こんにちは。サイバースペースを確保することに関する非常に重要なトピックと、どのようなステップをまとめることができるかについて、今日ここで多くの皆さんに会えてとてもうれしいです。
サイバーセキュリティを変化するデジタル時代に適応させる必要性
誰もが知っているように、デジタル化はペースを獲得しています。シンガポールの企業は、デジタル変革、大企業、および多くの中小企業も推進しています。クラウドコンピューティングが大企業で主流になることがわかります。中小企業(中小企業)の約3分の1がクラウドを使用しています。
人工知能(AI)はエキサイティングなテクノロジー分野であり、企業が生産性を向上させ、製品の新しいビジネスモデルまたは新しい市場を作成するためにAIを採用しています。政府は、IMDAのGenai SandboxやGenai Playbook for Enterprisesなど、さまざまなイニシアチブを通じて企業AIの採用を支援しています。
このような新しいテクノロジーにより、企業はより生産的になることができますが、サイバー攻撃面も拡大します。サイバー違反と個人データの喪失のケース、特にシンガポールの中小企業が関与しているケースが増えています。
したがって、CSAがCyber EssentialsとCyber Trust認定マークを更新して、クラウドセキュリティ、AIセキュリティおよび運用技術、またはOTのカバレッジを含めることがタイムリーです。
サイバーエッセンシャルは中小企業を対象としています。一般的なサイバーセキュリティ攻撃からの保護対策を提案する、小規模または少ないデジタル企業向けに設計されています。 Cyber Trustは、大規模またはより多くのデジタル企業がサイバーセキュリティを実装するためのリスクベースのアプローチを採用するのを支援します。
アップデートにより、Cyber EssentialsとCyber Trustは、クラウドコンピューティングを実装している企業、AI、OTを実装している企業にカバレッジと保護を提供します。キーアップデートの概要を簡単に説明します。
最初にクラウドコンピューティング – 企業がクラウドコンピューティングを受け入れる場合、サイバーセキュリティの責任はクラウドサービスプロバイダーとエンタープライズの間で共有されます。これは「クラウド共有責任モデル」と呼ばれます。
一方では、クラウドサービスプロバイダーはデジタルインフラストラクチャの重要なプロバイダーであり、堅牢なデジタル回復力を確保します。しかし、一方で、企業も自分の役割を果たす必要があります。クラウドサービスプロバイダーに「残す」場合はそうではありません。企業はまた、クラウドの使用を確保する必要があり、サイバーエッセンシャルまたはサイバートラストのクラウドセキュリティコンテンツから参照を取得することができます。
2番目の領域、AI-企業がAIで実験し、革新するように、AIの使用に関連するリスクから身を守る必要があります。例には、「Shadow AI」が含まれます。これには、IT部門の承認または監視なし、または情報の偶発的な漏れなく、従業員によるAIツールの認可されていない使用、および不適切な情報の出力を指します。
世界経済フォーラム(WEF)の調査では、調査対象の組織の66%がAIがサイバーセキュリティに最も大きな影響を与えると予想しています。 AIユーザーがいる企業は、サイバーエッセンシャルとサイバートラストのAIセキュリティコンテンツを参照できるようになりました。
3番目の領域、OT -Industry 4.0の台頭により、OT環境とIT環境の収束が見られます。これは、製造など、シンガポールの主要セクターに影響を与えます。データ管理を優先し、機密性、整合性、情報の可用性に焦点を当てていますが、産業環境での物理プロセスと機器のリアルタイム制御と安全性を優先します。
