سنگاپور مسئولیت هیئت‌مدیره زیرساخت‌های حیاتی را افزایش داد

سنگاپور در بازنگری مقررات امنیت سایبری، هیئت‌مدیره اپراتورهای زیرساخت حیاتی را مستقیماً مسئول تاب‌آوری سایبری می‌کند؛ اقدامی که با افزایش ریسک حملات مبتنی بر AI به شبکه‌های OT و SCADA انجام شده است.

1405/04/31 10:30 1 بازدید
سنگاپور مسئولیت هیئت‌مدیره زیرساخت‌های حیاتی را افزایش داد

سنگاپور نسخه به‌روزشده دستورالعمل امنیت سایبری زیرساخت‌های اطلاعاتی حیاتی را معرفی کرده است؛ نخستین بازنگری مهم این مقررات از سال ۲۰۲۲. بر اساس این چارچوب، هیئت‌مدیره اپراتورها باید چارچوب مستند تاب‌آوری سایبری داشته باشند و آن را دست‌کم سالانه بازبینی کنند.

این الزامات شامل نظارت بر سامانه‌های متصل، برنامه جامع تمرین‌های سایبری، پایش شبکه و دستیابی به سطح پنجم گواهی Cyber Trust Mark است. مقام‌های سنگاپور همچنین از ایجاد محیط آزمایشی برای بررسی کاربرد AI در عملیات دفاع سایبری خبر داده‌اند.

برای صنایع معدنی، فولادی و تولیدی، پیام اصلی خبر روشن است: امنیت OT دیگر صرفاً مسئولیت تیم شبکه نیست و باید در سطح مدیریت ارشد، معماری، پایش و پاسخ‌گویی سازمانی دنبال شود. به گفته گزارش، AI می‌تواند مسیر شناسایی و بهره‌برداری از ضعف‌های IT و OT را برای مهاجمان کوتاه‌تر کند.