文章
新加坡网络安全局
新加坡网络安全局是负责维护新加坡网络空间安全的国家机构。
新加坡网络安全局
新加坡网络安全局(CSA)是新加坡负责网络安全的国家机构。CSA于2015年成立,隶属总理公署,由数码发展及新闻部管理。其使命是维护新加坡网络空间的安全,以支撑国家安全、推动数字经济,并保护新加坡的数字生活方式(CSA:我们是谁,访问于 12 September 2026;CSA:使命、愿景与价值观,访问于 12 September 2026)。
国家网络安全与基本服务
CSA持续监测网络空间中的网络威胁,并保护和防御新加坡的关键信息基础设施(CII),确保基本服务能够持续运行。该局分析威胁风险、采取缓解措施、为针对CII的严重攻击维持事件响应团队,并为关键行业开展网络安全演习。CSA列出的基本服务包括能源、供水、电信、医疗保健、银行与金融,以及政府服务(CSA:我们的工作,访问于 12 September 2026)。不应将其国家安全和CII职责理解为CSA运营每一个受保护系统,或要求每个私人机构遵循相同的控制措施。
企业、人才队伍与国际职责
除CII工作外,CSA还通过倡导安全设计、为政府机构提供咨询、开展产品认证和系统安全验证,努力为企业和个人终端用户营造更安全的网络空间。该局也与业界和大学合作,推动创新、研究和人才发展,以建设新加坡的网络安全生态系统。CSA发布公告、开展外展活动以推广网络卫生,发展双边和多边伙伴关系,并推动区域网络安全能力建设计划(CSA:我们的工作,访问于 12 September 2026)。这些职能说明了为何资料库中的CSA材料涵盖法律、CII守则、人工智能安全指南、公众教育和人才计划:它们是该机构更广泛职责范围内各自不同的工具和举措,并非CSA本身可以互换使用的名称。
SingCERT与事件报告
SingCERT是CSA的新加坡网络紧急响应小组。CSA表示,SingCERT为其新加坡服务对象响应网络安全事件;设立该小组是为了协助发现、解决和预防与互联网相关的网络安全事件(CSA:SingCERT,访问于 12 September 2026)。因此,它是CSA体系内一项有明确名称的事件响应职能,并非第二个国家网络安全机构。组织若要向SingCERT报告事件,应使用该页面公布的联系渠道;CSA的一般政策声明与事件报告属于不同类型的沟通。该页面还链接到事件响应检查清单、操作手册和网络援助资源,展示了与CSA更广泛使命并行的实际报告渠道。
与GovTech和PDPC的职责界限
应将CSA与其他数字政府和数据保护机构区分开来。GovTech建设并运营许多政府数字平台;CSA制定国家网络安全方向、保护CII并发布行业指南,但并不拥有每个政府IT系统(政府科技局)。个人资料保护委员会负责执行《个人资料保护法》中有关组织处理数据的义务;CSA关于网络威胁的公告与PDPC的执法决定并非同一种文件。在判断某个问题适用哪个机构的指南、报告渠道或法律框架时,这些区别很重要。除非适用的行业框架另有规定,私人公司的日常IT供应商合同也不会自动使其承担与基本服务运营商相同的CII义务。
记录详情
- 别称
- ["Cyber Security Agency of Singapore","Cyber Security Agency","CSA Singapore","CSA"]
- 管辖地区
- SG
日期表示本记录的统计期间与适用范围。核验日期并不代表规则目前已经生效。
资料来源
- Who We Are 访问日期 2026-09-12
- What We Do 访问日期 2026-09-12
- Mission, Vision and Values 访问日期 2026-09-12
- SingCERT 访问日期 2026-09-12
知识库资料截至 2026-10-07 · 知识库持续扩充中。发布数量表示现有内容,并不代表已覆盖新加坡的全部知识。