Владельцы инфраструктуры критической информации должны сообщать о всех инцидентах с APT в соответствии с новыми правилами: Жозефина Тео

СИНГАПУР: Владельцы критической информационной инфраструктуры Сингапура вскоре потребуются сообщать о любых инцидентах, которые подозреваются, вызванные продвинутыми постоянными угрозами (APT).

Отчеты должны быть сделаны в Агентство кибербезопасности Сингапура (CSA), заявил министр цифрового развития и информации Джозефина Тео на Форуме экспертов по кибербезопасности операционной технологии (OTPEP) во вторник (29 июля).

По словам г -на Тео, новые правила, вступившие в силу в конце этого года, становятся Сингапуром.

Ранее в этом месяце координация министра национальной безопасности К Шанмугам заявил, что Сингапур активно занимается «очень сложным актером угроз», нападающим на его критическую инфраструктуру.

Известный как UNC3886, организация была описана фирмой по кибербезопасности, принадлежащей Google, как «шпионажная группа в Китае и нексус», которая нацелена на выдающиеся стратегические организации в глобальном масштабе.

«Несколько раз в прошлом CSA повышал национальный уровень оповещения о киберугрозах (NCTAL). Это должно призвать всех быть более настороженными для киберугроз по всему Сингапуру, и особенно во всех CIIS», – сказала г -жа Тео.

«Учитывая атаку UNC3886 и повышенная активность APT, это не должно стать сюрпризом для любого, что мы в настоящее время находимся в повышенном состоянии».

Она поделилась, что CSA также созвала генеральных директора всех владельцев CII для «классифицированного брифинга о ландшафте угроз, сосредоточив внимание, особенно на угрозе со стороны APT».

По словам г -на Тео, все это часть усилий по обмену руководством по угрозам и помощи CIIS.

Она призвала сектор не рассматривать новые меры, которые вытекают из поправок в Закон о кибербезопасности прошлого года, чтобы укрепить требования к отчетности об инцидентах в качестве бремени.

«Если организации подозревают, что они подвергались целью, они не могут – и не должны – противостоять злоумышленникам самостоятельно», – сказала г -жа Тео.

Read more:  BP согласна продать 65% акций Castrol компании Stonepeak за 6 миллиардов долларов | Новости компании

«Сообщение о таких обнаружениях досрочно позволяет CSA помочь вам. Это также поможет нам координировать соответствующий национальный ответ».

Реальные последствия

В своей речи г -жа Тео сказала, что легко недооценить важность базовой кибер -гигиены, что вызвало многие атаки, которые можно было предотвратить.

Она сказала, что кибербезопасность часто сравнивается с командным спортом. Однако, хотя у спорта есть правила, судьи и принцип справедливой игры, кибер -царство более состязательно.

«Те из нас в этой комнате сегодня действительно, в той же команде. Мы играем в защиту. Но наши противники не играют по тем же правилам», – сказала она участникам на форуме во вторник.

«И потеря для нас может иметь серьезные последствия для людей, о которых нам поручено заботиться».

Г -жа Тео процитировала дела в Украине, России и Норвегии, где были нарушены критические функции, такие как отопление и управление сточными водами.

На самом деле, в мире происходит больше таких нападений, когда актеры, движимые различными причинами, сказала она.

Одним из них является финансовая выгода, в то время как другой для долгосрочной настойчивости, как в случае с APT, сказала г-жа Тео.

По ее словам, APT развертывают расширенные инструменты, обнаружение и выявление и поддерживают постоянный доступ в сетях с высокой стоимостью.

«Апты часто связаны с государством, хорошо ресурсированы и определяются. Они могут проводить шпионаж для своего государственного спонсора. Другая задача может заключаться в разработке способности нарушать услуги и активы в других штатах»,-сказала г-жа Тео.

Она отметила, что продолжающаяся атака UNC3886 на критическую инфраструктуру Сингапура является частью более широкой тенденции, при этом APT-активность, обнаруженная в Сингапуре, растущей в четыре раза с 2021 по 2024 год.

Read more:  Артур Садун, генеральный директор Publicis Groupe: «Мы очень рано поставили ИИ в основу нашей модели»

«До недавнего времени мы мало говорили о удачной деятельности. И также не назвали ни одну из вовлеченных групп», – сказала г -жа Тео.

Тем не менее, сингапурские власти теперь впервые делают это, чтобы сообщить общественности, что такие угрозы не представляются, но реальны, сказала она.

«Нам также нужно, чтобы все поняли, что потенциальные последствия для нашей экономики и общества очень серьезны», – сказала г -жа Тео.

APT нацелены на критическую инфраструктуру, которая предоставляет основные услуги для страны, и любая атака будет иметь серьезные реальные последствия.

«Эти« живые »атаки напоминают нам, что кибербезопасность не очень хорошо иметь. Это необходимо, не только для ИТ-персонала, но и для генерального директора и совета»,-сказала миссис Тео.

«В частности, владельцы CIIS должны повысить вашу бдительность, потому что вы предоставляете основные услуги, от которых зависят Сингапур и Сингапурцы».

CSA подпишет меморандум о сотрудничестве в области кибербезопасности OT с ST Engineering, для обеспечения доступа к последним инструментам и опыту, а также позволит инженерным группам с обеих сторон совместно изучать и разрабатывать решения в этом секторе, сказала г -жа Тео.

В своих вступительных замечаниях на мероприятии во вторник исполнительный директор CSA Дэвид Кох заявил, что агентство будет продолжать тесно сотрудничать с местными организациями и международными партнерами для обмена информацией и принять меры против любых угроз.

Он также объявил, что агентство поддержат предстоящую инаугурацию ОТ ОТВЕРСКОЙ ГРУППЫ ГЛОВОЙ АССОЦИАЦИИ АССОЦИАЦИЯ ИТ ИТ ИСАКА, в дополнение к существующим группам в области кибербезопасности и конфиденциальности данных.

2025-07-29 06:28:00


1753773094
#Владельцы #инфраструктуры #критической #информации #должны #сообщать #всех #инцидентах #APT #соответствии #новыми #правилами #Жозефина #Тео

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.