新服务将通过一套流程与科技工具,来探测出可能会导致数据泄露的高风险行为,并指导用户采取相应措施。若遭到网袭,这项新服务也能有效防止数据外泄。
近年来,全球针对政府机构的网络袭击层出不穷,相关人员处理大量数据时也可能会出现疏漏。政府将研发一套可防止数据泄露的服务,并规定所有政府机构最迟明年3月须采用,保障这些数据的安全。
政府科技局日前为这套服务的设计与研发进行招标。该局答复《联合早报》询问时指出,配合公共机构数据安全检讨委员会之前提出的建议,政府希望能推出一套适用于整体政府的数据泄露防护服务(Data Loss Prevention Services)。
能保护所有终端设备等所含政府数据
科技局发言人说:“这套服务将能保护所有终端设备、资讯通信科技网络和系统所含的政府数据。”
公共机构数据安全检讨委员会前年11月提出多项建议多管齐下提升数据安全,包括借助工具,及时探测并阻止未经授权的可疑活动,防止数据泄露。新研发的服务,将能达到这个目标。
科技局说,新服务将通过一套流程与科技工具,来探测出可能会导致数据泄露的高风险行为,并指导用户采取相应措施。
新服务适用于政府与个别机构
例如,一些公务员在传输大量数据时,可能无意间将含有敏感数据的文件也并入在内,导致数据外泄。新服务探测到后会发出提醒,须经由用户确认后,才会完成这项高风险操作,防止上述情况发生。
科技局也指出,若遭到网袭,这项新服务也能有效防止数据外泄。
新服务将分为两种:第一种适用于整体政府,借助科技方案集中监管及探测到笔记型电脑和其他终端设备的可疑活动,例如将大量敏感数据发送给未经授权者。
第二种则因个别机构而异,根据机构所使用的系统或网络,例如后端服务器,来提供相应保护方案。
所有政府机构须在明年3月采用这套可防止数据泄露的服务。
科技局指出,新服务将与政府已经实行的其他措施相辅相成,保障数据的安全。这些措施包括使用网站过滤工具以及电邮数据安全工具,其中后者会在公务员发送含有敏感数据的电邮时发出提醒,并要求发送者确认后才能发出电邮。
公共机构数据安全检讨委员会早前提出的建议多达24项。
科技局指出,政府至今已落实了其中19项。其他尚未完全落实的建议,包括采取保护措施,确保他人就算盗取数据,也无法读取或使用这些数据。
发言人说,除了这套适用于整体政府的防止数据泄密服务,政府下来会陆续采纳可加强数据安全、防止数据泄露的科技与流程方案。
“我们也会如期落实其他建议,在今年底有八成政府系统采纳这些措施,并在2023年底确保所有政府系统都采纳。”
