(联合早报网讯)网络攻击无孔不入,企业应该加强网络安全措施以确保正常运作,资讯通信发展管理局局长傅美晶呼吁企业,以保护公司数据资料为出发点设置网络安全措施,而不是为了符合业界要求,才能更好地防范网络攻击。
傅美晶星期三(3日)在新加坡科技与设计大学举行的运营科技网络安全会议上,发表主旨演讲。
她指出,一些公司把网络攻击措施当作是符合业界标准,而不是一种保护公司利益的预防工作。
她也举出外国例子,有些企业添购网络安全器材却闲置不用,这都是因为公司只抱着遵循标准的态度,对网络威胁毫不重视。
“如果只是当成遵循条例,你只会对着项目清单一一打勾,确保所有网络弱点都扫除一空,但是网络黑客也知道清单项目内容,也很清楚企业会做的各种测试...然后他们会想出更复杂的攻击方法。”
她也呼吁企业分享相关信息,尤其是在受到网络攻击之后,以提醒其他业者做好防范措施。
除了私人企业,国家的电力、水供与交通网络也是重点保护对象。如果这些基础设施受到网络攻击而突然中断服务,将造成全国性的重大冲击。
安永商业咨询公司成立本地首家针对政府重要基层设施的网络安全卓越中心。
这类网络安全中心与一般网络安全中心最大的不同点是,负责监控工作的网络安全专家除了须有资讯科技知识之外,也应有电子工程或机械工程背景,熟悉电子或机械系统的运作。
这是因为电力、水供、交通等基础设施的系统都与电力和机械工程有关,网络安全专家必须确保系统在如常操作的情况下,对抗网络攻击。(联合早报记者:李蕙心)
