10月6日,2020年新加坡國際網(wǎng)絡(luò)周開幕。新加坡副總理兼經(jīng)濟政策統(tǒng)籌部長和財政部長王瑞杰在致辭時宣布正式發(fā)布安全網(wǎng)絡(luò)空間總藍圖(Safer Cyberspace Masterplan),旨在提升新加坡民眾及企業(yè)的日常網(wǎng)絡(luò)空間安全水平。
這份總藍圖以新加坡2016年網(wǎng)絡(luò)空間安全戰(zhàn)略為基礎(chǔ),涵蓋三個重點:
(1)確保核心數(shù)字基礎(chǔ)設(shè)施的安全;
(2)保護網(wǎng)絡(luò)空間活動;
?。?)增強民眾對于網(wǎng)絡(luò)安全實踐方面的應(yīng)用能力。
新加坡網(wǎng)絡(luò)安全局(CSA)將在2021-2023年間逐步落實總藍圖中針對7個重點領(lǐng)域提出的11項主要措施。
成立OT網(wǎng)絡(luò)安全專家小組
王瑞杰在開幕式上提到,新冠疫情凸顯了數(shù)字科技在經(jīng)濟與社會活動中的價值,但同時數(shù)字科技帶來的危險也必須盡早解決,這些危險包括科技應(yīng)用的道德問題、用戶安全、日漸增大的數(shù)字鴻溝等。
2019年新加坡網(wǎng)絡(luò)犯罪數(shù)量同比增長超過50%,網(wǎng)絡(luò)犯罪占比也已超過新加坡所有犯罪行為的四分之一。網(wǎng)絡(luò)空間安全問題將隨著數(shù)字化的深入變得越來越嚴(yán)峻,提高新加坡的國家網(wǎng)絡(luò)安全能力也變得愈加重要。
新加坡通訊及新聞部長兼主管貿(mào)易關(guān)系部長易華仁提到,網(wǎng)絡(luò)安全措施通常聚焦在ICT(信息與通信技術(shù))領(lǐng)域,但其實OT(操作技術(shù))系統(tǒng)同樣值得關(guān)注,其中電力、水源和交通領(lǐng)域的OT系統(tǒng)對提供關(guān)鍵服務(wù)和支持經(jīng)濟發(fā)展尤為重要,因此新加坡目前已經(jīng)將OT安全提高到國家與地區(qū)高度。
安全網(wǎng)絡(luò)空間總藍圖中介紹,新加坡將組建一個全新的、擁有國際專家的OT網(wǎng)絡(luò)安全專家小組,圍繞提高OT系統(tǒng)靈活性等方面的相關(guān)戰(zhàn)略,小組成員將為新加坡政府機構(gòu)和其他利益相關(guān)者提供建議,以應(yīng)對OT領(lǐng)域迅速發(fā)展帶來的安全威脅與挑戰(zhàn)。
“網(wǎng)絡(luò)安全標(biāo)簽計劃”
新加坡政府希望通過由CSA在3月首次發(fā)布的“網(wǎng)絡(luò)安全標(biāo)簽計劃”(CLS)幫助消費者選購更安全的產(chǎn)品。該計劃將根據(jù)網(wǎng)絡(luò)安全規(guī)定來評估和評級已經(jīng)登記注冊的智能設(shè)備產(chǎn)品,如路由器和智能家居設(shè)備等;同時鼓勵制造商開發(fā)更多的安全產(chǎn)品,設(shè)計出性能優(yōu)化、成本降低的相關(guān)設(shè)備。
“網(wǎng)絡(luò)安全標(biāo)簽計劃”基于自愿原則,包含4個由不同星號數(shù)量代表的評估層級,每增加一個層級需要通過多一層的網(wǎng)絡(luò)安全測試和評估。
第一層級(1星):產(chǎn)品符合基本的安全要求,比如確保默認(rèn)密碼的唯一性、可提供軟件更新等。
第二層級(2星):遵循軟件和硬件的安全設(shè)計原則。
第三層級(3星):不應(yīng)該存在常見的軟件安全漏洞。
第四層級(4星):產(chǎn)品需要由獲得批準(zhǔn)的第三方測試實驗室進行基礎(chǔ)滲透測試。
據(jù)易華仁介紹,CSA希望說服東盟成員國認(rèn)同“網(wǎng)絡(luò)安全標(biāo)簽計劃”,并共同設(shè)立互認(rèn)協(xié)議。網(wǎng)絡(luò)安全跨越了國界,全球合作才能減輕風(fēng)險。