David Koh在担任新加坡网络安全局(CSA)创始首席执行官的11年间,推动建立了该国现代网络安全体系的战略、法律和运营基础。[1] 他的任期涵盖2016年网络安全战略、2018年《网络安全法》、2021年战略更新、2024年法律修订,以及对SingHealth数据泄露和UNC3886网络行动的国家级响应。[1] 继任者Gwenda Fong曾在CSA负责政策与企业发展,参与《网络安全法》和2021年网络安全战略的制定与落实;她还拥有数字社会、网络安全和在线安全政策经验。[1]
研究答案

Create a landscape editorial hero image for this Studio Global article: What were the key achievements and contributions of David Koh, Singapore’s first cybersecurity chief and founding chief executive of the Cyb. Article summary: David Koh built Singapore’s national cybersecurity agency and much of its modern policy, legal, operational and international-cyber framework during 11 years as CSA’s founding chief executive. He retired on 1 July 2026 a. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
David Koh留下的最重要遗产,不只是几项政策或一次机构换帅,而是新加坡网络安全体系本身。
从2015年4月担任新加坡网络安全局(Cyber Security Agency of Singapore,CSA)创始首席执行官,到2026年7月1日退休,Koh执掌该机构超过11年,并兼任网络安全专员。他在任内推动建立了新加坡国家网络安全所依赖的战略、法律、运营能力和国际合作网络。2026年7月1日,Gwenda Fong正式接任CSA首席执行官及网络安全专员。
Koh任内的首要工作,是为新加坡建立统一的网络安全治理框架。他领导制定了新加坡首份《网络安全战略》(2016年),并推动2021年更新版战略落地;同时监督2018年《网络安全法》的制定,以及2024年的修订工作。此外,他还建立了《国家网络防御 doctrine》(National Cyber Defence Doctrine),为国家网络防御提供总体方向。
这些工作并非停留在文件层面。CSA成立初期,需要把原本分散在不同部门的网络安全能力整合到一个统一的国家机构中,并建立政府、关键领域运营者及其他利益相关方之间的协作机制。
这一框架尤其服务于对新加坡关键资讯基础设施(Critical Information Infrastructure,CII)的保护。电信、金融、医疗和其他关键系统一旦遭受攻击,影响可能超出单一机构范围,因此需要统一的风险管理、报告、协调和应急机制。
在Koh领导下,CSA负责协调新加坡对SingHealth数据泄露事件的应对,并牵头政府整体应对UNC3886网络行动。后者的目标是新加坡的关键资讯基础设施。
这些事件使网络安全框架接受了现实考验,也凸显出跨部门事件协调、关键系统恢复能力和长期韧性的重要性。对国家网络安全机构而言,制定规则只是第一步;能否在攻击发生时迅速调动政府和关键行业资源,同样决定防御体系的成色。
Koh退休前的几年,正值网络威胁加速变化。CSA开始发展人工智能安全相关做法,并着手准备向抗量子密码学迁移,以应对人工智能可能被用于扩大攻击规模,以及量子计算未来可能对现有加密体系带来的长期风险。
这意味着新加坡的网络安全政策不再只聚焦于当下已知的恶意软件或入侵事件,也开始考虑新技术如何改变攻击速度、防御方式和密码基础设施的生命周期。
Koh推动的工作也延伸到政府防御体系之外。他通过CyberSG人才、创新与增长协作中心(CyberSG Talent, Innovation and Growth Collaboration Centre)以及CyberSG研发项目办公室(CyberSG R&D Programme Office),加强网络安全人才培养、研究能力和产业发展。
国家网络韧性并不只取决于政府机构。能够培养专业人才、开展基础研究并开发和部署安全产品的高校、研究机构和企业,同样是完整网络安全生态的重要组成部分。
Koh还参与塑造了新加坡的国际网络参与战略。在其任期内,新加坡参与了联合国信息通信技术安全政府专家组(UN Group of Governmental Experts on ICT security),并担任联合国网络安全开放式工作组(UN Open-Ended Working Group on cybersecurity)主席。
这些角色让新加坡得以在国际层面参与讨论国家负责任行为、网络空间规则和跨国合作等议题,也提升了该国在网络外交领域的发言权。
Koh还于2016年发起新加坡国际网络周(Singapore International Cyber Week,SICW)。这一活动后来发展为政府、企业和网络安全领域领导者参与的重要国际会议,帮助新加坡成为网络政策与产业交流的主要场所之一。
Koh因其公共服务领导力及对新加坡网络安全能力建设的贡献,获得多项荣誉:
Gwenda Fong于2026年7月1日正式出任CSA首席执行官及网络安全专员。在此之前,她自2026年4月1日起担任候任首席执行官,参与交接工作。
她并非完全从机构外部进入网络安全领域。Fong曾于2017年至2022年任职CSA,离任前担任政策与企业发展助理首席执行官。在CSA任职期间,她参与2018年《网络安全法》的起草与实施、2021年《网络安全战略》的更新,并代表新加坡在国内外推进网络安全相关工作。
离开CSA后,Fong曾任新加坡资讯通信媒体发展局(IMDA)策略、规划与数字准备助理首席执行官,负责与数字接入和数字采用相关的战略及研究工作。
2023年1月至2026年3月,她担任新加坡数字发展及信息部(MDDI)数字社会与发展副秘书。其职责包括支持“智慧国家2.0”的数字社会战略、推动数字包容与安全、制定应对网络伤害的措施,以及关注更广泛的信息环境。
她早期还曾在国防科技局、国防部和卫生部等机构任职,工作经历横跨技术、国防安全和社会政策。公开资料显示,她拥有斯坦福大学电气工程学士及硕士学位,并持有伦敦大学学院国际规划硕士学位。她还于2025年获得公共行政奖章(银章)。
因此,Fong接手的并不是一个刚刚成立、仍在摸索方向的机构。她继承的是一个已经建立起法律和战略框架、具备重大事件响应经验、开始布局人工智能与量子安全,并拥有国际网络影响力的国家级网络安全机构。
对CSA而言,下一阶段的关键不在于从零开始,而在于如何在既有基础上应对人工智能驱动的攻击、关键基础设施风险和不断变化的国际网络安全规则。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
David Koh在担任新加坡网络安全局(CSA)创始首席执行官的11年间,推动建立了该国现代网络安全体系的战略、法律和运营基础。[1]
David Koh在担任新加坡网络安全局(CSA)创始首席执行官的11年间,推动建立了该国现代网络安全体系的战略、法律和运营基础。[1] 他的任期涵盖2016年网络安全战略、2018年《网络安全法》、2021年战略更新、2024年法律修订,以及对SingHealth数据泄露和UNC3886网络行动的国家级响应。[1]
继任者Gwenda Fong曾在CSA负责政策与企业发展,参与《网络安全法》和2021年网络安全战略的制定与落实;她还拥有数字社会、网络安全和在线安全政策经验。[1]