MySejahtera app引发个人资外泄隐忧,卫生部长凯里亲自到国会上议院解答各种疑问,他强调,MySj数据库中资料只供卫部应对疫情使用,90天后就永久删除,而且,政府至今也没支付过分毫给开发商。

以下为凯里在上议院回答关于MySejahtera个资疑问的摘要:

📌MySejahtera “打卡”(Check-in)资料会在90天后永久删除,不是外界指的存7年。

📌原本只有3项功能的MySj,两年内功能增至15个,并被公认为全球最好的冠病手机app之一。

📌截至目前,政府尚未向开发MySejahtera应用程式的公司支付任何费用,有关谈判还在进行中。

📌“出售MySj予私人公司”课题不存在,因为,政府只是将MySj从其他政府机构转移至卫生部旗下。凯里说,他被受委为卫长时,就认为MySj应该由卫部全权负责运营和管理。随后政府成立一个由他领导的指导委员会,与MySj运营商谈判。

📌开发商KPISOFT(现改名Entomo)与代表政府的国安会,在2020年4月1日签署保密协议(Non-Disclosure Agreement),保障所有资料归政府全权拥有,app数据交易每天上传到云端服务器,只能用于MySj app及与疫情相关app。

📌凯里强调,未经卫部同意而登入索取资料,这个人的身份可以被侦测到。

📌政府当年选择KPISOFT,是因为经苹果后,这家公司的提案最符合需求。当时政府是依据其系统可用性,即可在两周内就上线使用、该公司过去良好记录,并且在社企责任(CSR)基础上提供为期一年服务。

📌自推出至今,下载量达3800万。疫情期间,MySj被广泛使用来控制疫情;当中成功追踪密接者及非密接者,向用户发送超过2000万条通知,发布1700万条虚拟隔离和监控指令。

📌目前共710万活跃用户使用于MySJ Trace功能,5万4444名确诊者透过此系统报告,从而识别17万3274名非密切接触者,而app内的家庭评估工具(HAT) 迄今共收到超过20亿份报告。

📌MySJ伺服器设于吉隆坡,并非国外。国家网络安全机构每月会定期测试,并对MySejahtera储存数据服务器进行追踪和审查。

📌app运营商也获得ISO27001资讯安全管理系统(ISMS)的认证,即得到国际公认的信息安全管理系统规范,其中涵盖信息安全政策和管理、物理和环境、通讯和人力资源安全。

📌Entomo公司(前称KPISoft)之所以在新加坡注册,是基于投资考量。Entomo公司大部分持股人为大马人,总部搬去新加坡,是因为在新加坡注册将更容易吸引投资者,就如Grab公司策略一样。

(新闻整理自《星洲日报》《东方日报》)