A&G 新闻 21 April 2025

2025年2月25日,新加坡资讯通信媒体发展局(Info-communications Media Development Authority, IMDA)发布了针对云服务数据中心的咨询指南(Advisory Guidelines,咨询指南)。咨询指南为位于新加坡的云服务提供商(Cloud Service Providers)及数据中心运营商(Data Centres)列出建议性措施,旨在提升其服务的韧性与安全性,最大限度减少服务中断事件的发生及此类事件对经济与社会造成的影响。咨询指南列出了应对云服务与数据中心有关风险的最佳实践规范,风险类型包含从技术架构配置错误,到火灾、水渗漏、冷却系统故障等物理隐患,以及网络攻击。

  • 云服务方面,咨询指南涵盖了七大类旨在强化云服务韧性与安全性的措施,鼓励云服务提供商在以下领域实施相关举措,如安全测试、用户访问控制、完善的数据治理以及灾难恢复预案等。
  • 数据中心方面,咨询指南为运营商构建稳健的业务连续性管理体系提供了框架,旨在最大限度减少服务中断并确保对客户提供高可用性服务。该框架包含了针对落实业务连续性政策、控制措施与流程,并持续对其进行审查与改进的指引。咨询指南还列出了应对数据中心网络安全风险的措施。

咨询指南在制定过程中还征求了来自关键云服务提供商数据中心运营商以及依赖该数字基础设施的相关终端用户企业(如银行、医疗机构及数字平台)的意见,并参考了现有的国际标准与行业规范,以及吸纳了以往重大事故的经验教训。

咨询指南将持续被更新,以纳入技术发展成果、事故经验教训以及行业反馈意见。除咨询指南以外,还需要采取全生态系统协同治理模式,以保障新加坡的经济与社会在享受数字化带来的红利的同时,做好应对数字服务中断的充分准备。特别是建议提供数字服务的公司开展风险评估并实施业务连续性计划以降低服务中断对客户的影响。

新数字基础设施法

继《2024年网络安全(修订)法案》对《2018年网络安全法》进行修订以应对数字基础设施的网络安全风险之后,出台咨询指南是为进一步提升云服务与数据中心的韧性与安全性。2024年5月7日,《2024年网络安全(修订)法案》在国会通过,其中一项重要内容是加强对关键基础数字基础设施服务提供商的监管。该法案已于2024年7月4日刊宪,但具体生效日期仍待通过政府宪报另行通告。

此外,咨询指南亦是对即将出台的《数字基础设施法》(Digital Infrastructure Act, DIA)的补充,该法案拟对系统性重要的数字基础设施,如大型云服务提供商与数据中心运营商实施监管。在2024年3月1日财政预算案辩论期间,时任通讯与新闻部(现为数字发展与信息部)宣布,跨部门“数字基础设施与服务的韧性与安全工作组”正在考虑出台新的DIA以应对关键数字基础设施与服务在网络安全以外的更广泛的安全性与韧性问题。咨询指南正是该工作组的工作成果的一部分。

在2024年10月1日“智慧国2.0”启动仪式的致辞中,新加坡总理兼财政部长黄循财先生表示,DIA将于2025年正式出台。

More

a&g 新闻 22 January 2025

安盛亚洲在2025年度《亚太法律500强》榜单中持续保持区域领先地位

查看更多