【GE2025】網安局:選舉期間候選人與政黨 應採取措施預防網安威脅 | 聯合早報
zaobao
大選期間,各政黨為競選使用的網絡器材和系統,可能會面對網安威脅,新加坡網絡安全局提醒候選人和政黨須為各自的網絡安全負責,以及應採取預防措施保護他們的數碼資源。
選舉中可能出現五大網安問題
網安局星期四(4月17日)發佈通告指出,其他國家舉辦選舉的經驗顯示,選舉中可能會出現的五大網安問題為服務中斷、系統遭入侵以致信息被竊取、操控和散佈假信息、源自內部的威脅,以及利用人性弱點的社交工程(social engineering)手段行騙。
以服務中斷來説,當局指出,這類威脅可分為分佈式阻斷服務攻擊(Distributed Denial-of-Service,簡稱DDoS)、網絡勒索軟件(Ransomware),以及網站破壞。
分佈式阻斷服務攻擊指的是,襲擊者利用網絡流量堵塞伺服器,這可能導致公眾無法登錄政黨的網站。至於網絡勒索軟件,它一旦被下載併入侵電腦系統,便會把用户的數據加密鎖住,用户須支付贖金才可解碼取回數據。此外,破壞網站者可能會篡改網頁內容,散佈虛假、誹謗或不適當信息。
至於操控和散佈假信息,網安局説,這類情況包括襲擊者入侵候選人或政黨的社媒賬號,藉此散佈假信息或用來進行釣魚攻擊(phishing),誘騙公眾交出個人信息。或者,不法之徒也可能假冒候選人身份行騙或利用人工智能深偽(deepfake)技術,製作視頻或音頻,散佈假信息。
延伸閲讀
[網絡競選廣告 禁數碼竄改歪曲候選人言行
](https://www.bdggg.com/2025/zaobao/news_2025_04_16_753146)
[約3萬6000公務員料被動員參與選務
](https://www.bdggg.com/2025/zaobao/news_2025_04_16_753142)
當局也提醒候選人和政黨提防競選團隊內有惡意人士故意泄露、竊取信息,或導致網絡系統安全受影響。網安局指出,上述事件都可能會損害候選人或政黨的名譽,打擊他們的競選活動,並會影響選舉的公正與誠信。
預防措施包括嚴控網絡系統使用權等
有鑑於此,網安局提醒,候選人和政黨應採取預防措施,這包括嚴格控制網絡系統的使用權、制定應對和監控措施、確保網絡系統面對襲擊時有替代方案、為賬號制定堅韌的身份認證措施,以及加強競選團隊的網絡安全意識。
網安局建議候選人和政黨讓有經驗者負責競選活動的網安事宜,以及認真考慮委任網安服務供應商審核和管理有關的網絡系統,以便在發生網安事件時做出適當反應。
一旦懷疑發生網安事件,候選人和政黨應報警和通知選舉局,並且也應通報電郵服務或社媒平台業者,以及網安服務供應商。候選人和政黨也應通知網絡安全局電腦緊急反應組(SingCERT)。