Singapour veut que les centres de données et les nuages soient réglementés comme une infrastructure critique.

Le gouvernement de Singapour a proposé des modifications à sa loi de cybersécurité de 2018 visant à étendre le contrôle de son agence de cybersécurité aux fournisseurs de services en nuage et aux exploitants de centres de données. Un avis gouvernemental publié la semaine dernière a expliqué que l’un des objectifs était de «regarder au-delà de l’infrastructure critiques des informations (ICI) pour garantir la cybersécurité d’autres systèmes et infrastructures importants». L’Agence de cybersécurité de Singapour (CSA) a nommé les secteurs de l’énergie, de l’eau, de la banque et de la finance, de la santé, des transports terrestres, maritimes, aériens, du gouvernement, de l’informatique, des médias et des services de sécurité et d’urgence comme opérateurs de l’ICI. Mais dans sa proposition de modification, il ajoute un nouveau terme: les services d’infrastructure numérique de base. La CSA détaille spécifiquement que le terme englobe les services de cloud computing – à la fois à l’intérieur et à l’extérieur de Singapour – et les services de centre de données à l’intérieur des frontières de la ville-État. Les modifications proposées regrouperaient la nouvelle catégorie d’infrastructures de base avec l’ICI de nombreuses manières, les obligeant à assurer la prestation continue de services, à prévenir la compromission de systèmes et à mettre en œuvre d’autres mesures de protection.

Share the Post: