查看原文
其他

新加坡政府数据保护举措概览(一)

上海信息化 上海信息化
2024-09-16

若需了解更多内容,请关注上海市经济和信息化发展研究中心“上海信息化”公众号。



数据安全是新加坡智慧国家建设的关键事项。2023年,新加坡智能国家和数字政府办公室发布了政府关于个人数据保护工作更新的报告,介绍分析了2022财年(2022年4月1日至2023年3月31日)政府在保护个人数据、加强公共部门数据安全上采取的措施和取得的成效。


数据安全关键建议

新加坡公共部门数据安全审查委员会(Public Sector Data Security Review Committee)于2019年3月对公共部门的数据安全政策和举措进行全面审查,当年11月提出政府每年发布数据安全工作年度报告的建议,以使公众更好地了解数据安全和数据保护方法。委员会提出了完善数据安全制度的建议,主要包括加强技术和完善流程,保护数据免受安全威胁并防止数据泄露;快速有效地检测和响应数据事件的工作流程;形成数据共享和安全使用的卓越文化,提高公职人员保护数据的能力;加强数据保护框架和流程,提高公共部门数据安全制度的问责制和透明度;加强组织治理结构,建立满足未来需求、具有弹性的数据安全机制等。政府接受了上述建议,承诺在2023财年末全面实施符合这些建议的措施。

数据事件数量变化

报告将数据事件严重程度由低至高分为五类(数据事件严重程度分类见表1),新加坡已经连续三年(2020—2022财年)未发生严重程度为高度及以上的数据事件(见表2)。

严重程度

描述

低度

对机构、个人或企业的影响很小。

中度

对政府机构造成不利影响或不良后果;对个人或企业造成轻微不便。

高度

国家安全、政府机构或公众信心受到部分损害;对个人造成暂时、轻微的精神损害;企业竞争力下降或利益受损。

严重

严重损害国家安全、政府机构或公众信心;个人遭受死亡、身体伤害、经济损失或持续精神伤害、社会耻辱;企业遭受持续的经济损失。

非常严重

对国家安全、政府机构、公众信心造成十分严重的损害。

表1 新加坡数据事件严重程度分类

严重程度

2019年

2020年

2021年

2022年

低度

33

64

126

136

中度

37

44

52

46

高度

5

0

0

0

严重

0

0

0

0

非常严重

0

0

0

0

总计

75

108

178

182

(单位:起)

表2 2019—2022财年新加坡发生的数据事件数量(按严重程度情况)

与2021财年发生的178起数据事件相比,2022财年发生了182起,这些事件都没有对受影响的机构或个人造成重大损害,中度事件从2021财年的52起减少到2022财年的46起。2022财年数据事件数量增加或与政府机构间的数据共享进程加快有关,增幅变慢反映了公职人员对数据保护的认识和举措有所提高。


—END—




上海市经济和信息化发展研究中心是上海市经济和信息化委员会所属科学研究类事业单位。中心致力打造产业和信息化特色智库,围绕产业和信息化发展,开展战略性、前瞻性、政策性研究咨询工作,并承担专项资金项目管理、评估评价、创新服务、人才服务、编辑出版等任务。

本公众号图、文、字体等如有侵权,请联系即删)

继续滑动看下一个
上海信息化
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存