文章
网络安全服务提供商许可变更 2026
新加坡网络安全局于 2026 年 2 月更新了网络安全服务提供商的许可框架,内容包括网络信任标志认证、续期时五年期许可证以及修订后的通知要求。
网络安全服务提供商许可变更 2026
新加坡网络安全局(CSA)根据其 2025 年公众咨询,正在为可许可的网络安全服务提供商实施更新后的许可证条件。无论采用何种业务模式,提供可许可服务的实体均适用该框架,包括转售商;该框架由《2018 年网络安全法》第 5 部分下的网络安全服务监管办公室(CSRO)管理(CSA,2026 年二月 25 日)。
哪些服务需要许可证
2026 年更新后的条件将可许可服务界定为渗透测试或托管安全运营中心(SOC)监控,具体定义见《网络安全法》附表二。CSA 表示,这一轻量级框架针对的是能够大量访问客户系统和敏感信息的服务。因此,该框架涉及提供这些受监管服务的提供商;它并非适用于新加坡所有网络安全顾问、软件供应商、云服务提供商或科技公司的通用许可证(CSA,2026 年二月 25 日;《网络安全法》,CSA)。
在判断服务定义时,应先于提供商的职位名称或营销称谓加以考虑。销售安全软件或提供一般建议的公司不会自动归入这两个类别,而转售商在提供可许可服务时仍可能受该框架涵盖。因此,仅凭“网络安全”一词无法判定是否需要许可证;起决定作用的是法定服务定义和提供商的实际服务内容(CSA,2026 年二月 25 日;《网络安全法》,CSA)。
持证者的认证过渡安排
根据 CSA 所述的过渡安排,持证服务提供商必须在2026 年十二月 31 日前取得网络信任标志推广者(第 3 级)认证。宽限期结束后,持证者在申请或续领许可证时必须持有有效的 CTM 认证,且认证范围须涵盖支持获许可服务的人员、流程和技术环境。CSA 表示,ISO/IEC 27001 目前是唯一获认可的 CTM 等效认证。现阶段不会强制要求取得数据保护信任标志认证,也不会实施原拟定的 2027 年底 DPTM 截止日期(CSA,2026 年二月 25 日)。
过渡截止日期适用于持证服务提供商,而非所有使用、购买或讨论网络安全服务的组织。宽限期后的规定针对的是提供商在申请或续领许可证时持有有效认证的情况,因此不应转述为要求每位客户都取得 CTM。同样,不实施拟议的 DPTM 截止日期,说的是这一许可过渡安排,并不表示一般数据保护义务不复存在(CSA,2026 年二月 25 日)。
许可证期限及修订条件
审查后,更新后的许可证条件适用于现有持证者、新申请以及续期。对于现有持证者,条件自 2026 年二月 25 日起 30 天后生效;现有持证者在续期时将转为五年期许可证。修订后的通知规则通常给予持证者 30 个日历日,以报告特定变更或不准确之处,取代此前针对关键信息变更的 14 天期限。咨询总结还澄清,获准提供相关服务的转售商也适用这些条件,因此转售商不能仅以技术工作由第三方执行为由,规避认证要求(CSA,2026 年二月 25 日)。
该框架未确立的事项
2026 年的变更没有为所有新加坡企业设立普遍适用的网络信任标志要求,也没有将所有与网络安全有关的活动都变成可许可服务。这些变更更新了法定框架所列两项服务的条件,并为其持证者设定合规预期。企业持证者和个人持证者适用相同的 CTM 认证范围,但这并不意味着每位个人网络安全从业者都是持证者。组织应查阅最新的 CSRO 许可资料和《网络安全法》,以确认适用于自身的服务定义和申请要求(CSA,2026 年二月 25 日)。
在实践中,应将三个问题分别看待:提供商是否执行两项可许可服务之一;提供商是否为受 CTM 过渡安排约束的持证者;以及某个客户或组织是否另有自身的网络安全或数据保护责任。2026 年的咨询总结从框架层面回答了前两个问题,但没有为所有业务模式提供一揽子豁免或批准。实际合规判断需要依据最新的 CSRO 资料和法律,包括任何后续更新(CSA,《网络安全法》;CSA,2026 年二月 25 日)。
记录详情
- 别称
- ["CSP licensing framework","cybersecurity services licensing","CSRO licensing"]
- 管辖地区
- SG
日期表示本记录的统计期间与适用范围。核验日期并不代表规则目前已经生效。
资料来源
- CSA — Closing Note to the Consultation on the Licensing Framework for Cybersecurity Service Providers 访问日期 2026-09-12
- CSA — Cybersecurity Act 访问日期 2026-09-12
知识库资料截至 2026-10-07 · 知识库持续扩充中。发布数量表示现有内容,并不代表已覆盖新加坡的全部知识。