🇵🇭菲律宾·政策·2026年9月18日·来源: Newsbytes
DICT 命令政府IT系统进行年度安全测试
菲律宾信息和通信技术部(DICT)已强制要求所有菲律宾政府机构进行年度网络安全评估。2026年系列第HRA-008号部门通函规定,每年以及在系统进行重大变更后,必须进行漏洞评估和渗透测试(VAPT)。这适用于国家机构、政府所有企业、国立大学和地方政府。关键漏洞必须在五个工作日内修复,其他漏洞则须在30个工作日内解决。
Nexa 摘要
DICT 要求菲律宾政府系统每年进行VAPT的命令,超越了基本合规性。它设立了具体的截止日期:关键漏洞需要在五个工作日内修复。这种结构旨在实现持续的安全改进,而不仅仅是定期检查。重点在于加快修复速度,这是公共部门网络防御的实际步骤。
这项政策为菲律宾的网络安全提供商创造了明确的机会。机构可以使用内部团队,但DICT也通过其D-TAP门户认证外部提供商。这种正式的认证流程可能会推动对专业本地公司的需求。它还设定了一个标准,其他东南亚政府可能会关注,以用于其自身的数字化转型工作。
这项指令的考验在于其实际执行情况以及DICT监测合规性和修复的能力。政府必须确保各机构有预算和人员来满足五天内修复关键漏洞的截止日期。这将决定该通函是真正加强国家网络安全,还是成为另一项没有资金支持的任务。
#vulnerability assessment and penetration testing#dict#e-security
相关文章
6 则
🇮🇳·政策
尼日利亚网络安全初创公司 Aeon 融资 100 万美元以保护关键基础设施
This Nigerian startup's $1m raise to protect critical infrastructure shows similar government-driven cybersecurity demand.

🇨🇳·政策
Hungary’s new government turns up pressure on China’s BYD, CATL

🇮🇳·政策
奥里萨邦政府宣布在 Naraj 建设“硅谷”,获得 23,600 千万卢比的提案

🇵🇭·创业公司
菲律宾证券交易所批准 GCash 母公司 Mynt 923 亿菲律宾比索首次公开募股

🇭🇰·政策
L'Oréal 选定 Laminar 加入第二期 L'AcceleratOR 计划
🇵🇭·政策
