← 文章

文章

关键信息基础设施网络信任标志要求(2026)

新加坡网络安全局要求关键信息基础设施所有者和关键信息基础设施审计员满足网络信任标志要求,过渡期限分别为 2027 年年底和 2026 年年底。

最近核验: 2026-09-10 状态: verified

关键信息基础设施网络信任标志要求(2026)

新加坡网络安全局(CSA)要求关键信息基础设施所有者(CIIO)以及为 CIIO 开展审计的审计员,按照各自的风险状况满足网络信任标志要求。CSA 于2026 年三月 2 日宣布这项措施,作为提升网络安全基准标准、应对供应链风险的更广泛举措之一(新加坡网络安全局(CSA),2026 年三月 2 日)。

该公告涵盖三个彼此不同的受监管或指定群体。CIIO 必须满足其控制范围内符合条件的非 CII 系统所适用的规定;获准开展 CII 审计的审计员,必须为支持自身运营的系统取得组织级标志;提供渗透测试或托管式安全运营中心监控服务的持牌网络安全服务提供商,则必须满足单独的 CTM 推广者(第 3 级)要求。这些群体不应被合并为一个笼统的“CII 公司”类别(新加坡网络安全局(CSA),2026 年三月 2 日)。

认证过渡安排

CIIO 有两年过渡期,至2027 年十二月 31 日届满;在此之前,必须为其控制范围内、支持业务运营或服务的非 CII 系统取得网络信任标志第 5 级认证。CII 审计员有一年过渡期,至2026 年十二月 31 日届满;在此之前,必须为支持其运营的系统取得组织级标志(新加坡网络安全局(CSA),2026 年三月 2 日)。

持牌服务提供商的期限同样是2026 年十二月 31 日,但该期限适用于为持牌服务提供商实施的现行 CTM 推广者(第 3 级)认证要求,并不适用于 CIIO 第 5 级过渡安排。CSA 说明,CTM 设有五个网络安全准备度等级,并根据组织的风险状况匹配适当等级。因此,期限代表过渡要求,并不能证明某个组织已经取得相关标志,也不意味着三个群体都面对完全相同的管控要求(新加坡网络安全局(CSA),2026 年三月 2 日)。

适用范围与解释边界

这项要求涉及 CSA 公告所规定的类别和系统;它并非适用于新加坡每家企业的普遍网络信任标志要求。CSA 表示,网络信任标志设有五个网络安全准备度等级,并经过强化,以应对云、运营技术和人工智能安全风险。这些认证要求有别于针对持牌渗透测试及托管式 SOC 服务提供商的独立第 3 级网络信任标志要求(新加坡网络安全局(CSA),2026 年三月 2 日)。

公告还记载,CTM 已经过强化,以应对云、运营技术和人工智能安全领域的新兴风险。这解释了为什么该标志会出现在 CSA 的多个场景中,但所指的义务仍各不相同:共同的分级框架并不等同于要求每家企业取得同一种一揽子证书,持牌服务提供商规则也不是面向所有 CIIO 的第二个期限。运营合规细节应以 CSA 的实施材料以及组织实际获得的指定身份或许可证为准(新加坡网络安全局(CSA),2026 年三月 2 日)。

记录详情

别称
["Cyber Trust Mark CII requirements","CTM for CII owners","CII auditor Cyber Trust Mark"]
管辖地区
SG

日期表示本记录的统计期间与适用范围。核验日期并不代表规则目前已经生效。

资料来源

知识库资料截至 2026-10-07 · 知识库持续扩充中。发布数量表示现有内容,并不代表已覆盖新加坡的全部知识。