
ハッカーをライセンス制にするシンガポールのサイバーセキュリティ法案 23
ストーリー by headless
義務 部門より
義務 部門より
シンガポールでハッカーをライセンス制にすることを含むサイバーセキュリティ法案が提案されている(The Straits Timesの記事[1]、
[2]、
The Next Webの記事、
Quartzの記事)。
法案は頻発化・高度化し、影響の大きくなるサイバー攻撃に備えるためのもの。重要な情報インフラ所有者に対する規制やサイバーセキュリティ庁(CSA)の権限強化、CSA職員によるサイバーセキュリティ情報の共有、サイバーセキュリティサービス提供者に対するライセンス制度の導入などが盛り込まれている。
ライセンス制度の導入が検討されているのはハッキング・フォレンジックといったサイバーセキュリティ調査に関するサービスと、セキュリティオペレーションセンターのようなサイバーセキュリティ監視に関するサービス。企業だけでなく個人でもこれらの活動を行う場合はライセンス取得が義務付けられ、違反した場合は最高5万シンガポールドル(現在の為替レートで約410万円)の罰金か最長2年の実刑、またはその両方が科せられるとのこと。
現在、シンガポール情報通信省(MCI)とCSAがこの法案の意見募集を実施している。
法案は頻発化・高度化し、影響の大きくなるサイバー攻撃に備えるためのもの。重要な情報インフラ所有者に対する規制やサイバーセキュリティ庁(CSA)の権限強化、CSA職員によるサイバーセキュリティ情報の共有、サイバーセキュリティサービス提供者に対するライセンス制度の導入などが盛り込まれている。
ライセンス制度の導入が検討されているのはハッキング・フォレンジックといったサイバーセキュリティ調査に関するサービスと、セキュリティオペレーションセンターのようなサイバーセキュリティ監視に関するサービス。企業だけでなく個人でもこれらの活動を行う場合はライセンス取得が義務付けられ、違反した場合は最高5万シンガポールドル(現在の為替レートで約410万円)の罰金か最長2年の実刑、またはその両方が科せられるとのこと。
現在、シンガポール情報通信省(MCI)とCSAがこの法案の意見募集を実施している。
流石、「明るい北朝鮮」。 (スコア:2)
なんでもかんでも規制統制で、総理大臣の一族と仲間が事実上国を仕切っていて、政府批判しようものなら簡単に投獄されるし、ゴミ捨てに多額の罰金課してるように、末端の人達は生活がんじがらめ。
金融や外資を受け入れてるし、北朝鮮のように外国人の移動制限が厳しくないだけで、事実上の開発独裁国家ですから。
なので、さもありなんとしか言いようないですね。
Re: (スコア:0)
ところで今のArtena.さんは何代目なんですか?
それとも海外にお住まいなんでしょうか?
Re: (スコア:0)
前任者は政府批判で投獄されるような反逆者でしたが、次の私は完璧です。
# ZAPZAPZAP!
Re: (スコア:0)
明るい北朝鮮、ですか。 古いですな〜認識が。 2周回ぐらい遅れてますよ。
カネとヒトの流れ これがキモ。
ここ確保できてる限り、生活にまつわる規制は瑣末な好みの問題。
独裁とは縁遠いのに、カネとヒトの流れが悪いためにドンヨリ停滞してる「暗い民主主義」もあって
さもありなんとしか言いようないですね。
Re: (スコア:0)
瑣末な好みの問題とかドンヨリ停滞とか主観的過ぎてなんのこっちゃ
電気通信事業や警備業との対比 (スコア:2)
日本の電気通信事業も通信事業の重大性から登録制だし、警備業は鍵や貴重品を預かったりもするから身元要件が厳しいし、セキュリティ事業も、他人の機密情報に接しうると考えると、能力と身元に一定の制限と担保を付与することは、ありえなくはないのかな。
Re: (スコア:0)
まあ、そうなんでしょうね。
客観的に見て、セキュリティの調査は攻撃と紙一重な場合が多いし、その情報をどう扱うか、とかもね。
ただ、お上や企業の利益保護観点で、ヘンに重い義務だけ課しても意味のない制度になるので匙加減が難しいでしょうね。
情報セキュリティへの姿勢 (スコア:1)
ボランティアで働かせる」という話の出る日本と比べると、シンガポールの方が真剣に取り組んでいるのかもしれない。
Re:情報セキュリティへの姿勢 (スコア:1)
情報処理安全確保支援士、そんなのあったな。
話のネタに、、と思ったが、高すぎるで放置。
頑張ってますの、アピールにしかならない日本。
Re:情報セキュリティへの姿勢 (スコア:2)
情報セキュリティの専門家になると、多額の持ち出しがある一方で、報酬が払われるかどうかも怪しいということを公言する逆方向のアピールだけど。
Re:情報セキュリティへの姿勢 (スコア:1)
> アピールにはなっているか。
あ、情報処理の試験を受けることです。
情報セキュリティなんて、担当しても責任が重いだけで、
ヒラには、メリットないのは、想定内。
Re: (スコア:0)
かもしれない、っていうか、今まで出てきてる情報で判断したらどう考えてもそうでしょ。あっちは先進国だよ。
エンジニア登録制 (スコア:0)
関連トピック:エンジニアを名乗ったため罰金刑を受けた男 [srad.jp]・参考画像:エンジニア [nocookie.net]
取得方法 (スコア:0)
ライセンスの取得を行うには
システムに侵入し、ライセンス証書を発行させることが出来た者とする
大量に発行させるなどの損害を与える行為を行ったものには
クラッカーライセンスを付与するものとする
こうですか?
Re: (スコア:0)
但し政権に都合の悪いことを言う奴は除く
計算機で10進から16進への変換やらされる試験とかもうね (スコア:0)
今の試験は計算機持ち込めないんだっけ? 新しくなっても取り直す気はないからもうどうでもいいけど
問題作る側の頭がザルだと、ハッカーだと認められても意味ないよね
入学の面接の時に有利になるかなとかって、在学中にとりあえず取っとくくらいしか使い道がないもの
恋愛の仕方とプログラミングを試験や学校で学べると思ってる奴等は頭おかしい、ラリー・ウォールだったっけ?
ハッカー? (スコア:0)
それ素人に毛が生えたこと証明する試験…
基礎の基礎の更に基礎レベルだから。
試験の目的はハッカーの育成じゃなくて最低ラインの底上げだからな?
Re: (スコア:0)
それ素人に毛が生えたこと証明する試験…
素人には毛が生えていないと...
ハッカーとクラッカーを区別出来ているだけで好印象 (スコア:0)
に感じる国に住んでいます。
Re: (スコア:0)
hackなコードを書いたり、カーネルのバグを見つける行為が免許制なんだよ。
Re: (スコア:0)
hackなコードはともかく、カーネルのバグを見つける行為まで許可制にしてしまうと、逆に脆弱性情報が表沙汰にならずに地下に潜って却ってセキュリティー的に駄目なことになる気がします。
Re: (スコア:0)
カーネルでは無いが、バグ見つけて報告すると詰む国に居るんだから、諦めなされ。
政府非公認 (スコア:0)
ライセンスを持たないハッカーは「闇ハッカー」になるんですね。
なにそれ、カッコイイ。