網安局將更新網絡安全準則 強化關鍵基礎設施防禦能力

2026/07/24   •   164閱
新加坡網絡安全局即將發布更新版《網絡安全行為準則》,將網絡韌性責任直接落實到企業董事會及高管層。本文深度解析政府如何通過加強防線、利用AI驅動安全運作及打造可信供應鏈,應對日益嚴峻的網絡威脅,確保關鍵信息基礎設施的安全。對於關注企業數字化轉型與網絡合規的管理者而言,是不容錯過的重要政策解讀!
/www/orgs.pro/web/images/image/1788/17889644.avif

網絡安全局將發布更新版《網絡安全行為準則》(Cybersecurity Code of Practice, 簡稱 CCoP),以提升關鍵信息基礎設施業主的整體防護水平。在更新版準則下,這類企業的董事會和高級管理層,將直接對網絡韌性負責。

也主管智慧國計劃與網絡安全事務的數碼發展及新聞部長楊莉明,前天(22日)在運營技術網絡安全專家小組論壇(Operational Technology Cybersecurity Expert Panel)上宣布這項消息。

楊莉明說,新加坡應對新威脅環境的重點,將包括三個方向:加強防線、率先發現漏洞,以及快速修復問題。政府將繼續同業界合作,保護我國關鍵基礎設施。

網安局將推出更新版《網絡安全行為準則》,要求關鍵信息基礎設施業主具備偵測、應對和從網絡攻擊中恢復的能力。

楊莉明說,董事會和高級管理層將直接對網絡韌性負責,各層級領導也必須具備管理網絡風險所需的網絡安全知識。

「這首先要從清楚掌握自身關鍵資產,並落實持續監測做起。畢竟,你無法防禦看不見的資產,也無法恢復你不知道自己擁有的資產。」

隨著越來越多關鍵基礎設施業主採用雲端技術,網絡安全局今年較遲時候也將推出另一套針對雲端的《網絡安全行為準則》。這套準則將列明託管在雲端的關鍵基礎設施系統,在安全部署、運作和管理方面的要求。

楊莉明也指出,網絡風險不會停留在單一機構內部。供應商或合作夥伴一旦被入侵,也可能成為攻擊關鍵基礎設施的入口。

因此,開發和供應關鍵基礎設施技術的製造商、供應商和科技夥伴,也必須加強網絡安全水平。領先的運營技術原始設備製造商和科技供應商已承諾取得新加坡網絡安全信譽標誌(Cyber Trust Mark,簡稱CTM)。

楊莉明表示,一個值得信賴且安全的供應鏈,是關鍵基礎設施韌性的基礎。

「不過,即使最高標準也無法堵住所有漏洞。有些漏洞是我們未知的,而我們不知道的,就無法預先防範。因此,我們必須培養率先發現自身漏洞的能力,在對手發現之前識別漏洞,並在漏洞被利用之前修復。」

然而,在這場競賽中,私人營運者往往沒有資源,同獲得國家層面支持的對手匹敵。人工智慧可以提供幫助。事實顯示,人工智慧輔助的安全運作,可以把原本需要數月的安全測試壓縮到數天內完成。

楊莉明說,網安局已推出一個以人工智慧提升網絡安全為目標的沙盒計劃。當局將同供應商和解決方案提供者合作,在我國關鍵基礎設施中,試行由人工智慧驅動的安全運作。

當局之後會將沙盒計劃所得的經驗,同更廣泛的網安社群分享。這將提升整個生態系統的能力,而不只是讓有資源進行實驗的組織受益。

楊莉明也宣布,網安局將更新同工業網絡安全公司Dragos簽署的合作備忘錄,以深化威脅情報交流和聯合能力建設。

及時獲取本站更新:

設為 Google 偏好來源