新加坡金融管理局将要求本地金融机构推行一系列措施,以提升应对网络安全威胁的能力。


金管局首席网络安全官陈耀胜昨天(17日)在威士(Visa)安全峰会上致词时指出,当局计划发出网络卫生(cyber hygiene)通知,提议要所有金融机构采取网络卫生措施,包括加强认证、限制系统管理员特权,以及采用合适的软件补丁(patch)管理方式。


陈耀胜说:“网络卫生措施是网络安全的强大基础,在保障金融机构系统、敏感信息和客户资料方面发挥重要作用。”


当局将要求金融机构对网络卫生的合规情况进行独立检讨,并将在近期就网络卫生课题展开公众咨询。


除了加强网络卫生,金管局还将通过信息共享和检讨行业指导原则,提升我国金融系统的网络安全韧性。


陈耀胜说,金管局已和美国金融服务信息共享和分析中心(FS-ISAC)合作在本地设立亚太情报与分析中心,让区域金融业者共享关于网络安全威胁的情报和资源。双方目前正携手打造一个新平台,允许各国央行和监管机构共享相关信息和交流经验。


此外,金管局也在检讨现有科技风险管理指导原则,提升对网络安全韧性的关注,并引进新指引条例,以应对快速发展的科技和网络安全风险。金管局将首次与新加坡银行公会(ABS)合作,为业界制定网络风险管理指导原则。


另一方面,金管局昨天也公布新监管标准,要求银行在收集资产和负债信息时,根据货币、国家和行业统计更详细的数据,以便更好地识别银行系统的潜在风险。


新标准也取消国内银行单位(DBU)和亚洲货币单位(ACU),要求银行改以新元和外国货币呈报监管资料,并减少收集人民币商业活动和存款利率数据。


上述改动将从2020年10月1日起生效。