星展银行和花旗银行去年10月因数据中心供应商Equinix的冷却水系统出现问题,造成约14小时的故障,期间有250万笔交易受影响。
通讯及新闻部长兼内政部第二部长杨莉明星期五(3月1日)在国会拨款委员会辩论通讯及新闻部开支预算时说,数码基础设施驱动我国的数码经济和民众生活,但本地过去一年遭遇了几起故障事件,影响范围包括线上政府服务、银行和付款服务,以及公共卫生机构网站。
政府下周将提呈网络安全(修正)法案,把面临更高风险的数据中心、域名系统和大规模云服务供应商,以及含有敏感信息和关系到国家安全、国防、外交、经济、公共卫生、公共秩序等公共利益的机构纳入法案。
延伸阅读
拟立法令将涵盖大规模云端和数据中心等重要数码基础设施,要求业者遵循更严格的安全标准,以降低故障发生的风险。
此外,政府也在探讨设立新的数码基础设施法令(Digital Infrastructure Act,简称DIA),应对网络安全以外的安全隐患。这包括业者在开发过程中可能面对的技术架构问题,以及实体基础设施在运作中可能发生的火患、漏水和过热等意外。
法案通过后,业者须为自身和外包基础设施的网络安全负责,并向网络安全总监提供相关信息、遵守行为准则,并通报相关的网安事件。
我国高度数码化,若相关基础设施出现故障,会对日常生活造成显著不便。政府将把数据中心和云端伺服器等更多设施纳入网络安全法,并探讨立法减少火患、漏水和过热等意外对数码基础设施的影响。