SINGAPUR / MÜNCHEN (IT BOLTWISE) – Die Cyber Security Agency von Singapur (CSA) hat kürzlich ihre Cyber Essentials und Cyber Trust Zertifizierungsmarken erweitert, um die Bereiche Cloud-Sicherheit, Künstliche Intelligenz (KI) und Betriebstechnologie (OT) zu integrieren. Diese Erweiterung zielt darauf ab, Organisationen, insbesondere kleine und mittlere Unternehmen (KMU), bei der Umsetzung robuster Cybersecurity-Praktiken zu unterstützen und ihre Reputation sowie das Vertrauen ihrer Kunden zu stärken.
Die Cyber Security Agency von Singapur (CSA) hat ihre Cyber Essentials und Cyber Trust Zertifizierungsmarken um die Bereiche Cloud-Sicherheit, Künstliche Intelligenz (KI) und Betriebstechnologie (OT) erweitert. Diese Erweiterung bietet Organisationen eine Anleitung, um sich gegen die häufigsten Cyberangriffe in diesen Bereichen zu schützen. Besonders für kleine und mittlere Unternehmen (KMU) wird es dadurch einfacher, gute Cyber-Hygiene-Praktiken zu übernehmen.
Tan Kiat How, der Senior Minister of State für digitale Entwicklung und Information, betonte bei der Ankündigung, dass das Erreichen der Cyber Essentials oder Trust Marke das Engagement einer Organisation für robuste Cybersecurity-Praktiken demonstriert. Dies kann die Reputation und das Vertrauen bei Kunden erheblich steigern. Die CSA prüft derzeit, ob Organisationen, die Zugang zu sensiblen Daten erhalten, diese Zertifizierungen vorweisen müssen, bevor sie für Regierungsaufträge lizenziert oder zugelassen werden.
Die Regierung könnte auch eine Vorreiterrolle einnehmen, indem sie Cybersecurity-Überlegungen in ihre Beschaffungsentscheidungen integriert. KMU können Unterstützung bei der Implementierung von Cybersecurity-Maßnahmen erhalten, die mit der Cyber Essentials Marke übereinstimmen, und CSA bietet bis zu 70 Prozent Kofinanzierung für berechtigte KMU, um Cybersecurity-Beratung in Anspruch zu nehmen.
Die erweiterten Cyber Essentials bieten Organisationen Anleitungen, wie sie ihre OT-Umgebung sichern und die Konvergenz von OT und IT sicher verwalten können. Da OT in der Regel längere Investitionszyklen als Informationstechnologie (IT) hat, könnten OT-Umgebungen ältere Geräte und Systeme aufweisen, die möglicherweise keine starken Zugangskontrollmaßnahmen unterstützen. Organisationen sollten daher kompensierende Kontrollen wie physische Zugangskontrollen oder Netzwerksegmentierung implementieren.
Für Cyber Trust wird ein Risikoszenario beschrieben, bei dem ein OT-Anbieter sein mit Malware infiziertes Laptop mit dem OT-Netzwerk der Organisation verbindet und es infiziert. Die CSA hat detailliert, dass Organisationen, die KI nutzen oder planen, die erweiterten Cyber Essentials Inhalte zur sicheren Nutzung von KI heranziehen können.
Ein weiteres Beispiel für ein Risikoszenario bei Cyber Trust ist, wenn ein Angreifer eine Schwachstelle in einem unsicheren großen Sprachmodell (LLM) ausnutzt, das von der Organisation verwendet wird, und bösartige Inhalte als Eingabeaufforderungen einspeist, um das Verhalten des LLM zu manipulieren.
Organisationen können nun auf die erweiterten Cyber Essentials Inhalte zurückgreifen, um ihre Cloud-Nutzung zu sichern. Beispielsweise sollten sie das Cloud Shared Responsibility Model heranziehen, um den Arbeitsumfang mit ihrem Cloud-Service-Provider zu bestimmen, sowie sicherstellen, dass ihre Cloud-nutzenden Mitarbeiter Maßnahmen ergreifen, um Benutzereinstellungen in der Cloud zu sichern.
Für Cyber Trust werden Organisationen durch eine Liste von Cloud-bezogenen Risikoszenarien geführt, um ihre eigenen Cybersecurity-Bewertungen entsprechend ihrem Risikoprofil vorzunehmen. In einem Szenario nutzt der Angreifer eine unsichere Programmierschnittstelle (API) im Cloud-Dienst der Organisation aus und erhält unbefugten Zugriff auf die Daten der Organisation oder stört die Bereitstellung ihrer Cloud-Dienste.
Bei der Veranstaltung zur Einführung nahmen über 20 Gäste aus KMU an einem Rollenspiel zur Reaktion auf Vorfälle teil, das von der Agentur entwickelt wurde. Das Spiel mit dem Titel ‘Cyber Essentials in Action’ wies den Teilnehmern Rollen wie KMU-Eigentümer, Kommunikationsmanager oder IT-Manager zu. In ihren jeweiligen Teams erhielten sie Spielkarten mit gängigen Cybersecurity-Vorfallszenarien und einer Reihe von Handlungsoptionen, die sie als korrekt identifizieren mussten. Das Spiel ist Teil der kostenlosen Cybersecurity-Toolkits der CSA, um Organisationen auf neuartige Weise zu engagieren.
- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- Service Directory für AI Adult Services erkunden!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Duale Studenten (m/w/d) BWL – Vertiefung AI/KI

Werkstudent (m/w/d) Produktmanagement ChatBot & KI InsurTech

Werkstudent KI Entwicklung

Lead Architect (f/m/d) AI Automation

- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Erweiterte Cybersecurity-Zertifizierungen in Singapur: Cloud, KI und OT im Fokus" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Erweiterte Cybersecurity-Zertifizierungen in Singapur: Cloud, KI und OT im Fokus" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Erweiterte Cybersecurity-Zertifizierungen in Singapur: Cloud, KI und OT im Fokus« bei Google Deutschland suchen, bei Bing oder Google News!