人力资源公司万宝盛华集团新加坡区经理张玉清在回应询问时说,业内负责处理高机密文件如客户资料及商业机密的人员通常被禁止利用公司电脑上网。这类资料若外泄可能涉及司法程序,所以许多公司对网络安全都高度重视。有些公司除了禁止员工上网,也禁止员工把邮件发到自己的私人邮箱,同时禁止员工将随身盘(portable harddisk)插入公司电脑以防资料外泄。有些公司甚至禁止员工使用公司内部无线网络。

普华永道会计师事务所(PwC)雇员:公司网络设有防火墙,无法浏览某些网站览,部分插件(plug-in)无法下载。公司文件储存在中央伺服器,员工也依据等级有不同查找资料的权限。员工在使用公司电脑时也因职位不同而有不同权限设置。

资信局发言人说:“公务员有其他可上网的途径,因此他们的职责不会改变。”

不是,公务员可以改用没有与政府电脑系统连接的特定公用电脑或平板电脑上网工作。

也有人问,公务电脑不能上网,那公务员是不是得用个人手机或平板电脑的数据配套上网查找跟工作相关的信息?

政府部门和机构6月6日起陆续发电邮通知公务员将在一年内推行这项措施。

公务员不能用公务电脑上网的消息传开后,引起公众热议。

据了解,各个部门和机构能自行决定是否让员工共用现有电脑或添购新电脑上网。

问题③:限制公用电脑上网是否与“智慧国”愿景背道而驰?

据《联合早报》所获得的通知电邮,政府解释这项措施是为了“创造一个更安全的工作环境”。电邮提到,网络攻击事件发生的频率、规模和复杂程度日趋严重,大部分攻击都是通过互联网展开,新加坡也无法幸免,

CSA局长许智贤说,他们正与政府科技局合作,确保公务员能在安全的情况下继续有效率地进行日常工作。新的措施并不表示公务员将不能上网,而是改变他们上网的方式,例如使用另一台膝上电脑或移动配备。

新加坡网络安全局(CSA)局长许智贤受询时说,我国对外的互通性高,而且开放,因此所面对的威胁一般与全球趋势相同,国外出现的威胁一定也会流入我国。

一些现有私人公司保障网络安全的做法:

换句话说,其实储存机密及敏感文件的电脑不能上网在职场并不罕见,许多私人企业如银行或财务公司在处理高度机密的文件时都采用与互联网隔绝的终端机以防止文件泄漏。

许智贤说,我国需要提高防御标准,因为网络威胁的复杂程度越来越高,攻击事件的发生也越来越频密。

张玉清说,影响生产力与否与行业和工作范畴有关:若日常工作并不需要上网,那上网会相对影响生产力,如员工上网购物或使用社交媒体等。所以如果不能上网,员工的生产力或许会得到提升。然而,张玉清也说,除非有一套完整的应对方案,否则因不能上网而影响工作流程,生产力也会受影响。

本地银行雇员: 银行内用来进行交易的电脑几乎都设有权限限制或是完全不能上网。银行本身有内部网络供查找公司资料,但大致上不能上网到谷歌甚至是政府机构网站,除了部分没有处理机密资料的员工如行销人员等。他们使用的公司笔记型电脑通常可以上网。

资讯通信发展管理局(IDA)发言人答复媒体询问时说:“新加坡政府定期检讨IT安全措施,以让IT网络更加安全。”

问题⑤:限制员工用公司电脑上网会不会影响生产力?

当局已经开始陆续推行这项措施,一部分公务员现已不能使用公司电脑上网。这项措施下来一年会陆续推广到各个部门,所有公共服务人员最终都将面对同样的限制。

林柏力也说,网络安全最大的克星不是日新月异的骇客技术和病毒,而是使用者本身。使用者若没有网络安全常识和防范意识,就会有资料外泄的危险。

许智贤说,手册发布后的下载量超过3000,但单单是中小型企业,本地就有超过19万家,因此手册下载量相对而言算少的。

安世科安防科技(Ademco)集团销售与市场营销总监林柏力受访时指出,网络安全每时每刻都在面对新的威胁与挑战,许多公司都防不胜防。

你心中是否也有同样的疑问?联合早报网为你一一解答。

从明年5月开始,新加坡政府将全面禁止公务员使用公务电脑上网。

CSA局长许智贤表示,他们同国家安全统筹秘书处及新加坡工商联合总会研发了一套“员工网络安全手册”(Employee Cyber Security Kit),让企业透过指南检测公司网络安全。手册内也附有相对应的网络安全教育课程以配合企业需求。

有人问,新加坡正朝“智慧国”(Smart Nation)的愿景迈进,却禁止公务员使用公务电脑上网,这岂不是在开倒车吗?

此政府决定把上网的功能,与公务员日常工作运用的电脑分割开来。

他说:“如果这些公务员电脑所处理的是机密资料如身份证号码等个人资料,那用这样的方式‘保护’这些资料以防泄露也不见得极端。”

问题④:私人企业也有类似公司电脑上网限制吗?

许智贤认为,确保网络安全,人人有责。

他说,许多处理和拥有敏感资料如客户资料及公司机密文件的公司,都会把用来上网和储存这类文件的电脑分开。这样的措施旨在保护机密及敏感资料,并不违背“智慧国”的愿景。

本地目前在所有政府部门、法定机构和相关政府机构工作的公务员总数超过14万人。

“一个例子是勒索软件(ransomware)的威胁,在本地越来越常见。”

林柏力也认为,政府并没有完全禁止公务员上网,而是让公务员使用特定公用电脑或私人平板电脑或智能手机上网,所以是个相对平衡的做法。

问题①:政府为什么要限制公务员用公用电脑上网?

另外,CSA局长许智贤也表示,此措施不应该被看作是背道而驰的做法,因为CSA在每一个“智慧国”的设计蓝图里已将效率、有效性和安全纳入考量范围,所以并不会因为有上网限制而影响发展。

“我们不能成为最弱的一环(the weakest link),一旦有任何弱点或漏洞,攻击者就有机可乘。”

问题②:公务员是不是得用个人数据配套上网查找工作信息?