新加坡网络安全局在收到有关黑客入侵SolarWinds软件的通知后,就立即调高国家网络威胁警戒级别,目前也没有迹象显示,这起入侵事件延烧到我国。


去年12月,有黑客入侵美国网络管理软件公司SolarWinds,在公司一款产品的软件中安装恶意软件。这家公司的客户包括多个美国政府机构以及微软和思科系统等多家财富500强企业。


多达1万8000名客户下载了恶意软件,黑客因此能够监控一些企业与政府机构的系统活动。


议员任梓铭(马西岭—油池集选区)和朱倍庆(淡滨尼集选区)询问这起网袭事件如何影响我国。通讯及新闻部长易华仁昨天在国会答复议员的口头询问时说,网安局在接到相关通知后就立即调高国家网络威胁警戒级别,同时与关键信息基础设施(CII)领域合作,检查及监管这些领域的关键系统。


易华仁说,目前没有迹象显示我国CII和政府系统因这起事件受影响。不过他强调:“政府仍会采取谨慎态度,网安局也已发出提示,提醒企业和机构为提防网袭应采取的步骤。这包括全面观察所有网络,并及时探测到可疑活动。”


易华仁也说,我国在面对网袭时应长期秉持着“零信任”的态度。“我们在保护网络时应遵守两大原则。第一是在未经认证之前不应该信任任何活动;第二是要保持警惕,时刻监控,看是否有任何可疑活动。”


这包括将网络分隔起来,限制个别部分的访问权限、核实跨部门的交易以及定期主动搜出任何威胁等。所有机构也应实行坚韧的应对方案,一旦遭受网袭就能立即采取相关措施。网安局会与CII领域、企业和机构等沟通,确保它们实行这些措施。


易华仁最后强调,网袭威胁无所不在,防御工作很难做到滴水不漏,因此各方必须持续并针对性地加强防御能力,对抗像SolarWinds一样的复杂攻击。


“我们在掌握数码化的机遇时也必须减轻数码化带来的风险,CII、企业和人民也必须保持警惕提防网袭。”