新加坡将更新关键信息基础设施(CII)的网络安全行为准则,要求业者强化治理、风险监测与应对能力,以应对人工智能驱动的网络攻击及更具隐蔽性的高级持续性威胁。数码发展及新闻部长杨莉明星期三(7月22日)在第六届”营运科技网络安全专家小组论坛”上宣布了这一消息。

从”防守边界”转向”主动防御”

关键信息基础设施涵盖能源、水供、医疗、银行及媒体等11个关键领域。新加坡网络安全局曾在2018年推出相关准则,并于2022年进行更新。近年来,在AI技术加持下,网络威胁来得更快、规模更大,攻击者也能更迅速地发现系统漏洞。

杨莉明指出,CII业者的网安策略必须从”防守边界”转向”主动防御”。”业者不再只能依赖外围防护,而是必须具备侦测、应对以及从攻击中恢复的能力。”更新版准则预计本月内由网安局推出。

董事会须承担更明确网安责任

根据新要求,企业董事会与高层管理人员须对网络安全负起更明确责任,包括制定涵盖风险承受度、缓解措施及复原能力等内容的网络韧性框架,并至少每年检讨一次。在标准方面,相关业者须取得至少第五等级的”网络安全信任标志”(Cyber Trust Mark)。

业者也须扩大监管范围,不仅关注核心系统,也要加强对与这些系统互联的外围系统的掌握。网安局将与业者合作,在网络各个环节部署威胁侦测系统,以更早发现异常活动。

云服务安全准则下半年推出

随着越来越多关键系统转向云端运作,网安局将在今年下半年推出首套针对云服务的网络安全行为准则,规范系统在云端的部署、运作与管理方式。网安局已与亚马逊云科技(AWS)、谷歌云(Google Cloud)及微软Azure合作,制定配套业界指南。

AI沙盒计划 助业者提升防御能力

杨莉明指出,私人业者往往难以单独对抗具备国家级资源的网络攻击者,而AI有望成为重要助力。为此,网安局推出一项AI沙盒计划,协助业者测试和应用AI驱动的网安方案,涵盖渗透测试、代码扫描等应用场景。

该计划开放给在新加坡注册、并打算在本地部署相关方案的非政府机构参与。网安局将提供最高达七成的资助,获批项目一般需在三个月内完成。计划运行至2027年2月。

杨莉明表示:”这会提升整个生态系统的防御能力,而不仅限于具备资源进行试验的机构。”

来源:联合早报 | 日期:2026年7月22日


💡 您可以点击这里,通过新录网直接填写基本信息给学校官方,您将获得学校官方和新录网的联合免费支持。

免费申请