页面加载中,请稍候
来源:陈宜君发布时间:2022-04-291286浏览
询问 AI新加坡自2022年4月11日起,要求2类网络安全服务业者须先向政府申请许可,方可为客户提供服务,以更妥善扞卫消费者权益,消除消费者和业者之间的信息不对等问题,并提升业者的服务标准和长期地位。
据OpenGov Asia报导,新加坡网络安全局(Cyber Security Agency;CSA)表示,该局系根据该国《网络安全法(CS Act)》第五部分的规定,制定网络安全服务供应商的许可核发框架。
CSA核发许可的对象为安全渗透测试和托管安全营运中心监控等2类网络安全服务供应商,因为执行前述服务的业者可大规模接触客户的电脑系统和敏感信息,若业者滥用权限,可能导致客户营运中断。此外,这2类服务已在市场获得广泛采用,可能对整体网络安全产生重大影响。
新框架实施后,既有的网络安全服务供应商若早已从事其中任1种或2种服务业务,将有6个月缓冲期,亦即须在2022年10月11日前,向CSA申请许可。
未能在前述期限前取得许可的业者将被勒令中断服务,直到取得许可为止。未取得CSA许可的业者若擅自为客户提供服务,将面临最高2年徒刑和/或高达5万新元(约3.67万美元)罚款。
前述许可的有效期间为2年,申请费用为个人申请者500新元,企业申请者1,000新元。鉴于COVID-19(新冠肺炎)大流行肆虐,在前述框架生效的前12个月内,亦即在2023年4月11日前提出的申请案,可享有一次申请费减免50%的优惠。
前述框架颁布前,CSA在2021年9月20日~10月18日展开为期4周的公开意见徵询,邀请各界就许可核发条件和相关立法草案提出反馈,结果共收到29份来自海内外业者、产业协会和大众的意见反映。CSA在参考前述意见后,才敲定最终版本的框架规定。
此外,CSA成立网络安全服务监管办公室(CSRO),负责管理许可核发,并促进政府和业界、大众之间有关许可事宜的联系。
责任编辑:孙梓翔
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!
2026-07-15

18 小时前

2026-07-06