新加坡网络安全局正在评估是否需要对获准登录政府内部敏感数据或系统的供应商采取更多措施。
数码发展及新闻部长杨莉明在国会拨款委员会辩论部门开支预算案时说,这类供应商包括网络安全渗透测试公司或网安审计师。
CONTENT CONTINUES AFTER THIS ADVERTISEMENT
杨莉明说,当局可能采取的措施,包括规定这类供应商和他们的分包商获得网络安全基本能力标志(Cyber Essentials Mark)和网络安全信誉标志(Cyber Trust Mark),才可获得许可或投标政府提供的合约。
此外,政府也可能带头确保在作出采购决定时,把网络安全因素考虑在内。
杨莉明透露,网安局去年参加了一项捣毁僵尸网络(botnet)的国际网络安全行动,发现我国约有2700个设备遭到恶意软件侵入,而用户完全不知情。
部长表示,僵尸网络是其中一个我国需要抵御的网络威胁之一,因此必须在多个层面保护我国的网络安全。
另外,新加坡网络安全局(CSA)也将在今年上半年扩大网络安全基本能力标志(Cyber Essentials Mark)和新加坡网络安全信誉标志(Cyber Trust Mark),以包含其他数码技术如云技术和人工智能。