积极预防 及时发现
快速响应 力保恢复
欧盟将建通用网络安全认证框架
发布时间:2018-06-15 信息来源:E安全

        E安全6月12日消息 欧盟将针对信息和通信技术(ICT)产品、服务和流程建立一个欧盟范围内的认证框架,以此加强网络弹性。ICT 行业可利用这种新机制认证联网汽车、智能医疗设备等产品。

        2018年6月8日在卢森堡举行的会议上,欧盟委员会的电信委员会就网络安全法草案达成“总体方针”。这项法律草案提出创建机制,为特定的信息和通信技术(ICT)流程、产品和服务建立欧盟网络安全认证框架。

        按照计划,签发的证书将在所有欧盟国家有效,其更易使用户对这些技术的安全性抱有信心,并促进企业跨境开展业务。认证供欧盟成员国自愿采纳,除欧盟法律或成员国法律另有规定。

        认证结果共有三个等级:基本(basic)、较好(substantial)和高级(High)。

        此外,这项网络安全法草案还会将目前的欧盟网络与信息安全局(简称 ENISA)升级为一个永久性的欧盟网络安全机构。

        新法规将赋予欧盟网络与信息安全局(ENISA)永久性的授权,并阐明该机构作为欧盟网络安全机构的角色。ENISA 将被赋予新任务,包括支持成员国、欧盟机构和其它利益相关者处理网络事件。ENISA 将组织常规的欧盟级网络安全演习,并支持和推动欧盟的网络安全认证政策。