<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    歐盟成立泛歐網絡安全事件協調框架

    VSole2022-01-29 09:50:45

    歐洲系統性風險委員會(ESRB)近日提出了一個新的系統性網絡事件協調框架,該框架將使歐盟在應對歐盟金融部門的重大跨境網絡安全事件時能夠更好地進行協調和響應。

    ESRB是一個獨立的歐盟機構,成立于2010年,負責監督歐盟的金融體系,以預防和減輕系統性風險。

    三個歐洲監管機構(EBA、EIOPA和ESMA–ESA)本周五發表聲明,采納ESRB關于系統性網絡風險的建議,該建議呼吁ESA為逐步發展泛歐系統性網絡安全事件協調框架(EU-SCICF)。

    ESRB還建議歐洲監管機構與ESRB和歐洲中央銀行協調,調查可能阻礙泛歐協調框架發展的任何可能的程序和法律障礙。

    泛歐網絡安全事件協調框架是在網絡威脅不斷演變,歐盟金融穩定風險不斷增加的背景下提出的。例如,1月份,歐洲藥品管理局(EMA)透露,不明身份的攻擊者在12月份竊取了輝瑞/BioNTech新冠疫苗數據并在網上泄露。

    2021年3月,負責監督歐盟銀行業完整性和正常運作的歐洲銀行管理局(EBA)遭遇全球性黑客組織的攻擊,導致其關閉了Microsoft Exchange服務器和所有電子郵件系統。

    同月,歐盟委員會和其他幾個歐盟組織也受到網絡攻擊,影響了多個歐盟機構的IT基礎設施。

    ESRB強調,當局需要在發生重大網絡事件時迅速協調和溝通,以快速評估其影響并對金融部門提供支持。

    參考資料:

    https://www.eba.europa.eu/sites/default/documents/files/document_library/Publications/Other%20publications/2022/1026242/JC%202022%2002%20%28ESAs_statement_ESRB_recommendation_cyberincident%29.pdf

    (來源:@GoUpSec)

    網絡安全歐盟
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當地時間12月18日,作為“數字歐洲計劃”的一部分,歐盟委員會為包括網絡安全和人工智能在內的數字解決方案提供了 7.627 億歐元的資金。
    持續的 5G 創新和演進不斷賦能千行百業,在礦山、港口等領域的規模應用大力推動了產業數字化轉型。
    2022年3月,歐盟委員會發布《網絡安全條例》提案(Proposal for a REGULATION OF THE EUROPEAN PARLIAMENT ANDE OF THE COUNCIL laying down measures for a high level of cybersecurity at the institutions,bosies,officers and agenci
    近日,歐盟網絡安全局發布《2022年網絡安全威脅全景》對年度網絡安全狀況進行了報告及總結,本報告為ENISA威脅全景報告的第十版。表1. 網絡威脅的鄰近性分類圖1顯示了與ETL2022年報告的主要威脅類別相關的事件的時間序列。它們指的是與2022年ETL的主要威脅有關的事件。第二個對其聲譽有很大影響的部門是金融部門。這可能與許多與竊取銀行數據或細節有關的違規行為和許多有關個人數
    近日,歐盟已就新的立法達成政治協議,將對關鍵行業組織實施共同的網絡安全標準。 新指令將取代歐盟關于網絡和信息系統安全的現有規定(NIS指令)。“因為社會的數字化和互聯程度不斷提高,全球網絡惡意活動的數量不斷增加”,原來的指令需要更新。 NIS2指令將涵蓋在關鍵領域運營的大中型組織, 其中包括公共電子通信服務、數字服務、廢水和廢物管理、關鍵產品制造、郵政和快遞服務、醫療保健和公共管理的供應商。
    一份歐盟文件顯示,歐盟開始制定更加嚴格的網絡安全規則草案,草案表示,像智能冰箱和電視等此類可連接互聯網的智能設備將需嚴格遵守歐盟網絡安全規則,否則將面臨罰款或禁止進入市場的風險。
    歐盟成員國在文件中重點提及俄羅斯,稱之為歐盟網絡安全的主要威脅。內部協調共識文件由歐盟理事會批準。作為歐盟官方網絡安全機構,ENISA最近推出了一項網絡安全技能框架。目前,歐盟計劃提升CERT-EU的能力,加大對其資金投入,要求其協調漏洞披露工作,并為歐盟各機構網絡安全框架設定基準。此外,ECCC執行主任人選尚未落定,歐盟委員會和羅馬尼亞在該問題上存在長期爭議。
    新的網絡響應單位將整合歐盟成員國的資源和專業知識,以阻止和應對安全事件。該伙伴關系將使歐盟能夠集體回應并交流有關歐盟網絡威脅的相關信息。歐盟網絡響應部門將在不面對攻擊者者的情況下處理安全事件 歐盟機構只會對網絡攻擊做出反應,而不會對抗肇事者。這一決定可能是因為歐盟缺乏集中化的軍隊來對網絡安全事件做出軍事反應。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类