孟加拉国网络安全战略草案将重点转向人工智能威胁
国家网络安全局联合信息通信技术部发布五年路线图;设定规模达20,000人的网络安全从业人员队伍建设目标;强化关键数字基础设施保护;重点聚焦人工智能驱动的安全威胁。
Dhaka, 2026年8月6日 — 孟加拉国公布了全新的国家网络安全战略草案,将工作重点转向人工智能(AI)、量子计算和下一代网络带来的新兴威胁,这份全面的五年路线图旨在保护该国快速扩张的数字生态系统,打造一支规模达20000人的网络安全人才队伍,力争到2030年推动孟加拉国跻身全球网络安全就绪度前20的国家行列。
🏛️ 适配全新威胁态势的新路径
随着网络威胁的复杂程度不断提升,同时该国对数字服务的依赖度持续上涨,本次草案采用了与此前五年战略完全不同的制定思路。草案由国家网络安全局联合信息与通信技术部(ICT Division)编制,近期在达卡举办的专项活动上正式对外公布。草案明确了五年行动路线图,涵盖保护关键数字基础设施、组建20000人规模的网络安全人才队伍、更新网络安全领域法律法规与机构设置等核心目标,以适配快速迭代的技术发展节奏。
🤖 首次纳入:AI、云计算、5G/6G、量子技术
本次战略首次详细制定了AI、云计算、物联网(IoT)、5G和6G网络、区块链、后量子密码学等技术领域的安全保障方案。草案还提及了"先采集、后解密"攻击类型,即当前被窃取的加密数据未来可能会通过高性能量子计算机完成解密,这一前瞻性预判明确指出,当前加密的国家安全通信内容有可能在十年后被回溯破解。
该战略取代此前的2021–2025年国家网络安全战略,围绕六大战略支柱和11项优先事项构建。信息与通信技术司官员表示,该战略最终定稿前将征求政府机构、行业代表及学术界的意见并完成修订,这意味着当前草案在内阁正式批准前仍开放接收利益相关方的反馈意见。
📊 孟加拉国数字暴露规模
草案指出,该国数字生态系统扩张迅速,目前拥有约1.2亿互联网用户和1.9亿移动用户,每日产生数百万笔移动金融交易。这一高速增长大幅提升了该国遭受网络攻击的风险,该脆弱性与孟加拉国到2041年建成数字孟加拉国、最终建成智慧孟加拉国的发展目标同步上升。
草案援引2024年孟加拉国网络威胁态势报告指出,去年政府平台上报的网络事件数量最多,共63起,金融和教育行业紧随其后,各发生34起事件。数据泄露是最常见的攻击类型,占59起上报事件,其次为网站篡改和用户凭据泄露。
🕸️ 孟加拉国数据暗网交易
该草案还指出,暗网市场上交易的孟加拉国数据规模正持续增长。泄露信息中占比最高的为电子邮件地址,达20 percent,其次是全名占18 percent,电话号码占15 percent。包括国民身份证和护照在内的政府签发身份证件占另外的10 percent—考虑到身份欺诈和合成身份伪造的潜在风险,这一类别的风险尤其令人担忧。
- 📧 已泄露电子邮件地址:占暗网孟加拉国数据的20%
- 👤 全名:18%
- 📞 电话号码:15%
- 🆔 国民身份证/护照文件:10%
- 🏢 2024年政府部门事件:63起(数量最高)
- 💰 金融部门事件:34起
- 📚 教育部门事件:34起
- 📈 最常见数据泄露事件:上报事件共59起
🌏 孟加拉国的全球网络安全地位
该草案还重点介绍了该国在全球网络安全基准中的排名情况。草案称,截至2025年1月,该国在64th in the National Cyber Security Index (NCSI),得分为66.67。同时该国被列入International Telecommunication Union's Global Cyber Security Index 2024的标杆层级,不过其在法律措施方面的得分相对较低,新战略的明确目标就是填补这一差距。
🏛️ 六大战略支柱
该战略围绕六大支柱构建:
- 🏢 保护关键基础设施 — 全面审查国家关键信息基础设施(CII)名录,采用国际标准,特别关注通常作为大型网络接入点的中小企业(SMEs)。
- 🛡️ 构建有韧性的网络生态系统 — 推动关键机构全面投入运行,包括国家网络安全局、国家安全运营中心、国家计算机应急响应团队(CERT)以及网络危机管理中心。
- 👥 发展网络安全人才队伍与相关产业 — 设定到203年培养20000名网络安全专业人员的目标,其中女性参与比例不低于30%。
- 👨⚕️ 加强公民保护与数字信任建设 — 开通24小时全国网络犯罪求助热线,设立面向公众的国家网络安全中心。
- 🤖 保障新兴技术安全 — 覆盖AI、云、IoT、5G/6G、区块链、后量子密码学领域。
- 🌏 拓展国际合作与网络外交 — 签署双边及多边协议、开展联合演练、加强打击网络犯罪的跨境合作。
该草案为对应国家机构设定目标,要保障至少$10 million的年度资金投入 — 这一基准尽管按国际标准衡量并不算高,但较现有运营预算已有可观增长,将支持该机构扩充核心职能的人员配置。
⚠️ 已识别的实施阻碍
该草案还指出了若干可能延缓实施进度的阻碍因素,包括专业网络安全人才短缺、产业界、学术界、政府三方在研究成果商业化方面协作不足、中小企业网络安全实践不完善可能成为入侵大型网络的切入点,以及部分系统仍持续依赖SMB and Telnet等过时协议—这一历史遗留问题会导致关键系统暴露在已知攻击手段的威胁之下。
🎯 2030年目标
该草案制定了多项2030年国家级目标:
- 🏆 在NCSI和国际电信联盟全球网络安全指数两项排名中均跻身全球前20位
- 📋 完成全部关键信息基础设施主体的风险评估工作
- 👥 通过网络安全意识普及项目覆盖5000万人群
- 👩💻 完成20000名网络安全专业人员培训,其中女性占比达30%
- 💰 为国家主管机构落实每年1000万美元的专项资金支持
🌏 对孟加拉国出口经济的影响
新的网络安全战略对孟加拉国出口经济具有直接影响,尤其对保持两位数增速、依赖国际社会对孟加拉国数据保护标准信任的信息技术及信息技术驱动服务(IT-ITES)行业影响重大。更完善的网络安全资质将使孟加拉国IT企业能够竞标欧盟和美国市场的更高价值合同,在这些市场中,GDPR和CCPA合规正日益成为强制要求。该战略还将巩固该国快速增长的金融科技行业——包括bKash和Nagad等移动金融服务提供商——吸引外国投资和建立合作关系的优势地位。对于成衣制造行业而言,更强的网络安全能力可降低供应链攻击风险,此类攻击可能损害采购方数据和知识产权,这也是近年来遭到勒索软件组织攻击的西方服装品牌日益关注的问题。
✅ 后续工作安排
根据草案内容,国家网络安全局将在该战略获得批准后的一年内制定所有绩效指标的基准值。该局还将发布年度进展报告,同时计划于2028年开展中期评估——提供两个正式核查节点以评估战略是否按计划推进。当前的即刻后续步骤包括开展利益相关方磋商、将反馈意见纳入最终草案、提交内阁正式审批,整个流程预计将于2026年底前完成。
本新闻最初由 The Daily Star. 完整原文报道请访问: https://www.thedailystar.net/business/economy/news/draft-cyber-security-strategy-shifts-focus-ai-threats-4241796
📬 孟加拉国贸易资讯直达您的邮箱
每周汇总出口行业新闻、政策更新与市场分析。