您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。 [东盟]:2026-2030年东盟网络安全合作战略 - 发现报告

2026-2030年东盟网络安全合作战略

信息技术 2026-04-01 东盟 Mascower
报告封面

东盟网络安全合作战略(2026-2030年) 东南亚国家联盟(东盟)成立于1967年8月8日。该联盟的成员国包括文莱达鲁萨兰国、柬埔寨、印度尼西亚、老挝人民民主共和国、马来西亚、缅甸、菲律宾、新加坡、泰国、东帝汶和越南。东盟秘书处设在印度尼西亚雅加达。 Author: 东盟网络安全行动理事会 如有查询,请联系:东盟秘书处社区关系处(CRD)70A Sisingamangaraja路雅加达12110印度尼西亚电话:(+62 21) 724-3372, 726-2991传真:(+62 21) 739-8234, 724-3504电子邮件: public@asean.org 雅加达,东盟秘书处,2026年4月东盟网络安全合作战略(2026-2030年) 338.92 1.东盟 - 经济 - 网络安全2.数据保护 - 数字经济 东盟:人人共享的机遇社区本出版物中的文字可自由引用或转载,但需注明出处,并将包含转载内容的副本寄送至东盟秘书处雅加达的社区关系司(CRD)。 东盟的通用信息可在东盟网站(www.asean.org)上找到。 东南亚国家联盟(东盟)版权协会 2026 版权所有 东盟网络安全合作战略(2026-2030年) 内容 1.1.1.1.2.缩略语表................................................................................................东盟网络安全 ........................................................................................十载合作.......................................................................................... 7制度发展 ..................................................................................... 7图1 区域网络安全机制 ..............................................................8 1.4.2.3.3.1.3.2.3.3.3.4.3.5.3.6.3.7.3.8.3.9.4..................................................................18....................................................22............................................................24................................................27...........................................................................305.1.3. 国家政策制定以保护关键信息基础设施和数字化国际峰会与对区域网络安全的影响.................................... 9ACCS 2021–2025主要成就 ........................................................... 10东盟与网络安全格局........................................13东盟的数字化转型.............................................................................. 13网络安全格局....................................................................................... 1操作技术(OT)安全..................................................................... 15人工智能.............................................................................................云计算技术...........................................................................................数据泄露和未经授权的系统入侵 ............................................... 16量子计算与密码学............................................................ 16欺诈与网络诈骗 ......................................................................................勒索软件.............................................................................................东盟网络安全合作战略(2026-2030)........................................... 