新加坡将Selective共享机密威胁情报,全面提升关键信息基础设施防御能力以应对高级持续性网络攻击

2026/03/02   •   894阅
新加坡政府重磅推出多项网络安全新策,全面强化关键信息基础设施防护体系!通过共享机密威胁情报、部署专有检测工具、推行‘网络信任标志’认证及升级住宅路由器安全标准,政府正携手私营部门构建坚不可摧的数字防线。从APT攻击防御到虚假信息打击,再到住宅设备安全升级,全方位守护国家数字命脉。详解‘网络守护者行动’如何应对UNC3886级复杂威胁,为何2027年将是新加坡网络安全的分水岭?
/www/orgs.pro/web/images/image/1781/17812562.avif

新加坡政府将通过一系列新措施,协助关键信息基础设施所有者(CIIOs)抵御网络攻击,其中包括有选择性地共享机密威胁情报。数字发展与信息部高级政务部长陈吉何于3月2日在国会表示,此举旨在缩小防御方与攻击者之间的能力差距,提升私营部门应对高级持续性威胁(APT)的水平。

他指出:“国家安全传统上是政府的专属领域,例如开发尖端技术系统并培训专业操作人员应对各类威胁场景。如今,我们决定将部分政府的专业能力开放给私营部门,以实现更公平的攻防平衡。”

政府将向CIIOs提供专有的威胁检测系统,以增强其对网络中恶意活动的侦测能力。陈吉何强调:“这些专有工具将与CIIOs当前使用的商业威胁检测系统形成互补。”目前,相关工具已在部分关键信息基础设施系统中部署,并将逐步推广至全行业。

尽管CIIOs需承担整合这些工具的成本,政府亦将视情况提供资金支持。陈吉何提醒:“即便采取了这些措施,仍可能有威胁未被发现——因此防御者必须保持警觉,并持续提升自身能力。”

去年,国家安全统筹部长兼内政部长尚穆根披露,新加坡正应对一个名为UNC3886的“高度复杂威胁行为体”对关键基础设施发起的攻击。该实体被网络安全公司Mandiant(谷歌旗下)定义为“与中国有关的情报组织”,其攻击目标遍布全球重要战略机构。中国驻新加坡大使馆对此提出“强烈不满”,称相关指控为“毫无根据的抹黑与指责”。

数字发展与信息部长卓美丽随后透露,新加坡四大电信运营商均为此次攻击的目标。代号为“网络守护者行动”(Operation Cyber Guardian)的响应措施,始于电信公司向网络安全局(CSA)和资讯通信媒体发展局(IMDA)报告网络异常活动。

在打击虚假信息方面,卓美丽指出,人工智能等技术正加剧误导性与错误信息的传播。“作为多元社会,我们极易受到网络虚假信息侵蚀,进而动摇公众对社会与制度的信任。”她强调,公共服务媒体在维持信息可信度方面至关重要——其覆盖超过90%的新加坡人,公众信任度甚至高于国际主流媒体。

为此,MDDI将持续与公共服务媒体紧密合作,强化其事实核查能力。CNA已设立数字验证团队调查虚假信息运动;政府机构亦与《海峡时报》合作推出“AskST”系列应对 misinformation。未来,MDDI将推动公共服务媒体内容更易被发现,并借鉴国际经验,确保举措合理有效实施。

在住宅路由器安全方面,网络安全局(CSA)宣布,CIIOs、审计机构及持牌网络安全服务提供商必须符合“网络信任标志”(Cyber Trust Mark, CTM)要求。CTM是组织证明其已实施与风险等级相匹配的网络安全实践的权威认证,共设五个层级,每层涵盖10至22个安全领域。

目前,CIIOs已需遵守关键信息基础设施(CII)系统的更高标准。新规定要求其非CII系统必须达到CTM第五级——最高认证等级,截止时间为2027年底。CII审计机构则需在2026年底前完成组织级CTM认证。

CSA与IMDA指出:“随着新加坡数字化转型加速,企业对技术的依赖日益加深。尤其对于能接触敏感数据或关键系统的CIIO及其供应商,统一标准是应对新兴网络威胁的关键。”

陈吉何表示,政府将进一步保障公民免受恶意行为体侵害。例如,所有在新加坡销售的数字产品必须具备“基础安全防护”功能。目前,本地销售的所有住宅路由器均须符合CLS Level 1标准,包括使用唯一默认密码、漏洞管理流程和软件更新机制。

然而,CSA与IMDA指出:“当前Level 1标准虽能应对基本漏洞,却不足以抵御利用数据加密、身份验证机制和安全存储弱点的复杂攻击。”去年全球行动中,新加坡超2,700台设备(含路由器)遭入侵。这些设备因作为家庭网络的“网关”,极易被利用来渗透其他系统或沦为攻击跳板。

根据CLS Level 2新要求,制造商必须在路由器中集成更强的安全措施,如安全通信、敏感数据加密存储和强身份验证机制,以更好保护用户隐私。这些措施将显著降低设备被攻陷的风险。

新标准预计于2027年底生效。鉴于IP摄像头同样是网络攻击的“常见目标”,陈吉何表示,CSA将研究是否要求IP摄像头也达到CLS Level 2标准。未来,CSA将持续评估并扩大需符合最低网络安全标准的数字设备范围。

及时获取本站更新:

设为 Google 偏好来源

新加坡全岛大扫荡!231人涉721起诈骗案,singpass和手机卡你还敢乱给人用吗

2026/08/30   •   1054阅

砸2.2亿新币!新加坡全力加速金融科技创新,AI与前沿技术成核心

2026/08/31   •   326阅

AI冲击、育儿压力、全球新市场!新加坡新任政务部长揭秘未来工作重点

2026/09/01   •   163阅

豪掷370亿新币!新加坡公布RIE2030计划:要把顶尖科研全部变成真金白银!

2026/08/31   •   166阅

新加坡要出手了!社交媒体青少年使用限时,不配合直接禁入?

2026/08/31   •   8阅

重磅!新加坡国防部将升级NS HOME奖金,陈振声:让国民服役者的福利更给力!

2026/09/01   •   6阅

两周狂卷410万!新加坡警方大举出击,231名诈骗分子与钱骡被揪出!

2026/09/01   •   247阅

胆大妄为!10名男子涉嫌猥亵被起诉,受害者竟包括智障少女和家政工!

2026/08/31   •   6阅

太可怕了!新加坡手机店员工竟潜入客户Singpass,171人被盗用开账户洗钱!

2026/08/31   •   326阅

蜗居时代来临?新加坡开始流行放下一张床就满了的防空壕迷你房?牺牲空间换省钱!

2026/09/01   •   167阅

胆敢非法跨境接客?新加坡LTA重拳出击:8名司机被抓,车辆全部没收!

2026/09/01   •   82阅

40岁了!新加坡国民神剧CrimeWatch大变身:进军TikTok、登机新航,用数字化反诈抢占年轻人心智

2026/08/31   •   87阅

新加坡科研投入280亿,NTU人迎来哪些新机会?

2026/09/01   •   405阅