
新加坡政府将通过一系列新措施,协助关键信息基础设施所有者(CIIOs)抵御网络攻击,其中包括有选择性地共享机密威胁情报。数字发展与信息部高级政务部长陈吉何于3月2日在国会表示,此举旨在缩小防御方与攻击者之间的能力差距,提升私营部门应对高级持续性威胁(APT)的水平。
他指出:“国家安全传统上是政府的专属领域,例如开发尖端技术系统并培训专业操作人员应对各类威胁场景。如今,我们决定将部分政府的专业能力开放给私营部门,以实现更公平的攻防平衡。”
政府将向CIIOs提供专有的威胁检测系统,以增强其对网络中恶意活动的侦测能力。陈吉何强调:“这些专有工具将与CIIOs当前使用的商业威胁检测系统形成互补。”目前,相关工具已在部分关键信息基础设施系统中部署,并将逐步推广至全行业。
尽管CIIOs需承担整合这些工具的成本,政府亦将视情况提供资金支持。陈吉何提醒:“即便采取了这些措施,仍可能有威胁未被发现——因此防御者必须保持警觉,并持续提升自身能力。”
去年,国家安全统筹部长兼内政部长尚穆根披露,新加坡正应对一个名为UNC3886的“高度复杂威胁行为体”对关键基础设施发起的攻击。该实体被网络安全公司Mandiant(谷歌旗下)定义为“与中国有关的情报组织”,其攻击目标遍布全球重要战略机构。中国驻新加坡大使馆对此提出“强烈不满”,称相关指控为“毫无根据的抹黑与指责”。
数字发展与信息部长卓美丽随后透露,新加坡四大电信运营商均为此次攻击的目标。代号为“网络守护者行动”(Operation Cyber Guardian)的响应措施,始于电信公司向网络安全局(CSA)和资讯通信媒体发展局(IMDA)报告网络异常活动。
在打击虚假信息方面,卓美丽指出,人工智能等技术正加剧误导性与错误信息的传播。“作为多元社会,我们极易受到网络虚假信息侵蚀,进而动摇公众对社会与制度的信任。”她强调,公共服务媒体在维持信息可信度方面至关重要——其覆盖超过90%的新加坡人,公众信任度甚至高于国际主流媒体。
为此,MDDI将持续与公共服务媒体紧密合作,强化其事实核查能力。CNA已设立数字验证团队调查虚假信息运动;政府机构亦与《海峡时报》合作推出“AskST”系列应对 misinformation。未来,MDDI将推动公共服务媒体内容更易被发现,并借鉴国际经验,确保举措合理有效实施。
在住宅路由器安全方面,网络安全局(CSA)宣布,CIIOs、审计机构及持牌网络安全服务提供商必须符合“网络信任标志”(Cyber Trust Mark, CTM)要求。CTM是组织证明其已实施与风险等级相匹配的网络安全实践的权威认证,共设五个层级,每层涵盖10至22个安全领域。
目前,CIIOs已需遵守关键信息基础设施(CII)系统的更高标准。新规定要求其非CII系统必须达到CTM第五级——最高认证等级,截止时间为2027年底。CII审计机构则需在2026年底前完成组织级CTM认证。
CSA与IMDA指出:“随着新加坡数字化转型加速,企业对技术的依赖日益加深。尤其对于能接触敏感数据或关键系统的CIIO及其供应商,统一标准是应对新兴网络威胁的关键。”
陈吉何表示,政府将进一步保障公民免受恶意行为体侵害。例如,所有在新加坡销售的数字产品必须具备“基础安全防护”功能。目前,本地销售的所有住宅路由器均须符合CLS Level 1标准,包括使用唯一默认密码、漏洞管理流程和软件更新机制。
然而,CSA与IMDA指出:“当前Level 1标准虽能应对基本漏洞,却不足以抵御利用数据加密、身份验证机制和安全存储弱点的复杂攻击。”去年全球行动中,新加坡超2,700台设备(含路由器)遭入侵。这些设备因作为家庭网络的“网关”,极易被利用来渗透其他系统或沦为攻击跳板。
根据CLS Level 2新要求,制造商必须在路由器中集成更强的安全措施,如安全通信、敏感数据加密存储和强身份验证机制,以更好保护用户隐私。这些措施将显著降低设备被攻陷的风险。
新标准预计于2027年底生效。鉴于IP摄像头同样是网络攻击的“常见目标”,陈吉何表示,CSA将研究是否要求IP摄像头也达到CLS Level 2标准。未来,CSA将持续评估并扩大需符合最低网络安全标准的数字设备范围。