18维度一:强化网络韧性维度二:推进区域政策协调维度三:在生态系统中嵌入信任维度四:增强未来能力建设维度五:协同合作附件.................................................................................................维度一:加强网络韧性 ................................................................................................. 32图2:ACCS 2021–2025维度、重点领域和举措的达成情况(截至2025年6月)............................................................................................................................... 11安全 8 表1:东盟国家政策发展 9 6.参考文献............................................................................................. 缩略语表 ACCS 东南亚网络安全合作战略ACCSQ 东南亚标准和质量咨询委员会ACICE 东南亚数字经济合作网络ADMM 东南亚网络安全卓越中心ACID 东南亚网络安全应急响应中心事件演练ADGMIN 东南亚数字部长会议ADGSOM 东南亚数字高级官员会议ADGSOM-ATRC 东南亚数字高级官员会议-东南亚电信监管者理事会ADM 东南亚数字总体规划AJCCBC 东南亚-日本网络安全能力建设中心AMCC 东南亚网络安全部长会议ANSAC 东南亚网络安全行动委员会ARF 东南亚地区论坛ASCCE 东南亚-新加坡网络安全卓越中心ASEAN Cyber-CC 东南亚网络安全协调委员会ATRC 东南亚电信监管者理事会CERT 计算机应急响应小组CII 关键信息基础设施CSIRT 计算机安全事件响应小组DEFA 数字经济框架协定DTSC-WG 数字贸易标准和一致性工作组DP 对话伙伴SOMRI WG-IMT SOMRI 信息、媒体与培训工作组 东盟网络安全合作战略(2021-2025)概览 1. 东南亚网络安全 1.1 十年合作 东盟网络安全合作战略(ACCS)首次提升自2016年推出的东盟网络能力计划(ACCP)。该战略由东盟网络安全行动委员会(ANSAC)1制定,作为一项开创性举措,呼吁通过加强网络安全事件响应、计算机应急响应小组(CERT)政策与协调以及网络安全能力建设,在东盟创建一个安全可靠的网络空间。此后,于2021年至2025年间实施的第二次ACCS迭代,在地区数字雄心日益高涨的背景下,更新了东盟的方法。 1.2. 机构发展 东盟为应对网络安全问题,已推进了重要的制度发展。图1展示了东盟负责网络安全的部门性机构,例如致力于网络安全的专门机构和工作组。 2.在东盟数字部长会议(ADGMIN)框架下,ANSAC负责规划、协调和促进东盟在网络安全能力建设方面的合作活动,包括与东盟对话伙伴的合作。ANSAC在网络安全领域的职责重点在于:(i) 推进和协调东盟数字总体规划(ASEAN Digital Masterplan)下所有网络安全相关倡议的实施;(ii) 协调东盟的网络安全能力建设;(iii) 牵头协调与东盟对话伙伴和国际组织开展网络安全政策合作,包括信息共享和网络安全规范倡议;(iv) 探索与其他东盟专业机构的网络安全合作潜力。东盟的跨部门网络安全协调由东盟网络安全协调委员会(ASEAN Cyber-CC)负责,该委员会由东盟跨国犯罪高级官员会议网络犯罪工作组(SOMTC WG on CC)和东盟负责信息的高级官员信息、媒体与培训工作组(SOMRI WG-IMT)组成。东盟网络安全协调委员会向ADGMIN报告。 第 3 点,网络安全领域的机构发展包括东盟区域计算机应急响应小组(CERT)的成功研发和投入运营。随着其物理设施在 2024 年 10 月举行的第九届东盟网络安全部长会议(AMCC)上启动,东盟区域 CERT 将成为区域能力建设、信息管理和危机沟通的焦点。 4.与此同时,该地区还制定了一系列区域性框架,以应对新兴技术和不断演变的架构。这些框架包括《东盟人工智能(AI)治理与伦理指南》、《东盟数字数据治理框架》以及《关于加强海底电缆韧性和修复能力的东盟指南》。此外,东盟已于2025年10月完成了数字经济框架协定(DEFA)的实质性谈判,并有望于2026年完成协定最终定稿,这反映了该地区建设开放、包容、安全、互联互通的数字经济体的共同愿望。 1.3 国家政策制定以保护关键信息基础设施和网络安全 1.区域监管趋势伴随着AMS(授权监管机构)在网络安全和数字系统保护立法方面的成熟。自2017年以来,大多数AMS已制定法律来保护关键信息基础设施(CII)和数据进行保护,如表1所示。 1.4. 国际峰会及对区域网络安全的影响 东盟的区域和国际参与塑造了该地区在事件应对和危机管理中的负责任国家行为方式。东盟地区论坛(ARF)等平台已成为能力建设和信任措施的工具。项目涵盖在国民背景下使用信息通信技术(ICT)构建安全的指导原则、保护ICT支持的关键基础设施、建立ARF信息通信技术(ICT)使用安全点联系目录,以及制定ARF信息通信技术(ICT)使用安全领域的术语。 2.与此同时,联合国(UN)仍然是关于网络和数字治理的国际外交对话的重要场所。2021至2025年信息通信技术(ICT)使用安全开放式工作组(OEWG 2021–2025)以系统性和实质性的方式吸纳了利益相关方,其最终报告承认了能力建设的重要性以及继续应对信息通信技术威胁多样化格局的必要性。成立常设联合国全球机制,以取代2021至2025年信息通信技术使用安全开放式工作组,表明了全球的承诺。 就持续开展信息通信技术安全与负责任国家行为框架的对话而言,东盟观察联合国相