老铁们,有个消息跟大家说一下。新加坡这边要更新关键基础设施的网络安全行为准则了,距离上次更新已经过去四年。数码发展及新闻部长杨莉明在“营运科技网络安全专家小组论坛”上宣布的,说是要更好应对AI驱动的网络攻击还有那些隐藏得很深的高级持续性威胁。( t2 y, a4 o. u$ l# h# d
( y* j9 C' u8 i H# w4 t' Q; ?
这个准则覆盖的领域挺广,能源、水供、医疗、银行、媒体等11个关键行业都在范围内。新要求核心就是一句话:别光靠外围防护了,得转向主动防御。业者要有侦测能力,能快速反应,还得能从攻击里恢复过来。另外,董事会和高级管理层要明确担责,每年至少检讨一次网安框架。标准上也提了,相关企业得拿到至少第五等级的“网络安全信任标志”,还得把跟核心系统互联的外围系统也纳入监管范围。- F: Z i0 Q. V$ b0 h7 E3 q( U3 v
) A. p. W0 m3 [3 t. g& o/ R: G
云服务这块也有新动作,下半年会推出首套云服务网络安全行为准则,规范云端部署和运作。网安局已经跟AWS、谷歌云、微软Azure这些大厂合作,搞了配套指南。还有一个挺有意思的沙盒计划,帮机构测试和应用AI驱动的网安方案,政府最高资助七成,三个月内完成,运行到明年2月。部长说,这样能提升整个生态系统的防御能力,不只是大机构受益。8 ?6 J# S$ A# X) E. R
! [+ T# ]( S/ Y
总之,这次更新算是给关键基础设施行业敲了个警钟,AI时代来了,防守策略也得跟上。各位做网安或者相关行业的可以多关注一下,等准则正式出来后该调整调整。5 I! Y4 _- J6 u; U
' j. y# ~1 I( A; Q& a: r& w TG吉隆坡群