为进一步防止数码服务中断带来的不便,资讯通信媒体发展局针对云服务和数据中心推出新指导原则,以加强网络安全与韧性。
资媒局星期二(2月25日)推出“云服务和数据中心指导原则”(Advisory Guidelines for Cloud Services and Data Centres)。指导原则列出所有在本地运营的云服务提供商和数据中心运营商可采取的一系列措施,以增强服务安全与韧性,减少服务中断事件发生的频率,从而降低对经济和社会造成的影响。
很多数码服务,例如网络银行、私召车、电商平台和数码身份系统,都依赖于云服务和数据中心等基础设施的稳定良好运作。如果云服务或数据中心发生故障,可能会对人们的日常生活造成重大不便,并对经济和社会产生不利影响。采取适当措施可以最大限度地减少这类中断事件发生,并在中断发生时迅速恢复服务。
指导原则列举应对云服务和数据中心风险的最佳操作方案,范围涵盖从技术架构配置错误到物理风险,如火灾、水泄漏和冷却系统故障,及网络攻击等。
指导原则建议云服务提供商和数据中心运营商采取的关键措施,包括风险评估、业务影响分析、业务持续性规划,以及网络安全措施。
这套原则也参考国际及行业标准,结合以往事件的经验,并在制定过程中与本地主要云服务提供商和数据中心运营商展开咨询。
数码发展及新闻部长兼内政部第二部长杨莉明接受媒体采访时说,绝大多数新加坡人已在使用电子支付;人们通过网络进行银行转账,甚至医疗保健等类型的付款服务。
杨莉明指出:“我们认为现在是提升行业标准的合适时机。我们与众多相关业者开展咨询,尤其是在银行和医疗等高需求场景下的企业,共同推动更高标准的实施,以加强韧性与安全。”
指导原则中的部分内容也会整合到预计今年内出台的新数码基础设施法令(Digital Infrastructure Act)。
杨莉明也说,当局希望通过指导原则得到业者的反馈,在这些原则透过立法形成核心条规之前,需要进一步了解业者在执行过程中面对的挑战。