新加坡网安局网络安全认证中心副主任陈汉川指出,获得网安标签的产品,在资料存储或传输时,都须通过加密来防止黑客盗取,而要获得三至四颗星,还须通过第三方的专业认证和网安局的审核,以确保可有效抵御较常见的网袭。

洪建平(43岁,自雇人士)和妻子麦淑云(40岁,财务总监)去年10月搬到后港的一个三代同堂预购组屋单位。他们决定花三四千元购买可视化语音助手、人体感应器、智能窗帘等产品,将新家打造成一个智能屋。

忙碌了一天的夫妻俩回家前,先通过手机应用远程遥控启动冷气机,到家打开家门的瞬间,凉意就扑面而来。他们也可以“动口不动手”,只须说出“嘿,谷歌,电影时间”的语音口令,窗帘就自动拉上、灯光自动调暗,电视也自动打开,让夫妻俩共度浪漫的二人世界。

然而,琳琅满目的智能家居产品让生活更便利之余,它们的网络安全隐患常被忽视,若遭网络攻击,后果不堪设想。

新加坡网络安全局网络安全认证中心副主任陈汉川接受《联合早报》访问时举例,2020年一些新加坡家庭安装的摄像头画面遭黑客窃取后,在网上销售。此外,路由器遭破解导致网络服务中断的案例也时有耳闻。这些事件相信与制造商未在产品设计阶段充分考虑网络安全功能有关。

为协助消费者选购较安全的智能产品,网安局2020年10月推出网络安全标签计划(Cybersecurity Labelling Scheme)。

根据网安局提供给《联合早报》的最新数据,截至今年4月底,共有137个产品获网安局认证,其中118个或86%申请到最低一星等级的网安标签,14个获二星等级。仅五个获最高等级四星的标签,“合力追踪”携手防疫器是其中一个。获三星等级的产品数量为零。

陈汉川指出,这项针对物联网(IoT)设备的多层次网络安全评级计划是亚太地区的首创。计划推出前,消费者难以确定智能家居产品的网络安全水平。“很多时候,购买的决定是基于品牌或价格,并未考虑到产品本身是否安全。”

陈汉川说,获得网安标签的产品,在资料存储或传输时,都须通过加密来防止黑客盗取,而要获得三至四颗星的话,还须通过第三方的专业认证和网安局的审核,以确保它们可有效抵御较常见的网络攻击。

为洪建平安装并设置智能家居系统的零售商LifeTech SG负责人宋友龙注意到智能家居产品在新加坡普及的趋势。他透露,2019年每周卖出约20个智能家居产品,如今每周可卖出50至100个。宋友龙说:“我在进货时会确保产品至少已达到网络安全标签的一星认证。这些产品使用的手机应用也须采用双重认证(2FA),并提供定期软件更新。”

洪建平说:“近来有很多黑客事件,智能产品有了网络安全标签认证,我在上网时,以及在个人隐私方面,会比较放心。”