NoézisAI-hírek magyarul
Szabályozás · The Straits Times

Szingapúr szigorítja a kritikus infrastruktúra kibervédelmi szabályait

Szingapúr a mesterséges intelligencia által támogatott kibertámadások elleni védekezés érdekében új, kötelező kibervédelmi előírásokat vezet be a kritikus információs infrastruktúrát üzemeltető szervezetek számára.

júl. 22.

A szingapúri kormány július végéig léptetett életbe szigorúbb kibervédelmi követelményeket a Cybersecurity Code of Practice keretében. Az új szabályok között szerepel egy hazai fejlesztésű behatolásdetektáló eszköz kötelező alkalmazása, valamint az igénylés, hogy a szervezetek teljes igazgatósági szintű felügyeletet biztosítsanak a kibervédelemre vonatkozóan. Az intézkedés az UNC3886 nevű állami szponzorálta kiberespionázs-csoport 2025 júliusában végrehajtott támadása után született, amely Szingapúr négy nagy telekommunikációs szolgáltatóját érte.

A Védelmi Minisztérium Stratégiai Információs Technológiák Központja által kifejlesztett eszköz már kiválasztott kritikus infrastruktúra-rendszerekben üzemel, és szélesebb körű bevezetése az összes 11 kritikus szektor (légiközlekedés, egészségügy, szárazföldi közlekedés, tengeri szállítás, média, biztonsági és katasztrófavédelmi szolgálatok, vízellátás, banki és pénzügyi szolgáltatások, energia, infokommunikáció és kormányzat) között tervezett. Josephine Teo digitális fejlesztésekért és információért felelős miniszter hangsúlyozta, hogy a mesterséges intelligencia felgyorsította a kibertámadásokat, lehetővé téve a támadók számára, hogy gyorsabban fedezzenek fel biztonsági réseket és nagyobb léptékű támadásokat indítsanak.

Az új szabályok előírják, hogy a kritikus infrastruktúrát üzemeltető szervezetek teljes igazgatósága feleljen a kibervédelemért, nem csak egyetlen igazgatósági tag. Az igazgatóságoknak dokumentált kiberstabilitási keretrendszert kell fenntartaniuk, amely meghatározza a szervezet kockázattűrésének szintjét, a kockázatcsökkentési és helyreállítási intézkedéseket, és ezt legalább évente felül kell vizsgálni.

A szervezeteknek 2027 végéig el kell érniük a legmagasabb szintű kibervédelmi tanúsítványt, a Cyber Trust Mark Level 5 minősítést a nem kritikus rendszereikre is. Emellett 2026 később egy új, jogi erővel bíró kódex lép majd életbe a felhőszolgáltatások használatára vonatkozóan, amely előírja, hogy a kritikus infrastruktúra-üzemeltetők biztosítsák, hogy szolgáltatóik megfelelő védelmet nyújtsanak a kiberfenyegetésekkel szemben. Az Amazon Web Services, a Google Cloud és a Microsoft Azure közreműködésével készülnek majd útmutatók az előírások felhőkörnyezetben való megvalósításáról.

Forrás: The Straits Times — „S'pore tightens rules governing critical services sectors - The Straits Times”

Ez az összefoglaló a fenti forrás alapján, mesterséges intelligenciával készült. Szerkesztőségi ellenőrzésen nem esett át; a részletekért olvasd el az eredeti cikket.

Még a szabályozás rovatból

Továbbiak →