陳杰豪:避免措手不及 企業應努力強化網絡防禦 | 聯合早報
zaobao
在網絡攻擊日益頻繁、威脅技術快速演進的背景下,企業應努力強化網絡防禦,避免在威脅面前措手不及。
數碼發展及新聞部兼衞生部高級政務部長陳杰豪星期五(7月4日)在第四屆新科工程網絡安全峯會致開幕詞時指出,新加坡雖已建立穩固的網安基礎,如網絡安全法令、網絡安全基本能力(Cyber Essentials)與新加坡網絡安全信譽(Cyber Trust)認證、以及協助中小企業的“首席技術官即服務”(CTO-as-a-Service)和“首席信息安全官即服務”(CISO-as-a-Service)計劃,但若不持續提升能力、吸收威脅情資並投資人才,就可能被不斷演進的威脅環境所超越。
“一個受損的端點(endpoint)就可能癱瘓整個供應鏈……現在的問題不在於我們會不會成為目標,而是何時會,以及我們是否已準備就緒。”
端點可以是電腦、手機、服務器等任何可連接互聯網的設備。
陳杰豪提醒,中小企業也不容忽視,網絡犯罪分子往往通過攻擊中小企業進入更大供應鏈,而即便不是直接目標,也可能因惡意代碼傳播而遭殃。財務和安全一樣,網安應成為機構業務戰略的一部分。
延伸閲讀
[網安局調查:78%公眾有信心辨識深偽 僅25%正確分辨真假
](https://www.bdggg.com/2025/zaobao/news_2025_07_03_955301)
[新工大將校園變“實驗室” 建應用網絡系統提供即時數據助師生研究
](https://www.bdggg.com/2025/zaobao/news_2025_07_03_955277)
政府也正推動多項支援計劃,包括與新科工程及資訊通信媒體發展局合作,在今年5月推出中小企業網絡彈性計劃(SME CyberResilience),為2000家中小企業提供一次性免費網絡威脅掃描與專業培訓。
網安領域存人才缺口問題
陳杰豪也點出了網安領域的人才缺口問題,目前本地約有1萬名網安專業人員,但每年仍須增補至少1000人,特別是在滲透測試、事故響應和數碼取證等專門領域。為此,政府與業界合作推出網絡安全技能路徑計劃(Skills Pathway for Cybersecurity),讓學生和轉業者瞭解受僱主認可的證照類型,並透過實習及面試機會加快他們進入職場的步伐。
陳杰豪強調:“我們聽到了求職者和培訓者的心聲,也正持續檢討和調整路徑,讓投入網絡安全行業變得更有方向感與可能性。”
陳杰豪也坦言,儘管政府與業界已推出多項計劃,但仍有新加坡人反映,進入網安行業面臨現實挑戰。他指出,一些修讀網安課程的畢業生和技能提升者反饋説,不確定所考取的證書是否獲得僱主認可,也不確定這些培訓是否真能帶來就業機會。“這些擔憂是合理的……數碼部、網安局、高等學府、業界夥伴尤其是大型網安僱主,正在密切關注此事,並不斷審查我們的計劃和方案,以確保它們的相關性和有效性。”
新科工程也在峯會期間推出“AI驅動威脅偵測與響應服務”(AI-Enabled Threat Elimination and Response,簡稱AETHER),作為提升中小企業網絡防禦力的一站式託管服務,應對中小企業在資源和技術能力方面的侷限。AETHER結合AI行為分析技術,能即時偵測已知與未知威脅,並整合端點掃描、監測與事故應對功能。它是今年5月份新科工程與資媒局聯合推出的“中小企業網絡彈性計劃”的延伸,每個端點每年收費100元。
本屆網安峯會也是新科工程歷來舉辦的規模最大的,吸引逾千名來自全球的政府、業界及學界領袖齊聚新加坡。