指南  ·  2026-07-25

新加坡网络安全局宣布更新关键信息基础设施网络安全实践守则以应对人工智能驱动和APT威胁

指南High 影响Singapore
2026年7月22日,新加坡网络安全局(CSA)宣布将在2026年晚些时候发布更新的关键信息基础设施(CII)网络安全实践守则(CCoP)——自2022年以来的首次更新——明确针对人工智能驱动威胁和高级持久性威胁(APT)。该公告(由Minister Josephine Teo在2026年运营技术网络安全专家小组论坛上宣布)规定了今年生效的新强制性要求:董事会级网络安全问责(所有董事会成员,而非仅一名董事),配备年度审查的书面网络复原力框架;CII所有者强制获得网络信任标志第5级认证;对与CII关联的互联系统的强制监督;CSA主导的本地开发威胁检测工具在CII网络段的部署;涵盖对抗性攻击模拟、渗透测试和威胁猎捕的新技术指南;以及综合网络安全演练计划。CSA还宣布推出云服务实践守则(CCoP Cloud),计划于2026年下半年发布,由AWS、Google Cloud和Microsoft Azure通过CSP特定伴随指南联合开发。这是首个明确修订以编纂人工智能威胁驱动控制措施(例如通过前沿人工智能实现更快对手漏洞发现)的国家级CII网络安全守则。
这是具有法律约束力的网络安全实践守则(非自愿性指南),适用于新加坡的所有11个CII部门(航空、医疗、陆地运输、海事、媒体、安全/应急服务、水利、银行/金融、能源、信息通信、政府)。这是国家监管机构首次将人工智能驱动的威胁应对(对抗性模拟、更快补丁周期、人工智能加速的攻击者漏洞发现)硬编码直接纳入具有约束力的关键基础设施合规制度的首批实例之一,具有具体认证(网络信任标志第5级)和董事会问责要求。它为其他APAC/五眼CII监管机构可能效仿的模板奠定基础,因为前沿人工智能驱动的针对OT/关键基础设施的攻击成为现实当前风险(例如,引用的2026年5月墨西哥供水公用事业事件由人工智能驱动)。
新加坡11个指定部门的CII所有者应开始比对目前的董事会网络安全治理和技术控制与公布的CCoP 2026要求(董事会复原力框架、网络信任标志L5、互联系统监督)的差距,为2026年晚些时候的正式发布做准备;云托管CII运营商应跟踪即将推出的CCoP(Cloud)和CSP伴随指南,以获取AWS/Google Cloud/Azure特定配置指南。
Cyber Security Agency of Singapore (CSA) — Press ReleaseThe Straits Times — Singapore tightens rules governing critical services sectors to counter AI cyberthreatsSingapore Business Review — CSA strengthens cyber rules for critical infrastructure and cloud
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →