新加坡考虑为金融机构供应商提供网络安全认证
近日,新加坡金融管理局(MAS)再次强调,金融机构必须确保其第三方供应商落实严格的网络安全措施,以防供应商成为安全链条中的薄弱环节。
针对《海峡时报》的提问,新加坡金融管理局回应称,金融机构应定期审查供应商(包括Toppan Next Tech等印刷机构)的安全管控措施,确保其具备足够的客户信息保护能力。
新加坡金融管理局指出,即便采取了防护措施,安全事件仍可能发生。一旦发生违规行为,机构必须迅速响应,控制损失扩大,并及时向客户提供防范建议。
新加坡网络安全局(CSA)同时敦促各机构,要求供应商建立强大的网络安全防御体系,包括制定事件应急响应和系统恢复方案。
对于处理敏感信息的供应商,CSA建议其获取国家网络安全认证,如Cyber Essentials或Cyber Trust标志。
该部门正在研究将此类认证作为供应商获取政府敏感数据合同的前置条件。
为支持供应商提升网络安全水平,CSA通过CISO服务计划为符合条件的中小企业提供最高70%的资金补助。
近期Toppan Next Tech遭遇勒索软件攻击,波及星展银行、中国银行等重要客户,这一事件再次凸显第三方服务提供商的安全风险。
虽然MAS和CSA未直接提及该事件,但此次攻击暴露出供应链环节的安全隐患。
MAS与CSA在联合声明中表示,将持续与行业协作提升网络安全标准,强调所有组织(包括供应商)都应主动加强防护,共同抵御网络威胁。
本文转载目的在于知识分享,版权归原作者和原刊所有。如有侵权,请及时联系我们删除。
评论加载中
相关文章
- 央行等4部门发文:推动金融机构提升数字化服务水平
- 人行贵州省分行“三个强化” 扎实推进金融机构支付适老化工作
- 韩国央行将试点CBDC,参与者包括10万用户和7家金融机构
- 加拿大金融机构监管办公室:收紧银行加密货币风险监管规则
- 浙江召开全省金融机构主要负责人会议,涉及支付便利化、反洗钱、跨境人民币等
- 2025年宁波市金融机构负责人会议召开,涉及支付便利化、数字人民币等
- StoneX与Fiserv合作,增强金融机构的跨境支付能力
- 韩国拟从2025年Q2开始允许非金融机构开设加密货币账户
- 2025年湖南省金融机构主要负责人会议召开:涉支付、数字人民币、跨境人民币等
- 2025年海南省银行业金融机构主要负责人会议召开,涉及数字人民币、支付服务等
月点击排行