# 新加坡將Selective共享機密威脅情報，全面提升關鍵信息基礎設施防禦能力以應對高級持續性網絡攻擊

URL: https://www.shicheng.news/zh-hant/v/zzEb7
Published: 2026-03-02
Source: 獅城新聞

![新加坡將Selective共享機密威脅情報，全面提升關鍵信息基礎設施防禦能力以應對高級持續性網絡攻擊](https://www.shicheng.news/images/image/1781/17812562.avif?0)





新加坡政府將通過一系列新措施，協助關鍵信息基礎設施所有者（CIIOs）抵禦網絡攻擊，其中包括有選擇性地共享機密威脅情報。數字發展與信息部高級政務部長陳吉何於3月2日在國會表示，此舉旨在縮小防禦方與攻擊者之間的能力差距，提升私營部門應對高級持續性威脅（APT）的水平。

他指出：「國家安全傳統上是政府的專屬領域，例如開發尖端技術系統並培訓專業操作人員應對各類威脅場景。如今，我們決定將部分政府的專業能力開放給私營部門，以實現更公平的攻防平衡。」

政府將向CIIOs提供專有的威脅檢測系統，以增強其對網絡中惡意活動的偵測能力。陳吉何強調：「這些專有工具將與CIIOs當前使用的商業威脅檢測系統形成互補。」目前，相關工具已在部分關鍵信息基礎設施系統中部署，並將逐步推廣至全行業。

儘管CIIOs需承擔整合這些工具的成本，政府亦將視情況提供資金支持。陳吉何提醒：「即便採取了這些措施，仍可能有威脅未被發現——因此防禦者必須保持警覺，並持續提升自身能力。」

去年，國家安全統籌部長兼內政部長尚穆根披露，新加坡正應對一個名為UNC3886的「高度複雜威脅行為體」對關鍵基礎設施發起的攻擊。該實體被網絡安全公司Mandiant（谷歌旗下）定義為「與中國有關的情報組織」，其攻擊目標遍布全球重要戰略機構。中國駐新加坡大使館對此提出「強烈不滿」，稱相關指控為「毫無根據的抹黑與指責」。

數字發展與信息部長卓美麗隨後透露，新加坡四大電信運營商均為此次攻擊的目標。代號為「網絡守護者行動」（Operation Cyber Guardian）的響應措施，始於電信公司向網絡安全局（CSA）和資訊通信媒體發展局（IMDA）報告網絡異常活動。

在打擊虛假信息方面，卓美麗指出，人工智慧等技術正加劇誤導性與錯誤信息的傳播。「作為多元社會，我們極易受到網絡虛假信息侵蝕，進而動搖公眾對社會與制度的信任。」她強調，公共服務媒體在維持信息可信度方面至關重要——其覆蓋超過90%的新加坡人，公眾信任度甚至高於國際主流媒體。

為此，MDDI將持續與公共服務媒體緊密合作，強化其事實核查能力。CNA已設立數字驗證團隊調查虛假信息運動；政府機構亦與《海峽時報》合作推出「AskST」系列應對 misinformation。未來，MDDI將推動公共服務媒體內容更易被發現，並借鑑國際經驗，確保舉措合理有效實施。

在住宅路由器安全方面，網絡安全局（CSA）宣布，CIIOs、審計機構及持牌網絡安全服務提供商必須符合「網絡信任標誌」（Cyber Trust Mark, CTM）要求。CTM是組織證明其已實施與風險等級相匹配的網絡安全實踐的權威認證，共設五個層級，每層涵蓋10至22個安全領域。

目前，CIIOs已需遵守關鍵信息基礎設施（CII）系統的更高標準。新規定要求其非CII系統必須達到CTM第五級——最高認證等級，截止時間為2027年底。CII審計機構則需在2026年底前完成組織級CTM認證。

CSA與IMDA指出：「隨著新加坡數字化轉型加速，企業對技術的依賴日益加深。尤其對於能接觸敏感數據或關鍵系統的CIIO及其供應商，統一標準是應對新興網絡威脅的關鍵。」

陳吉何表示，政府將進一步保障公民免受惡意行為體侵害。例如，所有在新加坡銷售的數字產品必須具備「基礎安全防護」功能。目前，本地銷售的所有住宅路由器均須符合CLS Level 1標準，包括使用唯一默認密碼、漏洞管理流程和軟體更新機制。

然而，CSA與IMDA指出：「當前Level 1標準雖能應對基本漏洞，卻不足以抵禦利用數據加密、身份驗證機制和安全存儲弱點的複雜攻擊。」去年全球行動中，新加坡超2,700台設備（含路由器）遭入侵。這些設備因作為家庭網絡的「網關」，極易被利用來滲透其他系統或淪為攻擊跳板。

根據CLS Level 2新要求，製造商必須在路由器中集成更強的安全措施，如安全通信、敏感數據加密存儲和強身份驗證機制，以更好保護用戶隱私。這些措施將顯著降低設備被攻陷的風險。

新標準預計於2027年底生效。鑒於IP攝像頭同樣是網絡攻擊的「常見目標」，陳吉何表示，CSA將研究是否要求IP攝像頭也達到CLS Level 2標準。未來，CSA將持續評估並擴大需符合最低網絡安全標準的數字設備範圍。
