<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    歐盟商定修訂版NIS2指令,加強關鍵領域安全保護

    VSole2022-05-17 10:26:31

    2022年5月12日晚,歐盟(EU)同意了針對關鍵服務組織的新網絡安全立法,已就新立法達成政治協議,新網絡安全立法將對關鍵行業組織實施通用的網絡安全標準。

    由于“我們社會的數字化和互聯程度越來越高,全球網絡惡意活動的數量也在不斷增加”,歐盟原有的網絡和信息系統安全規則(NIS指令)亟待更新。2021年12月,歐盟委員會提出了修訂后的網絡與信息安全指令(NIS2),旨在通過保護更多脆弱的部門和增加成員國網絡安全機制之間的互聯互通來支撐一個更具適應性的歐洲。而后歐盟成員國和歐洲議會經過商議,于5月12日就NIS2達成了政治協議,該政治協議一經通過,成員國將需要在21個月內將新要求轉化為國家法律。

    與NIS相比,NIS2指令將原先指令所涵蓋的部門范圍擴大:涵蓋在關鍵部門運營的大中型組織,包括公共電子通信服務,數字服務,廢水和廢物管理,關鍵產品制造,郵政和快遞服務,醫療保健和公共管理等提供商,并要求這些實體在24小時內向當局標記網絡安全事件,修補軟件漏洞并準備風險管理措施。同時,NIS2消除了NIS中基本服務運營商(OES)和數字服務提供商(DSP)之間的區別,在將數字基礎設施認定為“基本實體”、數字提供商認定為“重要實體”的基礎上,對“基本和重要實體”實施風險管理和風險報告要求。它還旨在制定更嚴格的執法要求,并協調成員國之間的制裁制度:基本服務的運營商將因不遵守規定而面臨高達年營業額2%的罰款,而對于重要服務提供商,最高罰款為1.4%。

    歐盟近年來在數字安全領域不懈努力,一直在努力實現社會的數字化轉型。在過去的幾個月里,歐盟就歐洲數字戰略制定了許多法案和規定,如《數字市場法》和《數字服務法》等。就NIS2達成的此項政治協議,是歐洲數字戰略的另一個重要突破,是為確保公民和企業受到保護并信任基本服務做出的更大努力。

    信息來源 / Source of Information

    • https://www.infosecurity-magazine.com/news/eu-cybersecurity-legislation/ 
    • https://www.reneweuropegroup.eu/news/2022-05-12/nis2-deal-ensures-a-modernised-and-enhanced-common-european-cybersecurity-space

    文章來源:蘇州信息安全法學所


    網絡安全歐盟
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當地時間12月18日,作為“數字歐洲計劃”的一部分,歐盟委員會為包括網絡安全和人工智能在內的數字解決方案提供了 7.627 億歐元的資金。
    持續的 5G 創新和演進不斷賦能千行百業,在礦山、港口等領域的規模應用大力推動了產業數字化轉型。
    2022年3月,歐盟委員會發布《網絡安全條例》提案(Proposal for a REGULATION OF THE EUROPEAN PARLIAMENT ANDE OF THE COUNCIL laying down measures for a high level of cybersecurity at the institutions,bosies,officers and agenci
    近日,歐盟網絡安全局發布《2022年網絡安全威脅全景》對年度網絡安全狀況進行了報告及總結,本報告為ENISA威脅全景報告的第十版。表1. 網絡威脅的鄰近性分類圖1顯示了與ETL2022年報告的主要威脅類別相關的事件的時間序列。它們指的是與2022年ETL的主要威脅有關的事件。第二個對其聲譽有很大影響的部門是金融部門。這可能與許多與竊取銀行數據或細節有關的違規行為和許多有關個人數
    近日,歐盟已就新的立法達成政治協議,將對關鍵行業組織實施共同的網絡安全標準。 新指令將取代歐盟關于網絡和信息系統安全的現有規定(NIS指令)。“因為社會的數字化和互聯程度不斷提高,全球網絡惡意活動的數量不斷增加”,原來的指令需要更新。 NIS2指令將涵蓋在關鍵領域運營的大中型組織, 其中包括公共電子通信服務、數字服務、廢水和廢物管理、關鍵產品制造、郵政和快遞服務、醫療保健和公共管理的供應商。
    一份歐盟文件顯示,歐盟開始制定更加嚴格的網絡安全規則草案,草案表示,像智能冰箱和電視等此類可連接互聯網的智能設備將需嚴格遵守歐盟網絡安全規則,否則將面臨罰款或禁止進入市場的風險。
    歐盟成員國在文件中重點提及俄羅斯,稱之為歐盟網絡安全的主要威脅。內部協調共識文件由歐盟理事會批準。作為歐盟官方網絡安全機構,ENISA最近推出了一項網絡安全技能框架。目前,歐盟計劃提升CERT-EU的能力,加大對其資金投入,要求其協調漏洞披露工作,并為歐盟各機構網絡安全框架設定基準。此外,ECCC執行主任人選尚未落定,歐盟委員會和羅馬尼亞在該問題上存在長期爭議。
    新的網絡響應單位將整合歐盟成員國的資源和專業知識,以阻止和應對安全事件。該伙伴關系將使歐盟能夠集體回應并交流有關歐盟網絡威脅的相關信息。歐盟網絡響應部門將在不面對攻擊者者的情況下處理安全事件 歐盟機構只會對網絡攻擊做出反應,而不會對抗肇事者。這一決定可能是因為歐盟缺乏集中化的軍隊來對網絡安全事件做出軍事反應。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类