10月6日,2020年新加坡國(guó)際網(wǎng)絡(luò)周開(kāi)幕。新加坡副總理兼經(jīng)濟(jì)政策統(tǒng)籌部長(zhǎng)和財(cái)政部長(zhǎng)王瑞杰在致辭時(shí)宣布正式發(fā)布安全網(wǎng)絡(luò)空間總藍(lán)圖(Safer Cyberspace Masterplan),旨在提升新加坡民眾及企業(yè)的日常網(wǎng)絡(luò)空間安全水平。
這份總藍(lán)圖以新加坡2016年網(wǎng)絡(luò)空間安全戰(zhàn)略為基礎(chǔ),涵蓋三個(gè)重點(diǎn):
?。?)確保核心數(shù)字基礎(chǔ)設(shè)施的安全;
?。?)保護(hù)網(wǎng)絡(luò)空間活動(dòng);
?。?)增強(qiáng)民眾對(duì)于網(wǎng)絡(luò)安全實(shí)踐方面的應(yīng)用能力。
新加坡網(wǎng)絡(luò)安全局(CSA)將在2021-2023年間逐步落實(shí)總藍(lán)圖中針對(duì)7個(gè)重點(diǎn)領(lǐng)域提出的11項(xiàng)主要措施。
成立OT網(wǎng)絡(luò)安全專家小組
王瑞杰在開(kāi)幕式上提到,新冠疫情凸顯了數(shù)字科技在經(jīng)濟(jì)與社會(huì)活動(dòng)中的價(jià)值,但同時(shí)數(shù)字科技帶來(lái)的危險(xiǎn)也必須盡早解決,這些危險(xiǎn)包括科技應(yīng)用的道德問(wèn)題、用戶安全、日漸增大的數(shù)字鴻溝等。
2019年新加坡網(wǎng)絡(luò)犯罪數(shù)量同比增長(zhǎng)超過(guò)50%,網(wǎng)絡(luò)犯罪占比也已超過(guò)新加坡所有犯罪行為的四分之一。網(wǎng)絡(luò)空間安全問(wèn)題將隨著數(shù)字化的深入變得越來(lái)越嚴(yán)峻,提高新加坡的國(guó)家網(wǎng)絡(luò)安全能力也變得愈加重要。
新加坡通訊及新聞部長(zhǎng)兼主管貿(mào)易關(guān)系部長(zhǎng)易華仁提到,網(wǎng)絡(luò)安全措施通常聚焦在ICT(信息與通信技術(shù))領(lǐng)域,但其實(shí)OT(操作技術(shù))系統(tǒng)同樣值得關(guān)注,其中電力、水源和交通領(lǐng)域的OT系統(tǒng)對(duì)提供關(guān)鍵服務(wù)和支持經(jīng)濟(jì)發(fā)展尤為重要,因此新加坡目前已經(jīng)將OT安全提高到國(guó)家與地區(qū)高度。
安全網(wǎng)絡(luò)空間總藍(lán)圖中介紹,新加坡將組建一個(gè)全新的、擁有國(guó)際專家的OT網(wǎng)絡(luò)安全專家小組,圍繞提高OT系統(tǒng)靈活性等方面的相關(guān)戰(zhàn)略,小組成員將為新加坡政府機(jī)構(gòu)和其他利益相關(guān)者提供建議,以應(yīng)對(duì)OT領(lǐng)域迅速發(fā)展帶來(lái)的安全威脅與挑戰(zhàn)。
“網(wǎng)絡(luò)安全標(biāo)簽計(jì)劃”
新加坡政府希望通過(guò)由CSA在3月首次發(fā)布的“網(wǎng)絡(luò)安全標(biāo)簽計(jì)劃”(CLS)幫助消費(fèi)者選購(gòu)更安全的產(chǎn)品。該計(jì)劃將根據(jù)網(wǎng)絡(luò)安全規(guī)定來(lái)評(píng)估和評(píng)級(jí)已經(jīng)登記注冊(cè)的智能設(shè)備產(chǎn)品,如路由器和智能家居設(shè)備等;同時(shí)鼓勵(lì)制造商開(kāi)發(fā)更多的安全產(chǎn)品,設(shè)計(jì)出性能優(yōu)化、成本降低的相關(guān)設(shè)備。
“網(wǎng)絡(luò)安全標(biāo)簽計(jì)劃”基于自愿原則,包含4個(gè)由不同星號(hào)數(shù)量代表的評(píng)估層級(jí),每增加一個(gè)層級(jí)需要通過(guò)多一層的網(wǎng)絡(luò)安全測(cè)試和評(píng)估。
第一層級(jí)(1星):產(chǎn)品符合基本的安全要求,比如確保默認(rèn)密碼的唯一性、可提供軟件更新等。
第二層級(jí)(2星):遵循軟件和硬件的安全設(shè)計(jì)原則。
第三層級(jí)(3星):不應(yīng)該存在常見(jiàn)的軟件安全漏洞。
第四層級(jí)(4星):產(chǎn)品需要由獲得批準(zhǔn)的第三方測(cè)試實(shí)驗(yàn)室進(jìn)行基礎(chǔ)滲透測(cè)試。
據(jù)易華仁介紹,CSA希望說(shuō)服東盟成員國(guó)認(rèn)同“網(wǎng)絡(luò)安全標(biāo)簽計(jì)劃”,并共同設(shè)立互認(rèn)協(xié)議。網(wǎng)絡(luò)安全跨越了國(guó)界,全球合作才能減輕風(fēng)險(xiǎn)。