11範疇各設業界主管 與網安局互通資訊
【明報專訊】新加坡制度下,除了網絡安全局主責監管,11個關鍵基礎設施範疇會各自設立業界主管(sector lead),由本身規管的政府部門或關鍵機構代表出任,協助監管及協調。新加坡網絡安全局策略及規劃部司長易嘉維解釋,這做法是考慮到每個業界實際運作都不同,一旦發生網絡保安事故,也可共同處理和共享資訊。
新加坡目前11個關鍵基建行業各有業界主管,例如新加坡金管局及公共事業局分別擔任金融及水利的主管。易嘉維受訪時表示,設立原意是制訂網絡安全標準及審計時,要考慮每個業界各自情况及與相應監管機構的關係,同時避免與現行規則衝突,減少營運者的監管成本。
「顧業界情况 減營運者成本」
倘發生網安事故,他說營運者會同時向網絡安全局及業界主管通報,避免業界監管機構推搪不過問。易又說,「在大部分甚至所有情况下都不是立即清楚是不是網絡安全事故,只知道服務受阻」,故營運者會先向業界主管匯報,若懷疑是網安事故,會同時通知主管及網絡安全局。
「電光火石間,人們未必思考太多向誰匯報,或者不同的匯報路線。」易嘉維解釋,「所以我們採取的方法,是在業界主管和網絡安全局間經常會共享消息,甚至當營運者只向網絡安全局匯報,我們都會將資訊告知業界主管。我們鼓勵營運者,匯報時包括各方在內,讓大家都知悉及前來幫忙」。