APP下载

新加坡大砸40亿元推动国家级网络安全战略

消息来源:baojiabao.com 作者: 发布时间:2024-05-02

报价宝综合消息新加坡大砸40亿元推动国家级网络安全战略
图片来源: 

新加坡政府

为了确保国家安全,网络安全已经是不可忽略的关键领域,新加坡总理李显龙为了表达对于网络安全的重视,日前也以国家最高领导人之姿,亲自出席为期一周的网络安全周活动致词,并正式对外公布“新加坡国家网络安全战略”完整内容。

李显龙在致词中指出,新加坡本身也是经常遭到骇客锁定攻击的国家,最常遭到的网络攻击包括网络钓鱼以及DDoS攻击,甚至有一些网站也常遭到骇客网页置换(Deface)。

为了因应越来越复杂的网络安全事件,李显龙指出,该国不仅从去年起就成立新加坡国家网络安全局(CSA),作为统筹国家整体的网络安全政策方针和因应措施,也预计到明年中,完成所有公务机关公务系统与电子邮件实体隔离的任务。

网络安全就是国家安全,李显龙表示,政府将投资1.9亿新加坡币(约新台币40亿元)作为推动并强化整个国家网络安全战略,包括产业发展和资安人才培育等面向,他也向一般企业喊话:“网络安全不只是国家的事情,也是企业必须面对的问题。”他认为,因为企业也是被骇客锁定攻击的对象,所以企业本身也应该要投资在网络安全领域,“投资资安就是一种保护自己的投资。”他说。

网络安全就是国家安全议题,成立国家网络安全局因应

李显龙说:“新加坡不仅要成为一个智慧国家(Smart Nation),也必须成为一个安全的国家。”他认为,一个国家若是要彰显发展资讯通讯科技(ICT)和数位科技的潜力,前提就是取决于人民是否信任互联网和网络,落实网络安全就是让人民信任的关键,而网络安全问题就是国家安全层面的重要议题。

新加坡是一个高度资讯化和数字化的国家,面对日益复杂的网络威胁与攻击,李显龙认为,现在的政府已经无法忽略网络安全的问题,唯有落实网络系统和网络防御,才能确保国家的网络安全性。

新加坡便在去年成立新加坡网络安全局(CSA),并且和其他50个资讯安全相关单位进行协商讨论,制订新加坡国家级网络安全战略(Singapore’s Cybersecurity Strategy),并确认网络安全政策的4个面向,包括:建置弹性关键资讯基础设施、创造安全网络空间、发展网络安全生态体系,以及强化网络安全相关的国际合作关系。

战略1:建置弹性关键资讯基础设施

李显龙认为,网络安全首要目的是:强化提供基本服务的重关键资讯基础设施(CII)。新加坡政府将来会实施“关键资讯基础设施保护计划(CII Protection Programme)”,建构一套健全的和有系统性的网络风险管理流程,以及在各级重要资讯基础建设组织里面透过教育和处理资讯安全问题,建立具有网络风险意识的文化。并且,他表示,政府也会增加采用以资讯安全为主要设计的实践方式,致力于解决上游以及供应链上的网络安全议题。

政府同时要强化国家网络在各种情境的资安意识,定期在各个单位实施网络安全资安演练,并且建立更多的国家级网络事件应变小组(NCIRT)和加强重要部门的灾难复原计划(DRP)和业务持续计划(BCP),未来一旦面对网络威胁或攻击时,都有回复营运的能力。

除此之外,将来会推出新的网络安全法,要求重要资讯基础建设的拥有者和营运商都要承担提供安全网络环境的责任。李显龙表示,新加坡网络安全局(CSA)能透过此法案共享网络安全的资讯,同时赋予权力与受到影响的当事者密切合作,及时解决网络安全的意外事件。政府也会将拨出8%的政府通讯技术预算来用于网络安全的防护,提高政府部门的网络安全意识,并且加强对网络事件做管理。

战略2:创造安全网络空间

新加坡为了应变网络犯罪的威胁,将执行最近启动的“国家网络犯罪行动计划”,新加坡政府会与全球机构、其他国家政府、产业合作对象和网络服务提供商共同合作,增进快速辨别和减少恶意流量影响网络设施的能力。同时,相关网络安全社群和商业协会彼此可以互相发挥其作用,促进成员了解网络安全议题和提供有效率的解决方法。

举例而言,新加坡政府的公务系统有一套登入系统(SingPass),为了确保登入系统的身份安全,也积极推动双因素认证作为认证机制。

战略3:发展具有活力网络安全生态系统

新加坡希望能成为全球上网络安全产业最尖端的国家,并且提供国内网络安全产业的经济机会。他指出,政府开始会与产业界和高等学习机构(IHLs)合作增加网络安全的人力,并且鼓励现存的网络安全专业人员加深他们解决网络安全问题的技能,并且研发针对产业界的网络安全研究,让学术界和产业界之间关系更密集。

例如,新加坡政府也会推出更多的奖学金,鼓励资安相关研究,另外,也会提供更好的工作机会,吸引优秀资安人才到新加坡工作。

战略4:强化网络安全相关的国际合作关系

新加坡会将积极配合国际社会,特别是东南亚国协(ASEAN,简称东盟)来解决网络安全与网络犯罪的问题。并且,透过与其他国家的国际共识、协议和合作让新加坡成为在网络上更安全的国家。

因此,新加坡实践网络安全战略的首要行动,为了防止政府资料在传送或分享过程中泄密,2017年5月新加坡公务员电脑不再提供上网的服务。届时,十几万台公务机构电脑都会受到影响,公务员仅能透过私人手机和平板电脑上网,需要上网的公务员会有专门配发的网络终端。文⊙黄彦棻、黄泓瑜

 

2018-01-23 19:25:00

相关文章