网络安全基础,从你的会计软件开始 —— CASTLE 正式推出

为什么网络安全基础,要从你的会计软件开始

8 月 21 日,新加坡理工学院(Singapore Polytechnic)推出了 CASTLE —— Cybersecurity Assessment and Security Operations Centre Training Lab for Enterprises。

这个计划结合了网络安全培训、企业实习,以及为 SME 提供的实际支援。

在发布会上,代人力部长兼数码发展与资讯部高级政务部长 Jasmin Lau 表示,网络安全不仅是企业的问题,也是国家韧性的问题。

她提出了一点,不只是现场的人值得注意。

当一家 SME 遭到网络攻击或系统被入侵时,受到影响的往往不只是这一家公司的账目。

当一家小型企业缺乏基本的网络安全措施时,客户、供应商和商业伙伴都可能受到影响。

根据 ETCIOSEA 的报道,CASTLE 将为企业提供网络安全诊所、Security Operations Centre 服务,以及由学生推动的网络安全意识活动。

Cyber Security Agency 的 Cyber Essentials 认证,也将作为企业提升基本网络安全水平的一个实际起点。

Jasmin Lau 也提到了 2024 年 7 月的 CrowdStrike 系统故障。

那并不是一次网络攻击。

但这次事故却影响了全球的航班、医疗服务和企业运营。

这个例子说明了一件事:

现在的数码基础设施彼此连接得非常紧密。

一个环节出现问题,影响可以很快扩散到其他地方。

对 SME 来说,应该从哪里开始?

其实答案可能比大多数企业想象中更简单。

SME 网络安全中最薄弱的环节,很多时候并不是什么复杂的外部攻击。

而是每天处理财务资料的方式。

例如:

GST 资料存放在没有加密的 Laptop 里。

客户 Invoice 通过 Email Attachment 发送和保存。

Bank Reconciliation Excel 表格通过个人 Cloud Account 分享。

Cash Flow Forecast 存放在 USB Drive 里。

这些都可能成为安全风险。

并不是因为这些工具本身不好。

而是因为企业的重要财务资料,分散在不同、难以控制的环境里。

网络安全的第一步,是把财务资料集中起来

改善 Cyber Hygiene 最直接、也最有效的方法之一,就是把财务资料集中在一个安全的会计软件系统里。

OCi System 可以把企业的会计资料集中在一个受到保护的平台,并通过权限控制,让只有获得授权的用户才能访问相关资料。

GST Calculation、Invoicing、Reconciliation 和 Reporting 都可以在同一个系统环境中完成。

资料可以追踪,也可以审查。

不再需要通过 Email 发送 Excel 表格。

不再让重要的财务资料分散在不同的设备和个人账户里。

而是为企业最重要的数据,建立一个统一和安全的地方。

CASTLE 和 Cyber Essentials 认证,当然都是非常有价值的计划。

但企业不需要等到参加新的计划后,才开始改善自己的网络安全。

把会计工作从 Excel 和分散的文件,转移到安全的会计软件系统,可能就是 SME 今天可以采取最快、最实际的一步。

Source: ETCIOSEA, 21 Aug 2026

https://ciosea.economictimes.indiatimes.com/news/policy/singapore-pushes-practical-cyber-skills-to-harden-digital-economy/133400115