新加坡將Selective共享機密威脅情報,全面提升關鍵信息基礎設施防禦能力以應對高級持續性網絡攻擊

2026/03/02   •   894閱
新加坡政府重磅推出多項網絡安全新策,全面強化關鍵信息基礎設施防護體系!通過共享機密威脅情報、部署專有檢測工具、推行『網絡信任標誌』認證及升級住宅路由器安全標準,政府正攜手私營部門構建堅不可摧的數字防線。從APT攻擊防禦到虛假信息打擊,再到住宅設備安全升級,全方位守護國家數字命脈。詳解『網絡守護者行動』如何應對UNC3886級複雜威脅,為何2027年將是新加坡網絡安全的分水嶺?
/www/orgs.pro/web/images/image/1781/17812562.avif

新加坡政府將通過一系列新措施,協助關鍵信息基礎設施所有者(CIIOs)抵禦網絡攻擊,其中包括有選擇性地共享機密威脅情報。數字發展與信息部高級政務部長陳吉何於3月2日在國會表示,此舉旨在縮小防禦方與攻擊者之間的能力差距,提升私營部門應對高級持續性威脅(APT)的水平。

他指出:「國家安全傳統上是政府的專屬領域,例如開發尖端技術系統並培訓專業操作人員應對各類威脅場景。如今,我們決定將部分政府的專業能力開放給私營部門,以實現更公平的攻防平衡。」

政府將向CIIOs提供專有的威脅檢測系統,以增強其對網絡中惡意活動的偵測能力。陳吉何強調:「這些專有工具將與CIIOs當前使用的商業威脅檢測系統形成互補。」目前,相關工具已在部分關鍵信息基礎設施系統中部署,並將逐步推廣至全行業。

儘管CIIOs需承擔整合這些工具的成本,政府亦將視情況提供資金支持。陳吉何提醒:「即便採取了這些措施,仍可能有威脅未被發現——因此防禦者必須保持警覺,並持續提升自身能力。」

去年,國家安全統籌部長兼內政部長尚穆根披露,新加坡正應對一個名為UNC3886的「高度複雜威脅行為體」對關鍵基礎設施發起的攻擊。該實體被網絡安全公司Mandiant(谷歌旗下)定義為「與中國有關的情報組織」,其攻擊目標遍布全球重要戰略機構。中國駐新加坡大使館對此提出「強烈不滿」,稱相關指控為「毫無根據的抹黑與指責」。

數字發展與信息部長卓美麗隨後透露,新加坡四大電信運營商均為此次攻擊的目標。代號為「網絡守護者行動」(Operation Cyber Guardian)的響應措施,始於電信公司向網絡安全局(CSA)和資訊通信媒體發展局(IMDA)報告網絡異常活動。

在打擊虛假信息方面,卓美麗指出,人工智慧等技術正加劇誤導性與錯誤信息的傳播。「作為多元社會,我們極易受到網絡虛假信息侵蝕,進而動搖公眾對社會與制度的信任。」她強調,公共服務媒體在維持信息可信度方面至關重要——其覆蓋超過90%的新加坡人,公眾信任度甚至高於國際主流媒體。

為此,MDDI將持續與公共服務媒體緊密合作,強化其事實核查能力。CNA已設立數字驗證團隊調查虛假信息運動;政府機構亦與《海峽時報》合作推出「AskST」系列應對 misinformation。未來,MDDI將推動公共服務媒體內容更易被發現,並借鑑國際經驗,確保舉措合理有效實施。

在住宅路由器安全方面,網絡安全局(CSA)宣布,CIIOs、審計機構及持牌網絡安全服務提供商必須符合「網絡信任標誌」(Cyber Trust Mark, CTM)要求。CTM是組織證明其已實施與風險等級相匹配的網絡安全實踐的權威認證,共設五個層級,每層涵蓋10至22個安全領域。

目前,CIIOs已需遵守關鍵信息基礎設施(CII)系統的更高標準。新規定要求其非CII系統必須達到CTM第五級——最高認證等級,截止時間為2027年底。CII審計機構則需在2026年底前完成組織級CTM認證。

CSA與IMDA指出:「隨著新加坡數字化轉型加速,企業對技術的依賴日益加深。尤其對於能接觸敏感數據或關鍵系統的CIIO及其供應商,統一標準是應對新興網絡威脅的關鍵。」

陳吉何表示,政府將進一步保障公民免受惡意行為體侵害。例如,所有在新加坡銷售的數字產品必須具備「基礎安全防護」功能。目前,本地銷售的所有住宅路由器均須符合CLS Level 1標準,包括使用唯一默認密碼、漏洞管理流程和軟體更新機制。

然而,CSA與IMDA指出:「當前Level 1標準雖能應對基本漏洞,卻不足以抵禦利用數據加密、身份驗證機制和安全存儲弱點的複雜攻擊。」去年全球行動中,新加坡超2,700台設備(含路由器)遭入侵。這些設備因作為家庭網絡的「網關」,極易被利用來滲透其他系統或淪為攻擊跳板。

根據CLS Level 2新要求,製造商必須在路由器中集成更強的安全措施,如安全通信、敏感數據加密存儲和強身份驗證機制,以更好保護用戶隱私。這些措施將顯著降低設備被攻陷的風險。

新標準預計於2027年底生效。鑒於IP攝像頭同樣是網絡攻擊的「常見目標」,陳吉何表示,CSA將研究是否要求IP攝像頭也達到CLS Level 2標準。未來,CSA將持續評估並擴大需符合最低網絡安全標準的數字設備範圍。

及時獲取本站更新:

設為 Google 偏好來源

新加坡全島大掃蕩!231人涉721起詐騙案,singpass和手機卡你還敢亂給人用嗎

2026/08/30   •   1054閱

砸2.2億新幣!新加坡全力加速金融科技創新,AI與前沿技術成核心

2026/08/31   •   326閱

AI衝擊、育兒壓力、全球新市場!新加坡新任政務部長揭秘未來工作重點

2026/09/01   •   163閱

豪擲370億新幣!新加坡公布RIE2030計劃:要把頂尖科研全部變成真金白銀!

2026/08/31   •   166閱

新加坡要出手了!社交媒體青少年使用限時,不配合直接禁入?

2026/08/31   •   8閱

重磅!新加坡國防部將升級NS HOME獎金,陳振聲:讓國民服役者的福利更給力!

2026/09/01   •   6閱

兩周狂卷410萬!新加坡警方大舉出擊,231名詐騙分子與錢騾被揪出!

2026/09/01   •   247閱

膽大妄為!10名男子涉嫌猥褻被起訴,受害者竟包括智障少女和家政工!

2026/08/31   •   6閱

太可怕了!新加坡手機店員工竟潛入客戶Singpass,171人被盜用開帳戶洗錢!

2026/08/31   •   326閱

蝸居時代來臨?新加坡開始流行放下一張床就滿了的防空壕迷你房?犧牲空間換省錢!

2026/09/01   •   167閱

膽敢非法跨境接客?新加坡LTA重拳出擊:8名司機被抓,車輛全部沒收!

2026/09/01   •   82閱

40歲了!新加坡國民神劇CrimeWatch大變身:進軍TikTok、登機新航,用數字化反詐搶占年輕人心智

2026/08/31   •   87閱

新加坡科研投入280億,NTU人迎來哪些新機會?

2026/09/01   •   405閱