新加坡国防部最近发表声明,称在经历网络服务供应商被黑客恶意攻击,导致大量军事人员资料外泄的事件之后,新加坡国防部已经开始筹划进行全新的改革,预防此类事件再次发生。
这些保护措施、改进措施包括采取全新的网络安全分层架构等,具体细节还未透露,但未来新加坡的数据安全领域可能会有重大进展,而信息的重要程度以及风险层级也会被显著区分,交由具有资质的供应商进行评估。
而一些新加坡业内人士也补充称,网络安全不单单是科技安全,更涉及人员的培训,培养相关人员的网络安全意识和对网络恶意攻击的敏感程度,也有助于防止此类事件再次发生。
新闻背景
去年12月21日,新加坡国防部发布消息称,为国防部提供网络服务的两家公司遭到恶意的网络攻击,2400名国防人员的个人资料外泄!
泄露的个人资料中包括2400名国防人员的姓名、沈正浩、电话号码、电子邮件、住址——受影响的人员将收到政府的简讯通知。
更加令人担忧的是,其中一家公司的系统中存储著12万条个人数据,其中有9万8千名国防人员的信息,目前这些信息还没有被泄露的迹象。
而早在2017年,国防部的电脑系统就曾遭到入侵,约850名服役人员、战备军人和全职员工的个人资料被窃取。
而在2018年7月,新加坡保健集团的电脑系统遭海外黑客入侵,共有150万新加坡人的个人资料被盗取,其中包括李显龙总理和数名部长等16万人的门诊配药记录。
卫生部也宣布一万多名艾滋病患者的信息被泄露。由于事态严重,政府还曾设立了调查委员会。
可以说,新加坡网络安全已经彻底亮起了红灯,国防人员、病人甚至是总理本人的信息外泄,已经是危害国家安全稳定级别的恐怖事件,而实际上,近些年来,网络安全、信息安全在世界各国一次次被冲击。
除了个别黑客、有组织黑客的袭击以外,还有“棱镜门”这样的国家级丑闻,可以说随着信息时代的发展,人类的恶意已经不再满足于现实世界,到处都燃起了不安分的火苗。
网络安全概念
要想说清楚这个问题,我们首先要树立正确地认识——网络安全、信息安全,究竟有多重要呢?
准确来说,小编这里提到的信息安全,就是网络安全的内涵之一——实际上网络安全的概念相当宽泛,我们只需要了解一点,就能窥一斑而见全豹。
网络是信息传播的重要媒介之一。
就像是空气之于声音、空间之于电磁波、水波之于液体一样,网络是承载信息的桥梁和道路,如果道路阻塞了,搭建错误了,或者质量不佳,就会影响到信息的品质,而我们现在又极度依赖网络,所以一旦网络出现错误,我们的现实生活就会受到可怕的影响。
思考一下当代社会已经有多少事物是在计算机网络的控制下运作,你会更清楚这一概念,路口的信号灯、列车的时刻表、智能手机收发的各种消息、网络电话,甚至是导弹、卫星和航母——一旦网络受阻或者失控,很难有替代方案,人类社会的正常运作也会受到极大的影响。
《科幻世界》就曾发表过一篇短篇文章,幻想地球停转,地磁场消失导致人类社会的一切网络全部失效的场景……人类会陷入近乎灭亡的态势之中。对我们来说,网络安全已经是命脉。
然而既然它如此重要,受到损害后有如此严重的后果,就必然有黑客诞生——有明必有暗,有光必有影,就像有路就有山贼,有船就有海盗一样,人类一直在犯同样的错误。
黑客并不单指某个群体,他有可能是集团甚至政府,实际上世界各国,尤其是综合实力强大的大国,都少不了这样的群体,他们甚至可以作为战斗力,在世界博弈之中崭露头角。
而往小了说,通过恶意的网络攻击窃取情报,也可以给不法之徒带来巨大的利润——比如将这些信息贩卖,或者根据窃取的信息进行勒索、诽谤、恶意攻击等犯罪行为,或者窃取国家机密和商业机密,不论哪一种,后果都是极其可怕的。
重要启示
这一次的新加坡网络安全危机,不光是给新加坡网络安全亮了红灯,更是敦促各方在网络安全维护方面,采取更具攻击性的手段!
我们都知道,人类的黑暗面有时是没有底线的,只要有利益,就绝不缺少前赴后继的来者——马克思说过,只要有50%的利润,他就敢冒风险冒险;有100%,他就会不顾一切法律;有300%,他甚至不怕绞首的危险。
和许多犯罪行为不同,黑客行为的风险并没有想像中那样大,阻拦他们的只有技术门槛,而随着时代发展,越来越多的人才涌入网络、计算机、软件行业,这片光明之下的阴影将会越来越大,直到无法控制,成为脱缰野马。
新加坡《联合早报》认为,在这样的时代,网络安全的维护应该是攻守兼备的,一味保护过于被动,应该更多尝试去定位、搜寻犯罪分子的位置,追捕、惩戒不法之徒,才能提高犯罪成本,真正减少网络安全事故的发生。
还有一点需要注意,那就是网络安全事故造成的危害,往往是不可逆的——新加坡这次的泄露事件就是简单地例证,信息一旦丢失,追回的意义就已经不大,弥补损失也只能是亡羊补牢。
而因为网络安全事故导致伤亡,则更是如此,所以人们与黑客的战斗,才刚刚拉开帷幕,这场看不见硝烟的战争,可能是未来战争的预演。
结语
新加坡发生这样的恶性事件,对于普通民众也是有警示作用的——我们要爱惜自己的信息,切忌随意将信息泄露或者保存到不安全网站。
也许有人认为泄露信息不过是多收到几条垃圾简讯而已,然而一旦发生真正的恶性事件,我们甚至找不到那些藏在光缆和信号中的凶手,未来的世界,网络安全将是重大课题,会越来越引起更多人的重视。