全球網絡襲擊事件日趨頻密,副總理兼國家安全統籌部長張志賢重申,新加坡需做好準備,在自我保護的同時建立起在襲擊事件發生後的應對能力。
- I. S% ]# |2 \* s/ l, O4 q( B! TTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。他昨日觀察新加坡網絡安全局展開的Cyber Star網絡安全演習後說,最近一些國家的政府機構與大企業遭受網絡襲擊,影響公眾,新加坡也需做好準備,應對網絡襲擊事件。
& z. |) f- b* t( d3 E* P& Ntvb now,tvbnow,bttvb今年5月,勒索病毒“想哭”(WannaCry)侵襲全球使用微軟視窗操作系統的電腦,英國國民保健服務、德國鐵路公司、西班牙電信、中國多所大學、印度尼西亞兩家重點醫院等都受影響。
* l W8 q% a0 a( s, V( s去年出現的勒索病毒Petya今年6月也以變種形態肆虐全球。公仔箱論壇6 x5 P4 V' |* d& |. }) s% T" g
張志賢說:“我們必須了解在這個領域,事情的發展非常迅速。我們現在可能做好了準備,但完全不知曉的零日襲擊可能突然來襲。我們必須為自我保護做好準備,同時也要建立起在襲擊事件發生後的應對能力。”/ o5 T; c; o8 {
所謂零日襲擊,是指軟件供應商無法及時補丁的未知漏洞遭黑客入侵的襲擊事件。
/ ]# `0 f8 T1 {+ H; D. b7 u5.39.217.76網安局Cyber Star演習今年擴大規模,涵蓋範圍擴大至11個關鍵領域,比去年的四個領域多。
4 u# y: M t/ C# c2 V公仔箱論壇這是該局第二次展開這個橫跨各政府機構與私企的網絡安全演習,所涵蓋的是擬定中網絡安全法案裡提到的11個關鍵領域:民航、醫藥保健、陸路交通、海事、媒體、安全與緊急、水源、銀行與金融、能源、政府機構,以及資信通訊。' O ?% ]0 u6 p7 o4 d# x: k
共有200多名來自政府監管機構以及擁有關鍵信息基礎設施私企的人員參與今年演習。參與者進行了一系列情境規劃討論,並開發與測試網絡襲擊事件的處理方案與補救對策。
: W5 E6 [2 W) j) g( K3 dtvb now,tvbnow,bttvb融入公關元素加強傳播網安局局長許智賢受訪時指出,網絡安全防禦工作不僅涉及技術與運作部門,大眾傳播也很重要,因此今年演習特別融入公關元素。
( P% O J; E: P! ~( q5.39.217.76“我們舉辦了模擬記者會,讓各領域懂得如何在公共場合做出回應、需要發布什麼樣的信息、多久發布一次信息等。”
8 d% z3 o3 [7 }7 X5.39.217.76網安局上週一開始針對擬定中的網安法案向公眾徵詢意見。
8 S5 l' A3 C1 \* D4 [, ctvb now,tvbnow,bttvb根據法案,擁有關鍵信息基礎設施的業者須履行一系列法定職責。此外,提供入侵測試或管理安全操作服務的業者須申請執照,而入侵測試工作者則須申請個人執照。
$ c! L+ @& M" H/ x- Ftvb now,tvbnow,bttvb針對新法令可能會增加業者合規成本負擔的顧慮,昨日到場觀察演習的通訊及新聞部長雅國博士說:“法案旨在完善現有法律框架,好讓政府執行任務。事故發生時,網安局需要調查,因此需要有展開調查的權力。”5.39.217.763 o0 j4 F$ }1 g/ f" d$ E
他說,政府不是想強制業者遵從這些條例,而是希望業者會把新條例視為從事這行必須達到的標準。
@) E; G, ~, s/ c5.39.217.76通訊及新聞部預計今年底在國會提呈網絡安全法案。法案的公眾諮詢截止日期為8月3日。 |