シンガポール政府サイバーセキュリティ庁(CSA)はサイバーセキュリティ法に従い、重要情報インフラ(CII)所有者の規制を目的とする、サイバーセキュリティ長官発行の実施規範またはパフォーマンス基準を公表しました。重要情報インフラに関するサイバーセキュリティ実施規範 – 第2版(CCoP2.0) は前版の規範に取って代わるもので、2022年7月4日から施行されています。
CCoP2.0は、重要情報インフラ所有者(CIIO)がCIIのサイバーセキュリティを確保するために実施する必要がある最小要件を指定することを目的としています。CIIOは、CIIのサイバーセキュリティリスクプロファイルに基づき、CIIのサイバーセキュリティをさらに強化するために、この規範に規定されている以上の措置を実施することが期待されています。
サイバーセキュリティ法は、重要情報インフラ(CII)の指定に関するフレームワークを提供するものであり、11の重要セクターにおけるCII所有者は、CIIセクターの強力なサイバーセキュリティ基盤を確保するために、CCoP2.0に定められたサイバー衛生に関する必須慣行に準拠する必要があります。
CIIが包括的なサイバーセキュリティソリューションを通じて、どのようにCCoP2.0に準拠しているかをご覧ください。また、要件の詳細もご確認いただけます。
Thalesのソリューションは、コンプライアンスを簡素化し、可視化と制御によってセキュリティを自動化し、セキュリティおよびコンプライアンスチームの負担を軽減することで、CIIが保護条項と検出条項に重点を置きながらCCoP2.0要件に対応できるよう支援します。
シンガポールのCCoP2.0コンプライアンスソリューション
クラウド、オンプレミス、ハイブリッドモデルのいずれにおいても、アプリケーションとAPIを大規模に保護します。当社の市場をリードする製品スイートには、Webアプリケーションファイアウォール(WAF)、分散型サービス拒否(DDoS)攻撃や悪意のあるBOT攻撃に対する保護、APIのセキュリティ、安全なコンテンツ配信ネットワーク(CDN)が含まれています。
ハイブリッドIT全体で機密データを検出・分類し、暗号化、トークン化、鍵管理を使用して、保存中、通信中、使用中のどの状態でも機密データを自動的に保護します。また、Thalesのソリューションは、正確なリスク評価のために潜在的なリスクを特定、評価、優先順位付けするとともに、異常な行動を特定し、アクティビティを監視してコンプライアンスを検証します。これにより、組織はどこに注力すべきかを優先的に判断できます。
顧客、従業員、パートナーに対して、アプリケーションやデジタルサービスへのシームレスで安全かつ信頼性の高いアクセスを提供します。当社のソリューションは、きめ細かなアクセスポリシーと多要素認証を使用して、役割とコンテキストに基づいて内部ユーザーと外部ユーザーのアクセスを制限し、適切なユーザーに適切なリソースへの適切なタイミングでのアクセスを許可します。
データセキュリティ
IDおよびアクセス管理
アプリケーションセキュリティ
データセキュリティ