
歐盟理事會周一宣佈通過兩項新法律,旨在改善整個歐盟的整體網路安全。
網路安全一攬子計劃中的兩項新法律建立了網路安全盾牌,呼籲成員國合作檢測和應對網路攻擊,並修訂了 2019 年歐盟網路安全法案 (CSA),以確保託管安全服務具有足夠的安全標準。
第一項立法法案建立了歐洲網路安全警報系統,這是一個泛歐洲網路樞紐網路,可創建“協調檢測和態勢感知能力,加強歐盟的威脅檢測和信息共用能力”。
警報系統的基礎設施將包括跨境網路中心,這些中心將把國家網路中心組合在一起,旨在與其他成員國協調網路威脅檢測和行動活動。
“網路中心將使用最先進的技術,例如人工智慧 (AI) 和高級數據分析,以檢測並及時分享有關跨境網路威脅和事件的警報。它們將加強現有的歐洲框架,反過來,當局和相關實體將能夠更高效地應對網路安全事件,「歐洲理事會表示。
新法規還建立了網路安全應急機制,以支援成員國準備、檢測和從重大網路安全攻擊中恢復,並建立了歐洲網路安全事件審查機制,以審查和評估重大攻擊。
該機制將支持準備行動,包括測試潛在漏洞;一個新的歐盟網路安全儲備,其中將包括應成員國要求進行干預的私人事件回應服務;和技術互助。
第二項法律通過採用託管安全服務認證計劃來修訂歐盟的網路彈性,這些服務在預防、檢測、回應網路攻擊和從網路攻擊中恢復方面發揮著至關重要的作用。
“這些服務可以包括,例如,事件處理、滲透測試、安全審計和與技術支援相關的諮詢,”該委員會說。
通過修訂 CSA,該委員會旨在提高託管安全服務的品質,促進可信提供者的出現,並防止在一些成員國制定自己的國家認證計劃的情況下出現市場碎片化。
隨著理事會主席和歐洲議會主席的簽署,這兩項法律預計將在歐盟的官方公報上公佈,並將在公佈后 20 天實施。