网安局将更新网络安全准则 强化关键基础设施防御能力

2026/07/24   •   164阅
新加坡网络安全局即将发布更新版《网络安全行为准则》,将网络韧性责任直接落实到企业董事会及高管层。本文深度解析政府如何通过加强防线、利用AI驱动安全运作及打造可信供应链,应对日益严峻的网络威胁,确保关键信息基础设施的安全。对于关注企业数字化转型与网络合规的管理者而言,是不容错过的重要政策解读!
/www/orgs.pro/web/images/image/1788/17889644.avif

网络安全局将发布更新版《网络安全行为准则》(Cybersecurity Code of Practice, 简称 CCoP),以提升关键信息基础设施业主的整体防护水平。在更新版准则下,这类企业的董事会和高级管理层,将直接对网络韧性负责。

也主管智慧国计划与网络安全事务的数码发展及新闻部长杨莉明,前天(22日)在运营技术网络安全专家小组论坛(Operational Technology Cybersecurity Expert Panel)上宣布这项消息。

杨莉明说,新加坡应对新威胁环境的重点,将包括三个方向:加强防线、率先发现漏洞,以及快速修复问题。政府将继续同业界合作,保护我国关键基础设施。

网安局将推出更新版《网络安全行为准则》,要求关键信息基础设施业主具备侦测、应对和从网络攻击中恢复的能力。

杨莉明说,董事会和高级管理层将直接对网络韧性负责,各层级领导也必须具备管理网络风险所需的网络安全知识。

“这首先要从清楚掌握自身关键资产,并落实持续监测做起。毕竟,你无法防御看不见的资产,也无法恢复你不知道自己拥有的资产。”

随着越来越多关键基础设施业主采用云端技术,网络安全局今年较迟时候也将推出另一套针对云端的《网络安全行为准则》。这套准则将列明托管在云端的关键基础设施系统,在安全部署、运作和管理方面的要求。

杨莉明也指出,网络风险不会停留在单一机构内部。供应商或合作伙伴一旦被入侵,也可能成为攻击关键基础设施的入口。

因此,开发和供应关键基础设施技术的制造商、供应商和科技伙伴,也必须加强网络安全水平。领先的运营技术原始设备制造商和科技供应商已承诺取得新加坡网络安全信誉标志(Cyber Trust Mark,简称CTM)。

杨莉明表示,一个值得信赖且安全的供应链,是关键基础设施韧性的基础。

“不过,即使最高标准也无法堵住所有漏洞。有些漏洞是我们未知的,而我们不知道的,就无法预先防范。因此,我们必须培养率先发现自身漏洞的能力,在对手发现之前识别漏洞,并在漏洞被利用之前修复。”

然而,在这场竞赛中,私人营运者往往没有资源,同获得国家层面支持的对手匹敌。人工智能可以提供帮助。事实显示,人工智能辅助的安全运作,可以把原本需要数月的安全测试压缩到数天内完成。

杨莉明说,网安局已推出一个以人工智能提升网络安全为目标的沙盒计划。当局将同供应商和解决方案提供者合作,在我国关键基础设施中,试行由人工智能驱动的安全运作。

当局之后会将沙盒计划所得的经验,同更广泛的网安社群分享。这将提升整个生态系统的能力,而不只是让有资源进行实验的组织受益。

杨莉明也宣布,网安局将更新同工业网络安全公司Dragos签署的合作备忘录,以深化威胁情报交流和联合能力建设。

及时获取本站更新:

设为 Google 偏好来源