“Pentadbir super” dibuka pihak tidak dikenali didapati telah memuat turun maklumat peribadi milik tiga juta orang melalui aplikasi MySejahtera (MySJ) Kementerian Kesihatan (KKM) dua tahun lalu, kata Ketua Audit Negara Datuk Seri Nik Azman Nik Abdul Majid dalam siri kedua Laporan Ketua Audit Negara 2021 dikeluarkan hari ini.
Laporan audit itu berkata akaun itu mencetuskan persoalan kerana maklumat peribadi dimuat turun daripada berbilang alamat protokol internet (IP).
Aplikasi MySJ telah dibangunkan pada mulanya untuk mendaftarkan penduduk di Malaysia bagi mendapatkan vaksin Covid-19 pada 2021 untuk membendung penularan Covid-19 yang telah menjejaskan sistem penjagaan kesihatan negara.
Laporan Audit Negara meneliti pengurusan aplikasi itu daripada pendaftaran hingga pemerolehan dan pengeluaran program vaksin Covid-19 kebangsaan dan mendapati bahawa objektif kementerian itu sebahagian besarnya dipenuhi.
Tetapi Jabatan Audit Negara (JAN) juga mendapati kelemahan ketara dalam MySJ yang mendedahkan penggunanya kepada risiko data atau amalan lain yang meragukan.
Laporan audit itu menekankan bahawa terdapat 1.12 juta serangan ke dalam aplikasi MySJ mulai 27 Oktober 2021.
Ia juga menyatakan bahawa 1,657 orang mempunyai lebih daripada satu identiti MySJ yang didaftarkan.
Sebanyak 1,543 lagi individu didapati mempunyai antara dua dan tujuh akaun yang menunjukkan 3,108 identiti MySJ berstatus aktif, identiti yang disahkan dan mereka telah divaksin.
“Pendaftaran dan penamatan pengurusan pentadbiran Aplikasi MySejahtera dan Sistem Pentadbiran Vaksin Malaysia (MyVAS) dilakukan melalui skrip backend kerana pembatalan akaun pengguna hanya boleh dilakukan melaluinya.
“Sebanyak 56 Pentadbir MyVAS telah dicipta, dengan 29 pengguna diberikan kepada pihak ketiga dan 10 pengguna dicipta sebagai ‘pengguna umum’,” kata laporan itu.
JAN menyatakan bahawa rekod vaksinasi menunjukkan bahawa sejumlah 28,735 individu telah divaksin di pusat vaksinasi yang disenaraikan kerajaan.
Audit juga mendapati 12,275 rekod vaksinasi yang telah dimuat naik ke dalam sistem adalah tidak lengkap.
-Agenda Daily
No comments:
Post a Comment