David Koh hielp in elf jaar als oprichtend CEO van Singapore’s Cyber Security Agency (CSA) een modern cyberveiligheidsstelsel opbouwen, van strategie en wetgeving tot incidentrespons en internationale samenwerking. Onder zijn leiding kwamen onder meer de Cybersecurity Strategy van 2016, de herziening van 2021, de Cy...
Research answer

Create a landscape editorial hero image for this Studio Global article: What were the key achievements and contributions of David Koh, Singapore’s first cybersecurity chief and founding chief executive of the Cyb. Article summary: David Koh built Singapore’s national cybersecurity agency and much of its modern policy, legal, operational and international-cyber framework during 11 years as CSA’s founding chief executive. He retired on 1 July 2026 a. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
De belangrijkste bijdrage van David Koh was niet één afzonderlijke cyberoperatie, maar de opbouw van een complete instelling. Als oprichtend topman van Singapore’s Cyber Security Agency (CSA) legde hij in elf jaar de beleidsmatige, juridische, operationele en internationale basis voor de nationale cyberveiligheid van het land.
Koh trad in april 2015 aan en ging op 1 juli 2026 met pensioen. Op diezelfde dag volgde Gwenda Fong hem op als CEO van CSA en als Commissioner of Cybersecurity, de Singaporese cyberveiligheidscommissaris.
Koh leidde de ontwikkeling van Singapore’s eerste Cybersecurity Strategy in 2016 en de actualisering daarvan in 2021. Ook hield hij toezicht op de invoering van de Cybersecurity Act in 2018 en de wijziging van die wet in 2024. Daarnaast werd onder zijn leiding de National Cyber Defence Doctrine opgesteld.
Samen vormden deze initiatieven een gemeenschappelijk strategisch, juridisch en operationeel kader voor de bescherming van Singapore’s Critical Information Infrastructure: digitale systemen die essentieel zijn voor onder meer overheidsdiensten en vitale sectoren.
De opgave ging verder dan het schrijven van beleid. In het eerste decennium van CSA werden versnipperde capaciteiten samengebracht in één nationale organisatie. Zo ontstond een structuur die overheid, beheerders van vitale infrastructuur en andere betrokken partijen bij cyberincidenten kan coördineren.
De nieuwe aanpak werd in de praktijk getest door grote cyberincidenten. Onder Koh coördineerde CSA de Singaporese reactie op het datalek bij SingHealth en leidde de organisatie de overheidsbrede aanpak van de UNC3886-campagne, die gericht was op de Critical Information Infrastructure van het land.
Die incidenten maakten duidelijk dat cyberveiligheid niet alleen draait om preventie. Ook snelle coördinatie, herstelvermogen en samenwerking tussen overheidsdiensten en vitale organisaties zijn bepalend voor de nationale weerbaarheid.
In Kohs laatste jaren veranderde het dreigingslandschap bovendien snel. Singapore ontwikkelde beleid rond AI-beveiliging en bereidde zich voor op de overstap naar quantumveilige cryptografie. Daarmee anticipeerde het land zowel op aanvallen waarbij kunstmatige intelligentie wordt ingezet als op de langetermijnrisico’s van quantumcomputing.
Kohs rol beperkte zich niet tot de bescherming van overheidsnetwerken. Via onder meer het CyberSG Talent, Innovation and Growth Collaboration Centre en het CyberSG R&D Programme Office zette hij ook in op talentontwikkeling, onderzoek en innovatie.
Dat bredere ecosysteem is van belang omdat nationale cyberweerbaarheid niet uitsluitend door overheidsinstanties wordt gedragen. Er zijn ook gespecialiseerde professionals, onderzoeksinstellingen en bedrijven nodig die beveiligingsoplossingen kunnen ontwikkelen en in de praktijk brengen.
Onder Koh kreeg Singapore ook meer gewicht in internationale cyberdiplomatie. Het land nam deel aan de UN Group of Governmental Experts on ICT security en zat de UN Open-Ended Working Group on cybersecurity voor. Die rollen gaven Singapore een prominente positie in gesprekken over verantwoord gedrag van staten, cybernormen en internationale samenwerking.
