<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    繼美國之后,歐盟推出關鍵領域網絡安全新立法

    VSole2022-05-16 11:54:59

    近日,歐盟已就新的立法達成政治協議,將對關鍵行業組織實施共同的網絡安全標準。

    新指令將取代歐盟關于網絡和信息系統安全的現有規定(NIS指令)。“因為社會的數字化和互聯程度不斷提高,全球網絡惡意活動的數量不斷增加”,原來的指令需要更新。

    NIS2指令將涵蓋在關鍵領域運營的大中型組織, 其中包括公共電子通信服務、數字服務、廢水和廢物管理、關鍵產品制造、郵政和快遞服務、醫療保健和公共管理的供應商。

    新立法要求有關部門在24小時內報告網絡安全事件、修補軟件漏洞和準備風險管理措施。

    它還旨在制定更嚴格的執法要求,并協調成員國之間的制裁制度。如果不遵守規定,基礎服務運營商將面臨高達年營業額2%的罰款,而對于重要服務提供商,最高罰款將為1.4%。

    這些措施最初是由歐盟委員會于2020年12月提出的,該政治協議需要得到歐盟成員國和歐洲議會的正式批準,一旦通過,成員國將需要在21個月內將新要求轉化為國家法律。

    歐洲數字時代組織(a Europe Fit for the Digital Age)執行副總裁瑪格麗特·維斯塔格(Margrethe Vestager)在評論該公告時說:“我們一直在為社會的數字化轉型而努力。在過去的幾個月里,我們已經建立了一些基石,如《數字市場法》和《數字服務法》。今天,成員國和歐洲議會還就NIS 2達成了協議,這是歐洲數字戰略的又一重要突破,這次是為了確保公民和企業受到保護并信任基本服務。”

    歐盟委員會副主席希納斯馬加里蒂斯·希納斯(Margaritis Schinas)表示:“網絡安全對于保護經濟和社會免受網絡威脅始終至關重要,隨著我們在數字化轉型中不斷前進,這一點變得越來越重要。當前的地緣政治環境使得歐盟確保其法律框架符合目的變得更加緊迫。我們正在履行提高歐盟網絡安全標準的承諾。歐盟也已表明其決心,以提高防范和恢復針對經濟、民主與和平的網絡威脅的能力。”

    該公告是在政府機構就網絡安全采取一系列重大舉措之后發布的,其中包括美國總統拜登的行政命令種對聯邦機構的零信任要求、美國對關鍵基礎設施組織施加報告義務的新立法以及英國的產品安全和電信基礎設施(PSTI)法案,該法案將對互聯網連接設備的制造商、進口商和分銷商提出新的網絡安全標準。

    去年,歐盟制定了建立聯合網絡部門的計劃,以提高應對成員國不斷增加的網絡攻擊的能力。

    網絡安全英國歐盟
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    該報告是國際戰略研究所研究人員歷經兩年時間研究的成果,為15個國家的網絡實力提供了一個重要的新的定性評估,并為理解如何對全球國家網絡能力進行排序提供了一 個新的定性框架。報告旨在協助國家決策,例如指出對國家實力影響最大的網絡能力。這些信息可以幫助政府和大公司計算戰略風險和決定戰略投資。這些研究是在網絡空間國際對抗加劇的背景下進行的,它提供了大量的進一步證據,表明對許多國家來說,網絡政策和能力已成為
    該報告是國際戰略研究所研究人員歷經兩年時間研究的成果,為15個國家的網絡實力提供了一個重要的新的定性評估,并為理解如何對全球國家網絡能力進行排序提供了一 個新的定性框架。報告旨在協助國家決策,例如指出對國家實力影響最大的網絡能力。
    俄羅斯入侵烏克蘭兩個半月后,網絡安全領導人應該從沖突中吸取哪些網絡安全教訓?這個問題一直是今年由英國國家網絡安全中心在威爾士紐波特舉行的CyberUK 2022會議上多次演講和討論的焦點。
    人們還看到,一些安全主管因隱瞞數據泄露而被判入獄。他們還需要報告安全事件并制定應對計劃。Lehmann表示,企業開始加大力度跟蹤開源軟件,因為他們發現對他們使用的軟件的來源和質量進行未經驗證的信任會造成損害。Iqbal認為,一個良好的AppSec程序應該是軟件開發生命周期的一部分。2023年,防范這些威脅仍將是一個復雜的過程。
    英國備受期待的網絡安全法案被擱置,這讓科技行業松了一口氣。最近幾周,科技公司紛紛表達了對該法案的擔憂。這項立法草案的目的是要求谷歌、Facebook和Twitter等科技公司處理平臺上的有害內容,包括種族歧視、威脅霸凌,以及給讀者造成心理壓力的內容等。
    焦點內容:習近平提出全球發展倡議;反電信網絡詐騙法草案等將提請審議;九部門印發《關于加強互聯網信息服務算法綜合治理的指導意見》等
    來源:關鍵基礎設施安全應急響應中心**技術標準規范** 《個人信息保護法(草案)》VS 歐盟GDPR有何異同? 工業互聯網平臺發展指數(IIP10)重磅發布 **行業發展動態** 李國杰院士:關于人工智能本質和價值的13個判斷...
    數字經濟時代中國政府重視跨境數據流動安全制度建設。到目前為止,中國跨境數據流動治理體系的基本框架已經形成。美國、歐盟英國、新加坡等國家和地區較早探索跨境數據流動治理,在這方面積累了豐富的經驗,我國應取其所長,加強與其他主要經濟體在這一領域的合作,在實踐中不斷完善我國跨境數據流動治理體系。未來,我國應恪守“數據主權”利益,積極推進雙諸邊跨境數據流動合作,積極推動世界貿易組織(WTO)制定跨境數據流
    英國的愿景是2030年,繼續成為負責任和民主的網絡強國,能夠保護和促進在網絡空間中和通過網絡空間的利益,以支持國家目標。到2025年,將取得以下成果:政府大規模減少了對英國的傷害,減輕了英國公民的負擔。英國借鑒政府在應對重大網絡事件方面的經驗,確保將以往經驗教訓用于改進政策和流程。
    從最近的APT趨勢總結經驗,以預測未來一年可能出現的情況。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类