GMAsia
    🇵🇭菲律宾·政策·2026年9月18日·来源: Newsbytes

    DICT 命令政府IT系统进行年度安全测试

    菲律宾信息和通信技术部(DICT)已强制要求所有菲律宾政府机构进行年度网络安全评估。2026年系列第HRA-008号部门通函规定,每年以及在系统进行重大变更后,必须进行漏洞评估和渗透测试(VAPT)。这适用于国家机构、政府所有企业、国立大学和地方政府。关键漏洞必须在五个工作日内修复,其他漏洞则须在30个工作日内解决。

    Nexa 摘要

    DICT 要求菲律宾政府系统每年进行VAPT的命令,超越了基本合规性。它设立了具体的截止日期:关键漏洞需要在五个工作日内修复。这种结构旨在实现持续的安全改进,而不仅仅是定期检查。重点在于加快修复速度,这是公共部门网络防御的实际步骤。

    这项政策为菲律宾的网络安全提供商创造了明确的机会。机构可以使用内部团队,但DICT也通过其D-TAP门户认证外部提供商。这种正式的认证流程可能会推动对专业本地公司的需求。它还设定了一个标准,其他东南亚政府可能会关注,以用于其自身的数字化转型工作。

    这项指令的考验在于其实际执行情况以及DICT监测合规性和修复的能力。政府必须确保各机构有预算和人员来满足五天内修复关键漏洞的截止日期。这将决定该通函是真正加强国家网络安全,还是成为另一项没有资金支持的任务。

    #vulnerability assessment and penetration testing#dict#e-security
    原文报道: Newsbytes我们不转载全文, 阅读原文 →

    相关文章

    6 则