Koh nam in 2016 bovendien het initiatief voor Singapore International Cyber Week (SICW). De bijeenkomst groeide uit tot een belangrijk internationaal evenement waar overheden, bedrijven en cyberveiligheidsexperts samenkomen. Daarmee werd Singapore een vaste ontmoetingsplaats voor discussies over cyberbeleid en de cyberindustrie.
Voor zijn leiderschap en bijdrage aan de cyberveiligheid van Singapore ontving Koh de volgende onderscheidingen:
Gwenda Fong werd op 1 juli 2026 benoemd tot CEO van CSA en Commissioner of Cybersecurity. Sinds 1 april was zij al aangewezen als toekomstig CEO, waardoor een overgangsperiode mogelijk was.
Fong kent CSA van binnenuit. Ze werkte er van 2017 tot 2022 en was daar uiteindelijk Assistant Chief Executive for Policy and Corporate Development. In die periode was ze betrokken bij het opstellen en uitvoeren van de Cybersecurity Act van 2018, de actualisering van de Cybersecurity Strategy van 2021 en de binnenlandse en internationale vertegenwoordiging van Singapore op cybergebied.
Daarna werd Fong bij de Infocomm Media Development Authority (IMDA) Assistant Chief Executive for Strategy, Plans and Digital Readiness. In die functie hield ze zich bezig met strategie en onderzoek rond digitale toegang en het gebruik van digitale diensten.
In januari 2023 werd ze Deputy Secretary for Digital Society and Development bij het Ministry of Digital Development and Information (MDDI). Die functie bekleedde ze tot maart 2026. Haar portefeuille omvatte onder meer de Digital Society Strategy ter ondersteuning van Smart Nation 2.0, digitale inclusie en veiligheid, maatregelen tegen online schade en de bredere informatieomgeving.
Haar eerdere loopbaan omvat functies bij de Defence Science and Technology Agency, het Ministry of Defence en het Ministry of Health. Volgens openbare profielen behaalde Fong aan Stanford University bachelor- en masterdiploma’s in elektrotechniek en vervolgens een master in international planning aan University College London. In 2025 kreeg zij de Public Administration Medal (Silver).
Fong begint dus niet aan de opbouw van een nieuwe organisatie. Ze neemt een nationale cyberveiligheidsautoriteit over met een bestaande wettelijke basis, operationele ervaring, een ontwikkeld talent- en onderzoeksnetwerk en een stevige internationale reputatie.
Haar voordeel is dat ze de belangrijkste beleidsdossiers van CSA al kent. Tegelijk brengt ze ervaring mee op het gebied van digitaal bestuur, online veiligheid en samenwerking tussen overheidsdiensten. De grote vraag voor haar termijn is daarmee niet hoe Singapore een cyberveiligheidsstelsel moet opzetten, maar hoe het bestaande stelsel zich moet aanpassen aan AI-gedreven aanvallen, nieuwe technologie en een steeds complexere digitale samenleving.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
David Koh hielp in elf jaar als oprichtend CEO van Singapore’s Cyber Security Agency (CSA) een modern cyberveiligheidsstelsel opbouwen, van strategie en wetgeving tot incidentrespons en internationale samenwerking.
David Koh hielp in elf jaar als oprichtend CEO van Singapore’s Cyber Security Agency (CSA) een modern cyberveiligheidsstelsel opbouwen, van strategie en wetgeving tot incidentrespons en internationale samenwerking. Onder zijn leiding kwamen onder meer de Cybersecurity Strategy van 2016, de herziening van 2021, de Cybersecurity Act van 2018 en de wijziging van 2024 tot stand.
Gwenda Fong volgt Koh op met eerdere ervaring bij CSA, kennis van de Cybersecurity Act en de nationale strategie, en ruime ervaring met digitaal beleid en online veiligheid.