GMAsia
    🇵🇭菲律賓·政策·2026年9月18日·來源: Newsbytes

    DICT 要求政府資訊科技系統進行年度安全測試

    菲律賓資訊及通訊科技部(DICT)已強制要求所有菲律賓政府機構進行年度網絡安全評估。第 2026 年系列 HRA-008 號部門通函規定,每年以及在系統進行重大變更後,必須進行弱點評估和滲透測試(VAPT)。這適用於國家機構、政府擁有企業、國立大學和地方政府。關鍵漏洞必須在五個工作天內修復,其他漏洞則須在 30 個工作天內解決。

    Nexa 摘要

    DICT 要求菲律賓政府系統每年進行 VAPT 的命令,超越了基本合規性。它設定了具體的截止日期:關鍵漏洞需要在五個工作天內修復。這種結構旨在實現持續的安全改進,而不僅僅是定期檢查。重點在於加快修復速度,這是公共部門網絡防禦的實際步驟。

    這項政策為菲律賓的網絡安全供應商創造了明確的機會。機構可以使用內部團隊,但 DICT 也透過其 D-TAP 門戶認證外部供應商。這種正式的認證流程可能會推動對專業本地公司的需求。它還設定了一個標準,其他東南亞政府可能會關注,以用於其自身的數碼轉型工作。

    這項指令的考驗在於其實際執行情況以及 DICT 監測合規性和修復的能力。政府必須確保各機構有預算和人員來滿足五天內修復關鍵漏洞的截止日期。這將決定該通函是真正加強國家網絡安全,還是成為另一項沒有資金支持的任務。

    #vulnerability assessment and penetration testing#dict#e-security
    原文報道: Newsbytes我們不轉載全文, 閱讀原文 →

    相關文章

    6 則