X

我国新网安策略增加预算强化防御

首届●新加坡国际网络周

新策略书将取代之前所有网络安全总蓝图。政府将把8%国家资讯与通信科技预算分配给网络安全。网络安全局也将被赋予新权力,更有效管制本地能源、水源与交通等关键服务供应者和私人领域业者。

网络袭击事件越来越频密,政府系统或关键基础设施遭网袭时可能陷入瘫痪,严重至影响国家安全。面对这威胁,政府昨天推出新加坡网络安全策略,承诺下来提高预算,拨款加强整体系统与网络的安全性,保障敏感信息不外泄。

这项新策略书将取代之前拟定的所有网络安全总蓝图。在新策略中,本届政府将把高达8%的国家资讯与通信科技预算分配给网络安全,与以色列与韩国等国的预算比率接近;据新加坡网络安全局局长许智贤透露,我国目前的网安预算没有经过特别审计,但估计占现有资讯与通信科技预算的5%左右。

李显龙总理昨早为首届新加坡国际网络周主持揭幕仪式时,勾勒出新网安策略大方向。

根据新策略,去年4月1日成立的网络安全局也将被赋予新权力,可更有效管制本地能源、水源与交通等关键服务供应者和私人领域业者,确保他们提升重要系统和网络,以达到一定的安全标准。

新的网络安全法案将最迟在明年中提呈国会一读,届时有关网络安全的法律框架将获得加强。这也意味着一些关键信息基础设施下来在遇到网络袭击时,可能被要求通报网络安全局。

李总理指出,网络安全局也必须与企业建立伙伴关系,毕竟“强加管制无法达到理想效果”。这包括在企业可能遭遇网络袭击或面对一些新威胁时,给予他们适当提醒,并为它们提供技术咨询。

以雅虎资料被盗为鉴 李总理吁企业提升网安

美国互联网公司雅虎(Yahoo)近来被揭发至少5亿名用户资料被盗的事情,李总理昨天也提起这起事件,并表示企业必须意识到自己也可能成为黑客的攻击目标,相应注资提升网安,保护客户。

他说:“我们几乎每个月都看到有关某公司客户资料遭黑客窃取的新闻……而公司失去的不只是资料或金钱而已,他们辛苦建立的声誉也可能毁于一旦。”

在政府系统方面,李总理则把网安定调为“国家议题”,认为新加坡在迈向智慧国愿景时,也必须是一个“安全的网络国家”。

去年12月,乌克兰电网遭黑客攻击曾导致数百户家庭停电;今年,孟加拉也发生涉及总额高达810亿美元的特大银行网络劫案,李总理以这些例子说明资讯及通信科技日益发达可能导致各国面对新的威胁。

他也指出,黑客尝试探测新加坡政府网络频繁发生,政府系统也曾遭遇过网上钓鱼(phishing)、恶意软件(malware)侵入,与更严重的分布式阻断服务攻击(DDoS)。

新的网络安全策略包含四大方向。除了加强政府基础设施和确保企业负起网络安全责任之外,李总理指出,政府也积极推出计划,以期培育各领域所缺乏的网安人才,并且扩大与其它政府的情报共享等合作。

政府机构半数公务员 不用办公电脑上网

所有部长、高级公务员及一半的政府机构职员目前上网都已改用没有与政府电脑系统连接上的特定电脑或平板电脑,其余的政府部门和法定机构则将最迟在明年中隔开内部网络系统与互联网,保护重要资料和数据。

李显龙总理在网络安全周开幕仪式上致词时,透露政府部门电脑分隔政策的进展。

政府今年6月在决定采取这项“断网”做法时,宣布从明年5月起全面禁止公务员使用公务电脑上网。这项决定当时引发热议,一些人质疑是开倒车的做法,违背智慧国的方针,但新加坡网络安全局局长许智贤回应说,公务员仍有其他上网途径,工作职责也不变。

他指出,政府必须避免发动网络攻击者,通过互联网把恶意软件置入政府系统,或入侵政府电脑,从中盗取资料。