Insiden kebocoran data dalam sektor awam meningkat sebanyak 10 peratus kepada 201 kes pada 2023, kemungkinan disebabkan oleh peningkatan dalam perkhidmatan digital, kata Kementerian Penerangan dan Pembangunan Digital (MDDI) pada 30 Julai.
Kebanyakan insiden – sebanyak 172 – adalah pada tahap rendah dan memberi kesan minimum kepada agensi, individu atau perniagaan, menurut MDDI dalam laporan tahunan mengenai Usaha Perlindungan Data Peribadi Pemerintah.
Kes-kes seperti itu telah meningkat secara berterusan sejak 2021, apabila 126 insiden tahap rendah direkodkan, menurut The Straits Times.
Insiden pada tahap sederhana, ditakrif sebagai insiden yang menimbulkan ketidakselesaan kecil kepada pihak terjejas, berkurang kepada 29 kes pada 2023, berbanding 46 kes pada 2022.
Ini sebahagiannya disebabkan oleh pelancaran langkah keselamatan yang progresif dan lebih kesedaran tentang keselamatan data dalam sektor awam, kata MDDI.
Hanya dua insiden yang diklasifikasikan sebagai teruk dilaporkan setakat ini, kededuanya berlaku pada 2018, yang menyaksikan data sulit seramai 14,200 pesakit daripada daftar HIV Kementerian Kesihatan telah bocor, dan 223 kes fail dari sistem dalam talian Mahkamah Negara telah diakses tanpa kebenaran.
Laporan tahunan yang memperincikan jumlah insiden data dan langkah-langkah yang diambil oleh pihak berkuasa untuk meningkatkan keselamatan adalah inisiatif utama Jawatankuasa Semakan Keselamatan Data Sektor Awam (PSDSRC) untuk mempromosikan kebertanggungjawaban dan ketelusan.
Jawatankuasa itu ditubuhkan pada 2019 selepas beberapa kejadian pelanggaran keselamatan siber, termasuk pelanggaran data terburuk di Singapura yang melibatkan data 1.5 juta pesakit SingHealth pada Jun 2018.
MDDI berkata organisasi sektor awam telah melaksanakan sepenuhnya semua 24 inisiatif yang disarankan oleh jawatankuasa itu antara 2020 dengan 2024.
Saranan tersebut termasuk meningkatkan langkah keselamatan siber, proses mengesan dan bertindak balas terhadap insiden data dengan berkesan, dan peningkatan kesedaran dalam melindungi data.
Sejak Mac, akaun pengguna pemerintah yang tidak lagi diperlukan secara automatik akan dipadam daripada sistem Pengurusan Akaun Pusat, yang dibina untuk mengurangkan risiko akses tanpa kebenaran oleh bekas pegawai atau eksploitasi oleh pelaku jahat.
Pegawai awam mempunyai akses kepada Kit Alat Privasi Pusat atau Central Privacy Toolkit (Cloak) yang merahsiakan set data.
Alat peningkatan privasi ini telah merahsiakan 20 juta dokumen dan menyokong lebih daripada 20 kes penggunaan AI generatif dalam pemerintah, kata MDDI.
Semua pegawai awam juga diwajibkan menghadiri modul e-pembelajaran atau pembelajaran dalam talian mengenai keselamatan data, yang telah diperbaharui pada Februari untuk memasukkan pelajaran mengenai teknologi baru, seperti cara mengendalikan data semasa menggunakan model bahasa besar AI pemerintah.
MDDI akan terus mencari keupayaan baru untuk mengukuhkan langkah-langkah keselamatan datanya dan mengkaji semula dasar serta inisiatifnya untuk memastikan ia sentiasa terkini.
Lima saranan utama oleh Jawatankuasa Semakan Keselamatan Data Sektor Awam (PSDSRC):
Anda ada maklumat mengenai sesuatu berita menarik?
E-mel: bhnews@sph.com.sg