政府探讨向获准登入内部敏感数据供应商采取更多措施

2025/03/08   •   1626阅
新加坡网络安全局(CSA)正在评估加强网络安全供应商监管措施,以保护政府敏感数据和系统。计划可能包括强制供应商获得网络安全基本能力标志和网络安全信誉标志,并纳入采购决策中。CSA还计划扩大网络安全标志,涵盖云技术和人工智能等新兴领域,以应对日益增长的网络威胁。
/www/orgs.pro/web/images/image/1759/17599292.avif

网络安全示意图。(图:iStock)

新加坡网络安全局正在评估是否需要对获准登录政府内部敏感数据或系统的供应商采取更多措施。

数码发展及新闻部长杨莉明在国会拨款委员会辩论部门开支预算案时说,这类供应商包括网络安全渗透测试公司或网安审计师。

杨莉明说,当局可能采取的措施,包括规定这类供应商和他们的分包商获得网络安全基本能力标志(Cyber Essentials Mark)和网络安全信誉标志(Cyber Trust Mark),才可获得许可或投标政府提供的合约。

此外,政府也可能带头确保在作出采购决定时,把网络安全因素考虑在内。

杨莉明透露,网安局去年参加了一项捣毁僵尸网络(botnet)的国际网络安全行动,发现我国约有2700个设备遭到恶意软件侵入,而用户完全不知情。

部长表示,僵尸网络是其中一个我国需要抵御的网络威胁之一,因此必须在多个层面保护我国的网络安全。

另外,新加坡网络安全局(CSA)也将在今年上半年扩大网络安全基本能力标志(Cyber Essentials Mark)和新加坡网络安全信誉标志(Cyber Trust Mark),以包含其他数码技术如云技术和人工智能。

及时获取本站更新:

设为 Google 偏好来源