# 新加坡将Selective共享机密威胁情报，全面提升关键信息基础设施防御能力以应对高级持续性网络攻击

URL: https://www.shicheng.news/v/zzEb7
Published: 2026-03-02
Source: 狮城新闻

![新加坡将Selective共享机密威胁情报，全面提升关键信息基础设施防御能力以应对高级持续性网络攻击](https://www.shicheng.news/images/image/1781/17812562.avif?0)





新加坡政府将通过一系列新措施，协助关键信息基础设施所有者（CIIOs）抵御网络攻击，其中包括有选择性地共享机密威胁情报。数字发展与信息部高级政务部长陈吉何于3月2日在国会表示，此举旨在缩小防御方与攻击者之间的能力差距，提升私营部门应对高级持续性威胁（APT）的水平。

他指出：“国家安全传统上是政府的专属领域，例如开发尖端技术系统并培训专业操作人员应对各类威胁场景。如今，我们决定将部分政府的专业能力开放给私营部门，以实现更公平的攻防平衡。”

政府将向CIIOs提供专有的威胁检测系统，以增强其对网络中恶意活动的侦测能力。陈吉何强调：“这些专有工具将与CIIOs当前使用的商业威胁检测系统形成互补。”目前，相关工具已在部分关键信息基础设施系统中部署，并将逐步推广至全行业。

尽管CIIOs需承担整合这些工具的成本，政府亦将视情况提供资金支持。陈吉何提醒：“即便采取了这些措施，仍可能有威胁未被发现——因此防御者必须保持警觉，并持续提升自身能力。”

去年，国家安全统筹部长兼内政部长尚穆根披露，新加坡正应对一个名为UNC3886的“高度复杂威胁行为体”对关键基础设施发起的攻击。该实体被网络安全公司Mandiant（谷歌旗下）定义为“与中国有关的情报组织”，其攻击目标遍布全球重要战略机构。中国驻新加坡大使馆对此提出“强烈不满”，称相关指控为“毫无根据的抹黑与指责”。

数字发展与信息部长卓美丽随后透露，新加坡四大电信运营商均为此次攻击的目标。代号为“网络守护者行动”（Operation Cyber Guardian）的响应措施，始于电信公司向网络安全局（CSA）和资讯通信媒体发展局（IMDA）报告网络异常活动。

在打击虚假信息方面，卓美丽指出，人工智能等技术正加剧误导性与错误信息的传播。“作为多元社会，我们极易受到网络虚假信息侵蚀，进而动摇公众对社会与制度的信任。”她强调，公共服务媒体在维持信息可信度方面至关重要——其覆盖超过90%的新加坡人，公众信任度甚至高于国际主流媒体。

为此，MDDI将持续与公共服务媒体紧密合作，强化其事实核查能力。CNA已设立数字验证团队调查虚假信息运动；政府机构亦与《海峡时报》合作推出“AskST”系列应对 misinformation。未来，MDDI将推动公共服务媒体内容更易被发现，并借鉴国际经验，确保举措合理有效实施。

在住宅路由器安全方面，网络安全局（CSA）宣布，CIIOs、审计机构及持牌网络安全服务提供商必须符合“网络信任标志”（Cyber Trust Mark, CTM）要求。CTM是组织证明其已实施与风险等级相匹配的网络安全实践的权威认证，共设五个层级，每层涵盖10至22个安全领域。

目前，CIIOs已需遵守关键信息基础设施（CII）系统的更高标准。新规定要求其非CII系统必须达到CTM第五级——最高认证等级，截止时间为2027年底。CII审计机构则需在2026年底前完成组织级CTM认证。

CSA与IMDA指出：“随着新加坡数字化转型加速，企业对技术的依赖日益加深。尤其对于能接触敏感数据或关键系统的CIIO及其供应商，统一标准是应对新兴网络威胁的关键。”

陈吉何表示，政府将进一步保障公民免受恶意行为体侵害。例如，所有在新加坡销售的数字产品必须具备“基础安全防护”功能。目前，本地销售的所有住宅路由器均须符合CLS Level 1标准，包括使用唯一默认密码、漏洞管理流程和软件更新机制。

然而，CSA与IMDA指出：“当前Level 1标准虽能应对基本漏洞，却不足以抵御利用数据加密、身份验证机制和安全存储弱点的复杂攻击。”去年全球行动中，新加坡超2,700台设备（含路由器）遭入侵。这些设备因作为家庭网络的“网关”，极易被利用来渗透其他系统或沦为攻击跳板。

根据CLS Level 2新要求，制造商必须在路由器中集成更强的安全措施，如安全通信、敏感数据加密存储和强身份验证机制，以更好保护用户隐私。这些措施将显著降低设备被攻陷的风险。

新标准预计于2027年底生效。鉴于IP摄像头同样是网络攻击的“常见目标”，陈吉何表示，CSA将研究是否要求IP摄像头也达到CLS Level 2标准。未来，CSA将持续评估并扩大需符合最低网络安全标准的数字设备范围。
