文章
CSA 关键基础设施和云服务网络安全实践守则
CSA 计划于 2026 年下半年发布更新版关键资讯基础设施网络安全实践守则,以及新版云服务实践守则,加强治理、检测、韧性和云端控制。
CSA 关键基础设施和云服务网络安全实践守则
新加坡网络安全局(CSA)于 22 July 2026 宣布,将在 2026 年下半年发布更新版关键资讯基础设施(CII)网络安全实践守则(CCoP),以及新版云服务 CCoP。该 CCoP 旨在规定 CII 所有人必须根据《网络安全法》落实的最低要求;公告描述的是计划中的更新,并非已经生效的守则(CSA,22 July 2026)。
更新后的 CII 要求
CSA 表示,CII 更新是为了应对高级持续性威胁和 AI 赋能的攻击,并将加强治理、可视性、检测和准备能力,包括互联的企业网络。公告中的变更包括:加强董事会和高级管理层的问责;建立有记录的网络韧性框架,并至少每年审查一次;要求 CII 所有人取得 Cyber Trust Mark Level 5 认证;监督互联系统;在 CII 网络分段部署威胁检测;制定全面的网络安全演练计划;以及实施稳健的网络架构管理。
这些是 CCoP 框架内对 CII 所有人所述的要求,并非声称新加坡的每家企业都必须取得 Cyber Trust Mark Level 5。适用范围和法律效力取决于组织是否拥有指定的 CII,以及最终守则和适用的《网络安全法》安排(CSA,22 July 2026)。
新版云服务守则
CSA 表示,新版云服务 CCoP 将规范托管在云服务上的 CII 系统的安全部署、运营和管理。CSA 通过闭门交流征询了 CII 所有人、潜在云服务采用者和审计人员的意见,并据此完善控制措施和指导说明。CSA 还与 Amazon Web Services、Google Cloud 和 Microsoft Azure 合作制定针对各提供商的配套指南,计划与云服务 CCoP 同时发布。
因此,云服务 CCoP 涉及托管在云端的 CII 系统,本身并不意味着新加坡的每位云服务客户都会作为 CII 所有人受到监管。两项 CCoP 均宣布计划于 2026 年下半年推出;不应将该公告视为最终发布文本或新的通用云认证要求(CSA,22 July 2026)。
法律责任和实施状态
该 CCoP 旨在规定 CII 所有人必须根据《网络安全法》落实的最低要求。CSA 的公告还明确指出,当 CII 所有人采用包括云计算在内的新技术或业务模式时,该法仍保留所有人对其 CII 网络安全和网络韧性的责任:CII 所有人仍须承担责任。云服务提供商的平台或配套指南可以支持实施,但不会将 CII 所有人的法定责任转移给提供商或 CSA(CSA,22 July 2026)。
截至 11 September 2026 对来源页面的重新核查,更新版 CII CCoP 和云服务 CCoP 仍被描述为计划于 2026 年下半年发布。该公告有助于了解方向和列出的控制领域——治理、互联系统、威胁检测、演练、网络架构和云端部署——但不能替代最终守则、《网络安全法》或 CSA 之后发布的实施指南。智能体不应仅因组织使用商业云服务,就推断存在通用云认证、固定合规期限或 CII 指定身份(CSA,22 July 2026)。
记录详情
- 别称
- ["CII CCoP 2026","Cybersecurity Code of Practice for Cloud Services","CSA Cloud CCoP","CCoP 2026"]
- 管辖地区
- SG
日期表示本记录的统计期间与适用范围。核验日期并不代表规则目前已经生效。
资料来源
- CSA — Cybersecurity Code of Practice for CII to be updated 访问日期 2026-09-11
- CSA — Cybersecurity Act 访问日期 2026-09-11
知识库资料截至 2026-10-07 · 知识库持续扩充中。发布数量表示现有内容,并不代表已覆盖新加坡的全部知识。