事故一共涉及7万3466名病患的个人和临床资料,包括姓名、住址、身份证号码、联系方式。文告说,病患信用卡和银行资料未遭黑客读取,诊所也没有发现病患的个人资料遭公开,并将密切留意。
文告也指出,由于病患医药记录存储在其他云端系统,该系统没有遭到袭击,因此资料并未泄露。诊所服务没受影响,电脑系统也已恢复。
诊所已就此网安事故向警方、个人资料保护委员会(PDPC)和新加坡网络安全局电脑紧急反应组(SingCERT)备案,并同卫生部以及网安局着手调查。
诊所正在通知受影响的病患,并对事故表示遗憾。诊所重申,严格看待病患隐私,将竭尽所能确保病患资料的安全。
私人眼科诊所系统遭勒索软件袭击,超过7万名病患的个人资料被非法读取。卫生部声明,遭袭击的系统与全国电子健康记录等卫生部系统并无关联,卫生部的电脑系统也不受影响。
文告指出,私人医院和诊所都须采取足够措施确保医药记录不会因意外或非法行为遗失、修改或损坏,或未经批准读取、公布、复制、使用或修改。卫生部也在今年8月公布医疗网络安全重要指导原则,提醒机构制定和不断检讨及更新安全保障措施,采纳业界最佳做法。
卫生部昨晚也发文告,指当局在8月16日接到有关通知,并强调该部门的电脑系统没有遭袭击。卫生部已要求诊所彻查事件和检讨系统,并同网安局合作加强防卫。
私人眼科诊所Eye & Retina Surgeons(ERS)昨天发文告指出,诊所于今年8月6日遭遇网袭。其中位于乌节林荫道康健医药专科中心(Camden Medical Centre)诊所的服务器和多个电脑终端受影响,伊丽莎白诺维娜医院诊所的电脑系统则不受影响。