
新加坡政府將通過一系列新措施,協助關鍵信息基礎設施所有者(CIIOs)抵禦網絡攻擊,其中包括有選擇性地共享機密威脅情報。數字發展與信息部高級政務部長陳吉何於3月2日在國會表示,此舉旨在縮小防禦方與攻擊者之間的能力差距,提升私營部門應對高級持續性威脅(APT)的水平。
他指出:「國家安全傳統上是政府的專屬領域,例如開發尖端技術系統並培訓專業操作人員應對各類威脅場景。如今,我們決定將部分政府的專業能力開放給私營部門,以實現更公平的攻防平衡。」
政府將向CIIOs提供專有的威脅檢測系統,以增強其對網絡中惡意活動的偵測能力。陳吉何強調:「這些專有工具將與CIIOs當前使用的商業威脅檢測系統形成互補。」目前,相關工具已在部分關鍵信息基礎設施系統中部署,並將逐步推廣至全行業。
儘管CIIOs需承擔整合這些工具的成本,政府亦將視情況提供資金支持。陳吉何提醒:「即便採取了這些措施,仍可能有威脅未被發現——因此防禦者必須保持警覺,並持續提升自身能力。」
去年,國家安全統籌部長兼內政部長尚穆根披露,新加坡正應對一個名為UNC3886的「高度複雜威脅行為體」對關鍵基礎設施發起的攻擊。該實體被網絡安全公司Mandiant(谷歌旗下)定義為「與中國有關的情報組織」,其攻擊目標遍布全球重要戰略機構。中國駐新加坡大使館對此提出「強烈不滿」,稱相關指控為「毫無根據的抹黑與指責」。
數字發展與信息部長卓美麗隨後透露,新加坡四大電信運營商均為此次攻擊的目標。代號為「網絡守護者行動」(Operation Cyber Guardian)的響應措施,始於電信公司向網絡安全局(CSA)和資訊通信媒體發展局(IMDA)報告網絡異常活動。
在打擊虛假信息方面,卓美麗指出,人工智慧等技術正加劇誤導性與錯誤信息的傳播。「作為多元社會,我們極易受到網絡虛假信息侵蝕,進而動搖公眾對社會與制度的信任。」她強調,公共服務媒體在維持信息可信度方面至關重要——其覆蓋超過90%的新加坡人,公眾信任度甚至高於國際主流媒體。
為此,MDDI將持續與公共服務媒體緊密合作,強化其事實核查能力。CNA已設立數字驗證團隊調查虛假信息運動;政府機構亦與《海峽時報》合作推出「AskST」系列應對 misinformation。未來,MDDI將推動公共服務媒體內容更易被發現,並借鑑國際經驗,確保舉措合理有效實施。
在住宅路由器安全方面,網絡安全局(CSA)宣布,CIIOs、審計機構及持牌網絡安全服務提供商必須符合「網絡信任標誌」(Cyber Trust Mark, CTM)要求。CTM是組織證明其已實施與風險等級相匹配的網絡安全實踐的權威認證,共設五個層級,每層涵蓋10至22個安全領域。
目前,CIIOs已需遵守關鍵信息基礎設施(CII)系統的更高標準。新規定要求其非CII系統必須達到CTM第五級——最高認證等級,截止時間為2027年底。CII審計機構則需在2026年底前完成組織級CTM認證。
CSA與IMDA指出:「隨著新加坡數字化轉型加速,企業對技術的依賴日益加深。尤其對於能接觸敏感數據或關鍵系統的CIIO及其供應商,統一標準是應對新興網絡威脅的關鍵。」
陳吉何表示,政府將進一步保障公民免受惡意行為體侵害。例如,所有在新加坡銷售的數字產品必須具備「基礎安全防護」功能。目前,本地銷售的所有住宅路由器均須符合CLS Level 1標準,包括使用唯一默認密碼、漏洞管理流程和軟體更新機制。
然而,CSA與IMDA指出:「當前Level 1標準雖能應對基本漏洞,卻不足以抵禦利用數據加密、身份驗證機制和安全存儲弱點的複雜攻擊。」去年全球行動中,新加坡超2,700台設備(含路由器)遭入侵。這些設備因作為家庭網絡的「網關」,極易被利用來滲透其他系統或淪為攻擊跳板。
根據CLS Level 2新要求,製造商必須在路由器中集成更強的安全措施,如安全通信、敏感數據加密存儲和強身份驗證機制,以更好保護用戶隱私。這些措施將顯著降低設備被攻陷的風險。
新標準預計於2027年底生效。鑒於IP攝像頭同樣是網絡攻擊的「常見目標」,陳吉何表示,CSA將研究是否要求IP攝像頭也達到CLS Level 2標準。未來,CSA將持續評估並擴大需符合最低網絡安全標準的數字設備範圍。












