Ketua Audit Negara, Datuk Seri Nik Azman Nik Abdul Majid telah memperlihatkan laporan audit terbaru berkenaan aplikasi MySejahtera untuk tahun 2021 dan aplikasi tersebut nampaknya mempunyai isu ketirisan data yang cukup serius sekali.
Laporan audit terbaharu mendapati wujud 1.12 juta cubaan serangan untuk memecah masuk ke aplikasi berkenaan. Minit Mesyuarat Keselamatan MySejahtera Bilangan 1 Tahun 2022 yang dirujuk Jabatan Audit Negara mendapati cubaan itu menggunakan alamat IP 167.XX.XX.122.
Baca Juga:
- 13 Juta Data Pengguna Astro, Maybank Dan SPR Didakwa Sedia Dijual Secara Terbuka
- Data 262,000 Pengguna Maxis Pula Didakwa Tertiris Oleh Pihak Penggodam
Nik Azman berkata semakan terhadap Minit Mesyuarat Keselamatan MySejahtera Bilangan 1 Tahun 2022, mendapati ada cubaan daripada akaun ‘Super Admin’ melakukan akses mencurigakan dan memuat turun tiga juta maklumat penerima vaksin daripada aplikasi MySejahtera.
Beliau berkata data menunjukkan aktiviti itu bermula pada 28 Oktober 2021 hingga 31 Oktober 2021 dengan menggunakan pelbagai alamat IP. Hal ini sekaligus menambahkan lagi kerisauan kerana data pengguna berpotensi dimut-turun dari lokasi-lokasi yang tidak sepatutnya mempunyai akses pengkalan data tersebut.
Kelemahan lain yang turut dikenal pasti adalah kejituan data yang terkandung di dalam aplikasi tersebut. Hal ini kerana dikesan seramai 1,657 rakyat mempunyai lebih dari satu akaun MySejahtera yang mana masih aktif, akaun yang disahkan dan telah menerima vaksinasi.
Bukan itu sahaja, seramai 28,753 individu dilaporkan telah divaksinasi di Pusat Pengagihan Vaksin (PPV) yang telah ditutup yang mana menambahkan lagi kerunsingan terhadap data yang dimuatkan ke dalam aplikasi tersebut.
Di samping itu, sebanyak 12,275 rekod vaksinasi telah dilaporkan sebagai tidak lengkap dan 70 akaun yang mana pemiliknya sudahpun meninggal dunia masih lagi disenaraikan sebagai aktif.
Ketua Audit Negara lalu menegaskan bahawa Kementerian Kesihatan Malaysia harus melakukan usaha wajar untuk memastikan bahawa data pengguna aplikasi MySejahtera ini lebih selamat. Malah, rekod maklumat mestilah jitu untuk menggelakkan sebarang kesilapan yang akan menyusahkan banyak pihak di kemudian hari.