许多数码服务依赖数据中心和云端服务,一旦这些基础设施发生故障,不仅影响日常生活,也可能冲击经济活动。
政府因此拟立法,把大型数据中心和云服务商纳入新的执照监管,并要求它们加强安全、灾难恢复和事故通报等机制,以降低服务大范围中断的风险。
数码发展及新闻部兼保健卫生部高级政务部长陈杰豪,星期二(9月8日)在国会为《数码基础设施法案》(Digital Infrastructure Bill)提呈一读。
法案将设立两套由资讯通信媒体发展局管理的执照制度,其中一套针对大型数据中心和云服务的安全与韧性;另一套则针对数据中心的环境可持续性,要求达到一定规模的数据中心符合能源效率等标准。
数据中心负载达10兆瓦须受法定管制
在安全与韧性方面,政府主要监管规模较大的数据中心,包括托管数据中心(co-location data centres)和云数据中心。数据中心如果可为服务器等设备供应10兆瓦或以上电力,就须受管制。
托管数据中心让不同公司把各自的服务器和其他设备集中于一处。
向新加坡客户提供云端服务,并在过去三年从这些客户赚取平均每年至少1亿元收入的大型云服务商,也须持照。这里指的服务,包括让企业租用计算和储存资源,以及为开发应用提供平台的云端服务。
持牌业者须采取实体和网络安全措施,并制定业务持续和灾难恢复计划;发生网安事故或服务中断时,也须向资媒局通报。具体要求预计明年公布。
法令料明年初实施 约三分二数据中心被监管
数码部指出,本地目前约有70个数据中心。整体而言,若连同另一套针对环境可持续性的执照制度一起计算,预计约三分之二的数据中心会受到新法监管。
法令预计明年实施。受管制的数据中心和云服务商在法令生效后,将有六个月提出执照申请。当局会在法令生效前先同业者确认它们是否须领牌,让业者有更多时间准备。
我国数码经济规模已从2018年的670亿元,增至2025年的1280亿元,占国内生产总值18.6%。随着电子付款、人工智能等服务越来越依赖数据中心和云服务,政府认为有必要设下统一的安全和韧性标准。
新法也管停电火患等营运风险
当局早前展开公众咨询活动时,有参与者关注新法与《网络安全法令》的要求重叠。
两套法规实际上监管的风险范围不同;网络安全法令侧重网安,新法则进一步涵盖停电、冷却系统故障、火灾和其他实体或营运事故等可能导致服务中断的风险。
当局指出,若两套法规对网安事故的通报要求相近,业者只须向资媒局报告,有关资料再由资媒局与新加坡网络安全局共享。
