加強雲服務和數據中心安全 新指導原則助防範服務中斷 | 聯合早報
zaobao
為進一步防止數碼服務中斷和帶來種種不便,資訊通信媒體發展局針對雲服務和數據中心推出新指導原則,加強網絡的安全與韌性。
資媒局星期二(2月25日)推出“雲服務和數據中心指導原則”(Advisory Guidelines for Cloud Services and Data Centres),列出所有在本地運營的雲服務提供商和數據中心運營商可採取的一系列措施,以增強服務的安全性與韌性,減少服務中斷事件的發生頻率,從而降低經濟和社會可能蒙受的影響。
很多數碼化服務,例如網絡銀行、私召車、電商平台和數碼身份系統,都須依賴雲服務和數據中心等基礎設施的穩定良好運作。如果雲服務或數據中心發生故障而中斷,可能對人們的日常生活造成重大不便,並對經濟和社會產生不利影響。採取適當措施可以最大限度地減少這類中斷,一旦發生也能迅速復原。
指導原則列明應對雲服務和數據中心風險的最佳操作方案,涵蓋範圍從技術架構配置錯誤,到物理風險如火災、水泄漏和冷卻系統故障,以及網絡攻擊等。
指導原則也提出雲服務提供商和數據中心運營商應採取的關鍵措施,包括風險評估、業務影響分析、業務持續性規劃,以及網絡安全措施。
延伸閲讀
[資媒局為六社媒業者安全機制評分 Tiktok最高X最低
](https://www.bdggg.com/2025/zaobao/news_2025_02_18_740046)
[資媒局:已指示新郵政維持良好治理和運作程序
](https://www.bdggg.com/2024/zaobao/news_2024_12_24_728693)
這套原則參考國際及行業標準,結合以往事件的實際經驗,並在制定過程中對本地主要雲服務提供商和數據中心運營商展開諮詢。
數碼發展及新聞部長兼內政部第二部長楊莉明星期二下午走訪微軟在本地設立的數據中心。她隨後接受媒體採訪時,談到制定雲服務和數據中心指導原則的重要性。她説,如今大多數新加坡人使用電子支付,人們通過網絡進行銀行轉賬,甚至在網上完成醫療保健付款。
數碼發展及新聞部長兼內政部第二部長楊莉明接受媒體採訪時指出,我國至今對數碼基礎建設還沒有一套非常完整的指導原則,現在是提升行業標準的時候了。(數碼發展及新聞部提供 )
她説:“如果你問新加坡人,如果可以選擇,他們是更傾向於面對面交易還是數碼交易,三分之二的人會選擇數碼方式完成交易。”
然而,她指出,新加坡至今對數碼基礎建設還沒有一套非常完整的指導原則。“我們認為,現在是提升行業標準的合適時機。我們與眾多相關業者開展諮詢,尤其是處於銀行和醫療等高需求領域的企業,共同推動落實更高的標準,以加強韌性與安全性。”
指導原則中的部分內容將整合到預計今年內出台的新數碼基礎設施法令(Digital Infrastructure Act),以應對頻發的數碼服務中斷事件。
星展銀行和花旗銀行2023年10月因數據中心供應商Equinix的冷卻水系統出現問題,造成持續約14小時的故障,其間有250萬筆交易受影響。
當局希望通過指導原則收集業者反饋
楊莉明説,當局希望通過這套指導原則收集業者的反饋,在這些原則透過立法形成核心條規前,進一步瞭解業者在執行過程中可能面對的挑戰,以及哪些方面特別有用,讓法令內容更完整。
未來可能受有關新法令監管的企業包括數據中心運營商如Equinix和微軟,以及雲服務提供商如谷歌和亞馬遜雲科技。
微軟亞太區法務總監李睿傑受訪時指出,新指導原則為行業提供一個非常好的、業界可共同遵循的基準。“我們能完全遵守這些原則,不過,指導原則應始終是個動態且不斷進化的文件。”
李睿傑解釋,10年前的數據中心與如今的數據中心差別很大。“無論是技術架構方面,還是涉及安全和韌性方面的協議,我們都必須根據變化來實行措施。”