欧盟网络安全法案:建通用网络安全认证系统

简介: 欧盟委员会发起欧洲未来网络安全章程(《欧盟网络安全法案》)的提议,本文将思考提案会带来的影响。

2018年5月29日,欧盟委员会发起了一项欧洲未来网络安全章程(《欧盟网络安全法案》)的提议。

《欧盟网络安全法案》

《欧盟网络安全法案》是一种更广泛的“网络安全数据包”(Cybersecurity Package)的表现形式,“网络安全数据包”的概念最初于2017年提出,后经过了一段时间的影响评估,并接受了各界评论。在网络风险不断增加的形势下,《欧盟网络安全法案》:

将把欧盟网络和信息安全署(ENISA)定位成欧盟永久性机构,从而加强 ENISA 的力量。

还将为信息和通讯技术(ICT)等产品创建一个欧洲网络安全认证框架,旨在欧盟内部提供网络弹性和响应能力,协调各种标准以提升效率也是欧盟“数字单一市场”(Digital Single Market)战略的核心主题。

一项提议要成为正式法案,还需得到欧洲议会的批准。

image

欧盟网络安全署:ENISA将发挥重要作用

《欧盟网络安全法案》的首个主要政策就是指定 ENISA 为永久性的欧盟网络安全机构。

ENISA 最初创立于2004年,当时是一个临时性的欧盟机构,负责欧盟的网络和信息安全。那之后,由于网络安全问题不断,所以该机构得到拓展。

现在的 ENISA 可以组织欧盟网络威胁演习,以测试欧盟面对威胁的恢复能力,该机构为国家性的“网络安全紧急事件响应团队”(CSIRT)提供支持,且提供了一个分享信息和最佳实例的论坛。

在《欧盟网络安全法案》之下,ENISA 会继续专注政策发展和部署。该机构将持续为网络安全政策提供参考,并将于欧盟各国的 CSIRT 团队一同应对网络安全事件,并且 ENISA 的权限还将被扩大。

欧盟委员会推荐对大规模网络安全事件和威胁采取协同响应,协助进行国际性标准的开发,并监控欧盟范围内 ICT 设备的网络安全认证框架,而 ENISA 将在这一过程中起到更大的推动作用。

推行通用网络安全认证系统

《欧盟网络安全法案》的第二个主要任务就是网络安全认证框架的概念。这项提议的目的是防止采用不同标准的成员国之间出现不必要的分歧。可以通过在不同司法管辖区降低产品认证费用来实现。拟议的认证框架还涉及让不同成员国的认证产品得到相互认可。这会让产品快速走向市场,因为产品免去了多国认证的麻烦。

一个通用的网络安全认证框架有几点潜在好处:

使得成员国更容易开发具有互操作性的产品。

在具有高度分化节点的网络之间,可缩小安全差距。

可以增强欧盟范围内消费者对相关认证产品的信任度,因此可鼓励智能设备的消费和使用。或许还将为认证产品打上标记或标签以实现这一目标。

《欧盟网络安全法案》列出了最终确定网络安全认证框架所需要的一些要素:

第一,一个认证框架需要国家级的评估机构,以确保他们具备评估产品的技术能力。

第二,一个认证框架需要明确定义的评估标准和准则,以监控产品是否符合要求,再授予和更新网络安全认证。一个网络认证框架还要能够报告和处理以前未检测出的漏洞。

《欧盟网络安全法案》考虑到了实施一个认证系统的不同方法。例如,私企针对预先发布的标准,对产品一致性进行自评,然后再由私企执行认证。这一该概念并不完善,因为自认证过程中可能会不够客观。另一种方式是,ENISA 和国家级监管机构执行一个端到端的认证过程,包括认证检查和差评测试。虽然这样比较客观,但是耗时费力,成本也更高。最终,或许是根据产品类型,将两种方法以不同方式组合在一起使用。

对于拟议网络安全认证框架一事,还有许多问题。还不清楚欧盟委员会是否要出台通用的或专用的网络安全指南。由于不同产品和服务的网络安全需求不同,所以很难出台“一刀切”的标准。从国际角度讲,也不清楚拟定的欧盟网络安全认证框架怎样和其他国家的标准共存。要创建一个有效的网络安全认证框架,就需要解决这些问题。

《欧盟网络安全法案》带来的启示

《欧盟网络安全法案》突出了两大趋势。

第一,不断增加的数字化和联网设备带来越来越多的网络安全风险,网络安全已经成为政府的一项重要事务。因此,与网络安全准备相关的机构都扩大了其投资。澳大利亚最近扩大“澳大利亚网络安全中心”,美国目前正在重新评估自己的网络战略。加拿大政府目前正考虑对其《个人信息保护和电子文件法》进行实质性修订,而且加拿大金融机构和投资行业监管机构办公室发布了网络安全指南。

第二个趋势是国际合作的需要。跨边界的网络安全事件越来越常见,而且这类事件都需要综合性的全球响应。拟议的欧盟网络安全认证框架就是这种协作的成果之一。由于ICT产品有着复杂的全球供应链,欧盟必须同其他国家合作,以实现认证体系的相互认可。

