افزایش حوادث داده در بخش عمومی سنگاپور
به گزارش کارگروه بینالملل سایبربان؛ بخش عمومی سنگاپور 182 مورد داده را در سال منتهی به 31 مارس گزارش کرد که در مقایسه با 178 مورد گزارش شده در سال قبل از آن افزایش یافته، زیرا به دلیل افزایش دیجیتالی شدن اشتراک دادهها بین آژانسها تسریع شده است.
براساس گزارشی درباره تلاشهای حفاظت از دادههای شخصی دولت بین آوریل 2022 و مارس امسال که از سوی دفتر دولتی هوشمند و دیجیتال (SNDGO) منتشر شد، از سال 2019، زمانی که 75 مورد گزارش شد، سالانه حوادث بیشتری گزارش شده بود.
حوادث داده، حوادثی هستند که شامل افشای غیرعمدی دادهها مانند نشت دادههای وبسایت به دلیل خطای سیستم، حمله سایبری یا ارسال دادهها به گیرندگان ناخواسته میشوند.
طبق سیستم طبقهبندی پنجلایه گزارش که حوادث دادهای را از نظر تأثیر از کم تا بسیار شدید رتبهبندی میکند، همه حوادث گزارششده در سال ۲۰۲۲ با شدت کم تا متوسط بودند و برای 3 سال هیچ حادثه با شدت بالا وجود نداشت.
حوادث با شدت بالا حوادثی هستند که میتوانند به امنیت ملی یا اعتماد عمومی آسیب بزنند و همچنین بر مشاغل تأثیر بگذارند و باعث ناراحتی عاطفی برای افراد شوند.
از مجموع موارد در سال منتهی به 31 مارس امسال، 136 مورد با شدت کم بودند، به این معنی که کمترین تأثیر را بر آژانسها، افراد و مشاغل داشتند.
با 46 مورد گزارش، 12 درصد کاهش در حوادث دادهای با شدت متوسط مشاهده شد. این موارد عواقب دشوار یا نامطلوبی را برای یک سازمان دولتی یا ناراحتی جزئی برای عموم به همراه دارد.
دفتر دولتی هوشمند و دیجیتال گفت که مقامات سنگاپوری آگاهی و اقدامات را در میان افسران عمومی برای محافظت از دادهها بهبود خواهند بخشید.
تعداد شکایات ارائه شده به کمیسیون حفاظت از دادههای شخصی در مورد نقض احتمالی دادهها از سوی سازمانهای خصوصی نیز کاهش یافت و با کاهش 46 درصدی به 3600 گزارش در سال 2022 رسید و این کاهش در حد انتظار بود زیرا سنگاپور از کووید-19 خارج شد.
این سازمان سنگاپوری اظهار داشت :
«افزایش جزئی در حوادث دادههای سال مالی 2022 احتمالاً به دلیل تسریع اشتراکگذاری دادهها در بین آژانسها است، زیرا پس از کووید-19 به حالت عادی بازگشتیم و به تلاشهای دیجیتالیسازی خود ادامه میدهیم. علاوه بر افزایش آگاهی افسران عمومی در مورد نیاز به حفاظت از دادهها، اقدامات فنی برای بهبود وضعیت امنیت داده ما نیز اجرا خواهد شد.»
این چهارمین ویرایش گزارش پس از آن است که کمیته بازبینی امنیت دادههای بخش عمومی از دولت خواسته شد تا بهروزرسانیهای سالانه تلاشهای امنیت دادههای خود را منتشر کند.
کمیته در سال 2019 برای بررسی نحوه ایمنسازی و محافظت از دادههای شهروندان بهوسیله مقامات، پس از سیل نقض امنیت سایبری، از جمله بدترین نقض داده سنگاپور که شامل 1.5 میلیون داده بیماران «SingHealth» در ژوئن 2018 بود، تشکیل شد.
دولت 22 مورد از 24 اقدام رسیدگی به دادهها را که کمیته بازبینی در 31 مارس توصیه کرده بود، به طور کامل اجرا کرد و در حال ایجاد فرآیندی برای به حداقل رساندن جمعآوری و نگهداری دادهها برای کاهش تأثیر یک حمله احتمالی است.