IT環境を確保するための慣行は、投資サイクルが長く、レガシープロトコルと機器がまだ使用されているOT環境で必ずしも実行可能ではありません。 OT Enterprisesは、サイバーエッセンシャルのOTセキュリティコンテンツとサイバートラストのOT環境を確保できるようになりました。 IT環境とOT環境を確保することを検討しているだけでなく、ITとOTの境界の結びつきで、より多くのグローバルシステムがITのようになり、より多くのシステムが自動化とより多くのOTプロセスとプロトコルを招待するため、ますます注目しています。 CSAがこれらの重要なマークと信頼マークを更新し、コンピューティング、AI、OTを含めるためにこれらの手順を実行していることを非常に嬉しく思います。
マンダリンでいくつかの簡単な発言をしましょう。
さて、中国語の主要なコンテンツを要約してもらいましょう。
新興デジタルテクノロジーを使用すると効率が向上しますが、攻撃面を拡張することもできます。多くのサイバーセキュリティの脆弱性と個人データ侵害、特にシンガポールの中小企業が見られました。
この時点で、サイバーセキュリティ局(CSA)は、「サイバーエッセンシャル」と「サイバーセキュリティトラスト」および「サイバーセキュリティトラスト」の認証範囲を拡大しました。
(i)クラウドセキュリティ
(ii)人工知能のセキュリティ
(iii)運用技術のセキュリティ。
政府はまた、特にリスクの高い産業機関のために、国家のサイバーセキュリティ基準を包括的に改善することを計画しています。サイバーセキュリティ局は、機密データにさらされた機関が、政府の契約入札に参加する前に、関連するサイバーセキュリティ認証を取得する必要があると評価しています。特定の実装計画は、準備が完了した後、別のコミュニケで報告されます。
中小企業のサイバーセキュリティを簡素化し、より広いサイバースペースのサイバーセキュリティを高めるために体系的なアプローチをとる必要性
サイバーセキュリティを実装することは中小企業にとって挑戦的である可能性があるという業界のフィードバックを受け取りました。中小企業のサイバーセキュリティを簡素化するために、CSAはチーフ情報セキュリティ責任者の役割を果たしているサイバーセキュリティコンサルタントをタップします [(CISO) as-a-Service]。これらのコンサルタントは、中小企業がサイバーエッセンシャルマークに合わせたサイバー衛生対策を実装するのに役立ちます。
政府の資金支援は、適格な中小企業に利用可能です。少なくともサイバーエッセンシャル認定を達成することにより、500を超える組織がサイバーセキュリティの重要性に基づいて行動しているのを見ることができます。
近年、サイバーの脅威はより深刻になり、犯罪グループは違法な利益を探すためにますますオンラインになっています。ベースラインサイバーセキュリティ基準を全国的に上げ、より多くの組織、特により高いリスクのある組織を保護するためのより体系的なアプローチが必要です。
今年の省の供給委員会委員会で共有されているように、CSAは、特に政府内の機密データまたはシステムにアクセスできるベンダーについて、より多くの措置が必要かどうかを評価しています。
このようなベンダーには、サイバーセキュリティの浸透試験会社とサイバーセキュリティ監査員が含まれます。考えられる措置には、これらのベンダーとその下請業者が、政府が提供する契約をライセンスまたは入札する前に、サイバーエッセンシャルおよび/またはサイバートラストマークを取得するように要求することが含まれます。 CSAは、先の途中で業界に関与します。
シンガポールの信頼できるデジタルハブとしての地位を維持するために協力する
サイバーエッセンシャルとサイバートラストは、シンガポールの企業のサイバーセキュリティ姿勢を高めるために開発された国内のマークです。
この地域の国々から関心があったことを嬉しく思います。マレーシア、タイ、フィリピン、および中東には、認定されている企業があることを理解しています。
当社の企業のサイバーセキュリティの姿勢を上げ、デジタル経済を確保するだけでなく、シンガポールが知られている信頼と信頼性のブランドに基づいて、企業に市場機会があります。
すべての企業と私たちの労働者に機会を提供する活気のあるデジタル経済を構築する際、この努力におけるすべての利害関係者の集合的な努力を楽しみにしています。
ありがとう。
#SMS #Tan #Kiatによる発言の開始サイバーエッセンシャルとサイバートラストマークの発売時