Singapour veut que les centres de données et les nuages soient réglementés comme une infrastructure critique.

Le gouvernement de Singapour a proposé des amendements à la loi de 2018 sur la cybersécurité, qui étendrait la supervision de son agence de cybersécurité aux fournisseurs de services en nuage et aux exploitants de centres de données. Un avis gouvernemental publié à la fin de la semaine dernière a expliqué que le but – ou une partie de celui-ci au moins – est de «regarder au-delà de l’infrastructure critique des informations (CII) pour assurer la cybersécurité d’autres systèmes et infrastructures importants». L’Agence de cybersécurité de Singapour (CSA) a nommé les secteurs de l’énergie, de l’eau, de la banque et de la finance, de la santé, des transports terrestres, maritimes, aériens, gouvernementaux, de l’informatique, des médias et de la sécurité et des services d’urgence comme exploitants de CII. Mais dans son amendement proposé, il ajoute un nouveau terme: les services d’infrastructure numérique fondamentaux. La CSA détaille spécifiquement que le terme englobe les services de cloud computing – à l’intérieur et à l’extérieur de Singapour – et les services de centre de données situés dans les frontières de la ville-État. Les modifications proposées regrouperaient la nouvelle catégorie d’infrastructures fondamentales avec CII de nombreuses façons, les obligeant à assurer la continuité des services, à prévenir la compromission des systèmes et d’autres mesures de protection.

Share the Post: