumat (IT) gagal mengambil tindakan yang sewajarnya, berkesan atau tepat pada masanya, sekali gus terlepas peluang untuk mengelakkan kejadian kecurian data dalam kes serangan siber ke atas SingHealth.
Pengurus Respons Insiden Keselamatan (SIRM) dan Pegawai Keselamatan Maklumat Kelompok SingHealth yang bertanggungjawab memberikan respons dan melaporkan insiden, mempunyai pemahaman yang salah tentang apa yang disifatkan sebagai "insiden keselamatan" dan bila insiden keselamatan itu patut dilaporkan.