新框架出台!两类网络安全服务提供商可在新加坡申请许可证
来源: Gin Darien Choong, Regulation Asia

新加坡网络安全局(CSA)近期为网络安全服务提供商推出了新的许可框架,旨在提高此类提供商的标准和保护消费者利益。
CSA在通告中表示,在该许可框架启动的初始阶段,它将首先允许两种类型的网络安全服务提供商申请许可证:提供渗透测试的服务提供商和提供安全运营中心监控托管的服务提供商。
CSA表示,这两类服务提供商被优先考虑,是因为这类提供商可以广泛接触计算机系统和敏感信息。
“如果访问权限被滥用,客户的操作可能会中断。此外,这些服务已经在市场上被广泛使用,如果不优先考虑这类服务,那可能会对整体网络安全状况造成重大影响。”
在新框架下,提供上述两项网络安全服务的提供商将有六个月的时间申请许可证,有效期为两年。
申请费为个体户500新元,企业1000新元。在2023年4月11日之前提交的所有申请将被一次性免除50%的申请费用。
未能在2022年10月11日之前获得所需许可证的服务提供商将被视为犯罪,并处以最高5万新元的罚款或最高两年的监禁,或两者兼施。
CSA已经成立了网络安全服务监管办公室(CSRO),负责管理许可框架,并促进与业界和公众就所有与许可有关的问题进行沟通。
来源:RegulationAsia
订阅

