這項計劃是安全網絡空間總藍圖下的措施之一,旨在提升我國的物聯網網安能力。這也是亞太區首個推出的網安標簽計劃,其中參考了歐洲的物聯網標准。
制造商即日起可根據路由器和智能居家設備等智能産品的網絡安全能力,自願申請貼上四個不同等級的網絡安全標簽,助消費者選購更安全的智能産品。
負責網絡安全事務的通訊及新聞部長易華仁昨天在第五屆亞細安網絡安全部長級會議開幕式上,公布有關網絡安全標簽計劃的詳情。
這項計劃是安全網絡空間總藍圖下的措施之一,旨在提升我國的物聯網網安能力。這也是亞太區首個推出的網安標簽計劃,其中參考了歐洲的物聯網標准。
網絡安全標簽上可有一個至四個星號(asterisk),顯示智能産品的網安能力,多一個星號意味著産品通過多一層的網安測試和評估。
申請一個和兩個星號標簽的制造商須提交産品符合要求的聲明書與其支持證據,要申請三個和四個星號的標簽,還須提交由獲批准的實驗室測試産品後的評估報告。
網絡安全標簽的有效期爲制造商可爲産品提供網安軟件更新的時期,最長爲三年。
爲鼓勵制造商參與這項計劃,網安局將免除申請費用一年,不過制造商仍得支付申請較高等級標簽所須的額外測試費用。
網安局指出,路由器和智能居家設備將率先貼上網安標簽,因爲這些産品的用途更廣,若遭受網襲對用戶造成的影響可能更嚴重。
網安局下來將與其他政府機構合作,爲政府采用的智能産品貼上網安標簽。
當局也計劃同亞細安成員國及其他國際夥伴探討,爲網安標簽計劃制定互相認可的安排,以加強全球物聯網設備的網安標准。
聯想(Lenovo)新加坡總經理李嘉和受訪時說:“網絡安全標簽計劃是一個很好且及時的措施。即使許多産品可能已具備安全程序,但隨著5G網絡等科技迅速發展,許多消費者和企業將更關注網絡安全。”
他指出,公司目前計劃先讓旗下物聯網設備貼上標簽,盡管這可能會涉及更多成本,但能爲客戶提供安全的網絡環境比額外成本更有益處。
消費者楊傑紳(29歲,工程師)平時不會仔細研究智能産品的網安功能,他認爲能以不同星號來分辨網安能力,對消費者更方便。
他說,額外認證可能導致産品的價格提高,但他會根據産品種類來決定是否要購買有更多星號的産品。“除了對比價格,在網安能力方面,如果是路由器,我應該會選擇三個星號以上的,但如果是較簡單的智能電燈等,就無須有太多星號。”
另外,網安局將成立一個運作技術(Operational Technology)網絡安全專家小組。成員將包括本地和國際專家,並具有運作技術領域的工程、運營和政策方面的經驗和貢獻。
易華仁說:“電力、水源和交通等領域的運作技術系統,對于提供關鍵服務和支持經濟至關重要……專家小組將能建議政府和利益相關者如何加強我國運作技術系統的網安能力。”
更多有關專家小組與其成員的詳情將在明年初公布,首個會議也將于明年上半年舉行。