<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    如何捍衛歐洲網絡安全?歐盟防長就網絡防御簽署共識文件

    VSole2023-05-26 09:42:54

    安全內參5月25日消息,歐盟成員國國防部長于5月23日就網絡防御達成共識,指出需要在機構體系內避免重復工作,并明確了防御領域優先推進技能發展與自愿協調等事項。

    這份共識文件共18頁,由歐盟27國防長簽署,是對去年11月歐盟委員會和歐盟外交與安全政策高級代表聯合發布的歐盟網絡防御政策的回應。

    該文件分為五部分34條,包括共同行動加強網絡防御、保障歐盟防務生態系統安全、投資網絡防御能力、通過合作應對共同挑戰、結論。

    該文件承諾“加大對現代化和互操作性的武裝部隊、尖端技術、先進網絡防御能力的投資,并加強伙伴關系,以應對共同挑戰。

    ”歐盟成員國在文件中重點提及俄羅斯,稱之為歐盟網絡安全的主要威脅。不過,歐盟國家尚未對是否需要“遏止網絡攻擊”、采取哪些主動網絡措施達到防御目的等問題達成明確共識。

    內部協調

    共識文件由歐盟理事會批準。文件強調,與歐盟其他機構、組織和代理機構合作時,如歐盟網絡安全局(ENISA)和歐盟應急響應中心(CERT-EU),應避免“不必要的重復工作”。

    作為歐盟官方網絡安全機構,ENISA最近推出了一項網絡安全技能框架。這是一種實用工具,用于確定哪些任務、能力、技能和知識與歐盟網絡安全專業人員角色相關。

    作為歐盟的網絡安全事件響應團隊,CERT-EU負責監督歐盟機構和組織的信息通信技術(ICT)安全。目前,歐盟計劃提升CERT-EU的能力,加大對其資金投入,要求其協調漏洞披露工作,并為歐盟各機構網絡安全框架設定基準。

    技能發展

    歐盟理事會強調了多種網絡教育、培訓、演練項目。不過,共識文件只是在接近尾聲,談到網絡安全技能缺口時才提到了網絡安全技能學院。

    今年4月,歐盟委員會推出網絡安全技能學院,旨在填補網絡安全行業持續存在的技能缺口、發展歐盟的網絡安全能力。

    與之相反,歐盟理事會強調了“永久結構化合作”項目。這批五年前啟動的項目,在本周由歐盟成員國防長審查,以評估歐盟整體能力。這68個項目中有部分進展緩慢,引發關切。

    協調防御方法

    在歐盟國防生態系統下,歐盟理事會邀請各成員國政府“參考《關于在歐盟全境實現高度統一網絡安全措施的指令》(NIS2),制定非法律約束的自愿性建議,加強國防領域的網絡安全。”

    NIS2為那些對社會運轉不可或缺或起到重要作用的實體規定了具體義務。

    NIS2也是歐盟最新網絡安全法《網絡彈性法案》的基線。一個月前,瑞典擔任歐盟理事會主席國,提議修改《網絡彈性法案》,允許各成員國政府針對NIS2下視為必需或重要實體,向它們使用的ICT產品提出額外的安全要求。

    行業支持

    歐盟理事會還強調,需要“擴大歐洲網絡安全產業規模,以歐洲網絡安全能力中心(ECCC)為關鍵支撐,保障安全機制運行”。

    成立一年來,ECCC兩周前才剛剛在布加勒斯特設立辦公室,人員配備仍然嚴重不足。此外,ECCC執行主任人選尚未落定,歐盟委員會和羅馬尼亞在該問題上存在長期爭議。

    網絡安全歐盟成員國
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    歐盟成員國在文件中重點提及俄羅斯,稱之為歐盟網絡安全的主要威脅。內部協調共識文件由歐盟理事會批準。作為歐盟官方網絡安全機構,ENISA最近推出了一項網絡安全技能框架。目前,歐盟計劃提升CERT-EU的能力,加大對其資金投入,要求其協調漏洞披露工作,并為歐盟各機構網絡安全框架設定基準。此外,ECCC執行主任人選尚未落定,歐盟委員會和羅馬尼亞在該問題上存在長期爭議。
    近日,歐盟已就新的立法達成政治協議,將對關鍵行業組織實施共同的網絡安全標準。 新指令將取代歐盟關于網絡和信息系統安全的現有規定(NIS指令)。“因為社會的數字化和互聯程度不斷提高,全球網絡惡意活動的數量不斷增加”,原來的指令需要更新。 NIS2指令將涵蓋在關鍵領域運營的大中型組織, 其中包括公共電子通信服務、數字服務、廢水和廢物管理、關鍵產品制造、郵政和快遞服務、醫療保健和公共管理的供應商。
    2022年3月,歐盟委員會發布《網絡安全條例》提案(Proposal for a REGULATION OF THE EUROPEAN PARLIAMENT ANDE OF THE COUNCIL laying down measures for a high level of cybersecurity at the institutions,bosies,officers and agenci
    新的網絡響應單位將整合歐盟成員國的資源和專業知識,以阻止和應對安全事件。該伙伴關系將使歐盟能夠集體回應并交流有關歐盟網絡威脅的相關信息。歐盟網絡響應部門將在不面對攻擊者者的情況下處理安全事件 歐盟機構只會對網絡攻擊做出反應,而不會對抗肇事者。這一決定可能是因為歐盟缺乏集中化的軍隊來對網絡安全事件做出軍事反應。
    2021 年 10 月 27 日,歐盟網絡和信息安全局(ENISA)發布《ENISA 2021年威脅態勢展望》報告,分析了全球面臨的九大網絡安全威脅,闡述了威脅趨勢、威脅參與者和攻擊技術等,提出了相關緩解和應對措施。2021 年該項工作得到了新組建的 ENISA 網絡安全威脅態勢 (CTL) 特設工作組的支持。該報告可幫助戰略決策者和政策制定者、政府及公司詳盡了解最新的網絡安全威脅,而且可針對性地
    2022年4月13日,歐洲網絡及信息安全局發布《歐盟協調漏洞披露政策》(Coordinated Vulnerability Disclosure Policies in the EU)報告,報告稱,目前漏洞披露已成為致力于加強歐盟網絡安全彈性的網絡安全專家關注的焦點,報告全面概述歐盟成員國和美國、日本、中國在協調漏洞披露的現狀和主要措施,概述歐盟在實施CVD政策時面臨的各種挑戰并提出了具體建議。
    歐盟于 2020 年 7 月 24 日發布了《歐盟安全聯盟戰略(2020—2025)》,該戰略是在日益嚴峻的安全威脅和新冠肺炎疫情背景下的應對舉措。從戰略重點上,歐盟強調了四項戰略優先行動,分別是建立永不過時的安全環境、應對不斷變化的威脅、保護歐洲民眾免受恐怖主義和有組織犯罪的襲擊。
    2021 年 6 月,北約在布魯塞爾峰會上聲明將視自己遭到的網絡攻擊等同于武裝攻擊,并適用于其集體安全條款。這表明,確保網絡安全已經成為北約防務政策三大核心任務的一部分。近年來,北約不斷加速推進網絡安全體系建設,并通過發布戰略政策文件、完善組織機構、組建作戰力量、制定行為規范等手段完善這一體系。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类