原文发布时间为:2018-07-29
本文作者:E安全
本文来自云栖社区合作伙伴“安恒信息”,了解相关信息可以关注“安恒信息

相关文章
|
6天前
|
机器学习/深度学习 数据采集 人工智能
未来的守护神:AI驱动的网络安全之盾,如何用智慧的光芒驱散网络黑暗势力?揭秘高科技防御系统背后的惊天秘密!
【8月更文挑战第13天】随着网络技术的发展,网络安全问题愈发严峻,传统防御手段已显乏力。本文探讨构建AI驱动的自适应网络安全防御系统,该系统能自动调整策略应对未知威胁。通过数据采集、行为分析、威胁识别及响应决策等环节,利用Python工具如Scapy、scikit-learn和TensorFlow实现网络流量监控、异常检测及自动化响应,从而提升网络安全防护的效率和准确性。随着AI技术的进步,未来的网络安全防御将更加智能和自动化。
18 6
|
3天前
|
安全 网络协议 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞的概念、加密技术的基本原理以及提高个人和企业的安全意识的重要性。通过深入浅出的方式,帮助读者了解如何保护自己免受网络攻击,并提高对网络安全的认识。
9 1
|
4天前
|
安全 网络协议 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【8月更文挑战第15天】 在数字化时代,网络安全和信息安全成为了我们生活中不可或缺的一部分。本文将从网络安全漏洞、加密技术、安全意识等方面进行知识分享,帮助读者更好地了解网络安全的重要性,提高个人信息保护能力。
15 1
|
5天前
|
监控 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域
【8月更文挑战第14天】随着互联网技术的飞速发展,云计算已经成为了现代企业和个人用户不可或缺的一部分。然而,云计算的普及也带来了许多安全问题,如数据泄露、网络攻击等。本文将探讨云计算与网络安全之间的关系,以及如何保护云服务、网络安全和信息安全等领域的技术。
|
5天前
|
监控 安全 网络安全
云计算与网络安全:探索云服务、网络安全和信息安全的交汇点
【8月更文挑战第14天】随着云计算技术的蓬勃发展,它已经成为现代企业不可或缺的一部分。然而,随之而来的网络安全问题也日益凸显。本文将探讨云计算与网络安全之间的关系,包括云服务的安全性、网络安全的重要性以及信息安全在云计算中的应用。通过分析这些技术领域的交汇点,我们可以更好地理解如何保护云环境中的数据和应用程序免受网络攻击和数据泄露的威胁。
|
6天前
|
存储 SQL 安全
网络防线:揭秘网络安全漏洞与信息加密的奥秘
在数字时代,网络安全与信息保护如同一场没有硝烟的战争。本文将带您深入了解网络安全的薄弱环节,探索加密技术如何成为守护信息安全的利剑,并强调提升个人和组织安全意识的重要性。从常见漏洞到防护策略,再到加密技术的演变,我们将一步步揭开网络安全的神秘面纱,让您在这个充满未知的数字世界中更加从容不迫。
14 2
|
22小时前
|
SQL 安全 网络安全
网络防御的盾牌:揭秘网络安全漏洞与加密技术的博弈
【8月更文挑战第18天】在数字时代的棋局中,网络安全漏洞和加密技术如同对弈双方,不断上演着攻防战。本文将深入探讨网络安全的薄弱环节,并揭示如何通过先进的加密技术和提升安全意识来构筑防线。我们将从漏洞的形成、利用到防御策略进行全方位的剖析,并分享如何在日常生活中提高个人信息的安全等级。
12 2
|
3天前
|
SQL 安全 网络安全
网络安全与信息安全:保护数字世界的基石
【8月更文挑战第16天】在数字化时代,网络安全与信息安全的重要性日益凸显。本文将深入探讨网络安全漏洞、加密技术以及安全意识等关键领域,旨在为读者提供全面的知识分享和实践指导。我们将从网络攻击的常见类型及其防御措施出发,进一步讨论加密技术在保障数据安全中的作用,并强调提升个人和企业的安全意识的必要性。通过分析真实案例,本文旨在帮助读者构建更加坚固的网络安全防线,共同守护我们的数字生活。
|
3天前
|
SQL 安全 网络安全
网络安全与信息安全:漏洞、加密技术与安全意识的探讨
【8月更文挑战第16天】在数字化时代,网络安全与信息安全成为维护社会稳定和保护个人隐私的重要议题。本文将深入探讨网络安全漏洞的成因、影响及防范措施,介绍加密技术的基本原理和应用,并强调提升公众的安全意识在构建网络防线中的重要性。通过分析当前网络安全面临的挑战,提出加强技术防护和提高用户安全意识的双重策略,旨在为读者提供全面的网络安全知识分享。
20 9
|
2天前
|
云安全 安全 网络安全
云计算与网络安全:探索云服务时代的信息安全挑战##
【8月更文挑战第17天】 在数字化浪潮的推动下,云计算技术以其高效、灵活的特点成为现代企业不可或缺的一部分。然而,随着企业数据的云端迁移,网络安全问题也日益凸显。本文将从云计算服务的基本概念出发,深入探讨其在网络安全领域面临的挑战,包括数据隐私保护、安全漏洞管理等关键问题,并分析当前云安全策略的有效性。通过案例分析,揭示云计算环境下的安全风险,并提出相应的解决策略和建议,旨在为读者提供一个全面而深入的视角,理解云计算与网络安全之间的复杂关系。 ##