← 文章

文章

东盟区域计算机应急响应小组

东盟区域计算机应急响应小组是区域网络安全协调机制,在新加坡设有实体设施,旨在支持东盟成员国国家 CERT 之间及时共享信息、协调事件响应并开展合作。

最近核验: 2026-09-01 状态: verified

东盟区域计算机应急响应小组

东盟区域计算机应急响应小组(CERT) 是一项区域网络安全协调机制,旨在补充东盟成员国的国家 CERT。该机制支持网络事件相关信息共享、区域事件响应协调,以及关键信息基础设施(CII)保护合作,涵盖银行与金融、通信、航空和海事等跨境领域(CSA,2 日 2024 年)。

新加坡的承办职责

新加坡由新加坡网络安全局(CSA)代表,提议由一个东盟成员国承办区域 CERT,并提出在新加坡承办和资助其实体活动。CSA 表示,该提议是在新加坡于 2023 年八月第十四届东盟网络安全行动理事会会议上提出建议之后作出的。东盟数字领域资料记录,实体设施于 2024 年十月 在新加坡启用,标志着区域事件响应能力朝着投入运作迈进一步(CSA,2 日 2024 年;东盟,数字领域合作)。

新加坡提出承办和资助,并不意味着区域 CERT 是新加坡机构,也不赋予 CSA 单方面控制东盟网络事件响应的权力。CSA 表示,新加坡将为实体活动提供资助并承办最长 10 年;该区域机制则由东盟成员国参与并接受工作组监督(MDDI,2024 年新加坡国际网络周峰会;CSA,22 日 2025 年)。

信息共享与投入运作

东盟区域 CERT 的信息共享机制旨在实现网络威胁和攻击信息的及时交流,并分享成员国的实践。第六届东盟数字部长会议联合声明记录,该机制 自 2025 年五月起 已让所有东盟成员国及东盟秘书处接入运作平台。这描述的是平台参与情况,并不表示每个国家 CERT 的能力完全相同,也不表示每起区域事件都由新加坡设施处理(东盟,16 日 2026 年)。

该机制旨在加强协调,而非取代国家响应职能。国家 CERT 仍负责各自的国内职权、法律、事件处理、证据流程和通信。区域信息共享有助于识别跨境态势并协调响应,但公开资料并未确立单一的东盟事件指挥机构、每起事件都自动披露数据的安排,或统一的响应时间承诺(CSA,22 日 2025 年;东盟,16 日 2026 年)。

在东盟网络安全合作中的位置

区域 CERT 属于东盟更广泛的网络安全架构,并与东盟网络安全行动理事会(ANSAC)的工作相衔接。其工作与《东盟网络安全合作战略 2026–2030》相关;该战略为事件响应、CERT 协调、信息共享和能力建设提供更广泛的战略框架。该机制也补充了东盟—新加坡网络安全卓越中心等区域培训机构,以及东盟 CERT 事件演习等年度演练;这些是相关合作机制,并非区域 CERT 的其他名称(东盟,数字领域合作;《东盟网络安全合作战略 2026–2030》;《东盟防诈骗政策和最佳实践指南》)。

因此,区域 CERT 不应与新加坡国内的 CSA、国家 CERT 或网络安全监管机构混淆。它是供成员国 CERT 和东盟秘书处开展合作的区域平台。新加坡设施是一项重要的承办安排,但该机制的区域宗旨、治理方式和各国参与边界仍是理解其职能的关键(CSA,2 日 2024 年;东盟,数字领域合作)。

记录详情

别称
["ASEAN Regional CERT","ASEAN Regional Computer Emergency Response Team","ASEAN CERT","regional CERT Singapore"]
管辖地区
SG

日期表示本记录的统计期间与适用范围。核验日期并不代表规则目前已经生效。

资料来源

知识库资料截至 2026-10-07 · 知识库持续扩充中。发布数量表示现有内容,并不代表已覆盖新加坡的全部知识。