欧盟网络安全法简介
2021-03-03
家电科技 2021年1期

《欧洲网络安全法》于2019年6月27日生效。这一法规设定了欧洲网络安全局ENISA(European Network and Information Systems Agency)的新任务,并建立了欧洲网络安全认证框架。该法规还为欧洲网络和信息系统局提供了永久性授权,并将其更名为欧盟网络安全局(EU Agency for Cybersecurity),同时赋予了其更大的权限和更多的资源。
这一法案的许多条款进一步支持或加强了“网络和信息系统安全性(NIS)指令”的条款。该法案的任务包括:
◎为信息和通信技术(ICT)产品、服务和流程建立欧盟网络安全认证框架;
◎要求会员国指定一个或多个国家级别的网络安全认证机构;
◎建立评估机构,以确保该法案的实施;
◎要求成员国确定违反认证和违反欧洲网络安全认证计划的处罚。
《欧洲网络安全法》起始条款就为开发安全认证框架的必要性提供了充分的理由。物联网设备以及相关的ICT产品和服务在设计安全措施上没有充分内置,导致网络安全性不足。该法令进一步指出,认证的有限使用导致提供给个人、组织和企业用户针对ICT产品、服务和流程的网络安全功能的信息不足,从而破坏了对数字解决方案的信任。
ENISA永久授权
《欧盟网络安全法》授予欧盟网络安全局永久性的职责,分配了更多资源和新任务。ENISA将通过准备特定认证计划的技术基础,并通过专用网站将认证计划以及已颁发的证书告知公众,从而在建立和维护欧洲网络安全认证框架时发挥关键作用。ENISA还受命于欧盟国家级别间的运营合作,帮助那些要求其处理网络安全事件的欧盟成员国,并在大规模跨界网络攻击和危机情况下支持欧盟内部协调。……
登录APP查看全文
