网络和信息系统指令 ( NIS2 ) 及其全球影响

news2025/2/22 3:59:12

网络和信息系统指令 ( NIS2 ) 将于 2024 年 10 月生效,旨在提高欧盟 (EU) 的网络弹性。

不过,其影响可能会更广泛,带来更严格的流程和控制,并重新定义我们向被视为国家关键的组织提供服务的方式。

该强制性指令将具有效力,对不遵守规定的业务人员和董事会高级人员将进行严厉处罚,他们可以被直接追究责任,并防止今后担任类似职位。

它还旨在增加成员国之间的情报共享并增强供应链安全。后一项措施将使该指令产生全球影响。

NIS2 的范围比其前身要广泛得多:现在涵盖了被认为在成员国中具有重要或必要作用的所有企业(包括小型和微型企业)。

然而,那些在其管辖范围之外的人可能会发现自己必须遵守协会的规定,包括那些在欧盟以外向欧盟提供服务的人。

供应商将被卷入其中

根据第 21 条,组织必须采取网络安全风险措施,第 21(2)(d) 条专门针对供应链安全。它详细说明了进行内部和协调风险评估的必要性,以确定特定于供应商、服务提供商及其网络安全解决方案和流程的漏洞。因此,向欧盟境内的重要或必需企业销售关键运营产品或服务的非欧盟提供商将在范围之内。

我们可以期望买方和提供商将这些风险评估以及与 NIS2 相关的其他要素(例如事件报告程序)纳入未来的合同中。存在严格的报告义务,在违规行为发生后立即发出强制预警,并且必须在 24 小时内向有关当局通报。72 小时后需要提交完整的通知报告,一个月后提交最终报告。

然而,实施额外措施的成本可能会很高,有报告表明,对于那些以前不受 NIS1 约束的企业,合规成本可能会上升 22%。那么,必须为满足 NIS2 要求做好准备的组织如何控制支出呢?

通过其他标准实现合规性

首先,虽然 NIS2 范围广泛,涵盖风险管理、网络安全最佳实践和业务连续性/灾难恢复 (BC/DR) 要素,但它还包括多项要求,例如可以启用 ISMS(信息安全管理系统)的要求。组织遵守其他标准。

大多数要求可以映射到网络安全和风险标准 ISO27001,其余要求可以映射到 BC/DR 标准 ISO22301。同时,拥有IT/OT环境的也可以使用IEC62433等。同样重要的是要注意,如果已经在网络安全或事件响应方面遵守 DORA 或 PSD2 等欧盟法律法案,则该裁决优先,因此无需重复工作。

同样,许多控制也可以使用现有系统来执行,而无需重新发明轮子。安全和事件事件管理 (SIEM) 是先决条件,例如,提供集中式日志管理以及检测和响应事件的能力。那些没有部署下一代 SIEM 的企业可以选择通过托管安全服务提供商 (MSSP) 外包此功能。

确定所需内容需要根据当前已有的安全措施仔细检查 NIS2 的要求,进行差距分析,并且某些领域需要额外的工作。

例如,从技术角度来看,密码学和加密本身就是 NIS2 的重点,而不是与特定控制相关。从战略上讲,也更加强调高级管理层在整个企业中带头提高风险意识的作用。此外,由于 NIS2 部分是基于风险的法规,因此需要持续进行评估,就像 ISO27001 一样。

为什么需要 NIS2

NIS2 无疑是一个重要的转折点,也是对国家利益日益增长的网络威胁的回应。我们看到俄罗斯利用乌克兰作为测试网络武器的网络靶场,民族国家发起的攻击也在不断增加,目前大多数 APT 都是由俄罗斯、伊朗或朝鲜发起的。

与此同时,联邦调查局 (FBI) 9 月份警告称,能源价格波动很可能导致美国关键国家基础设施遭受的攻击增加,这揭示了市场之间的相互依赖程度。

那么,鉴于NIS2是时代的标志,它有可能被其他地方采用吗?在继续遵守 NIS1 的英国,人们认为 NIS2 不太可能被逐字采用,尽管已经
进行了修订,例如扩展法规以包括托管服务提供商 (MSP),以帮助保护他们所服务的关键业务。尽管如此,英国政府还赋予自己未来修改 NIS 法规的权力,以确保其仍然有效。

我们可以看到 NIS2 成为开拓者,就像 GDPR 是数据保护法规一样,为各国提供了如何保护对其经济至关重要的组织的蓝图。该指令在安全方面设定了更高的标准,有效地创建了新的最低基线和更快的响应报告,这将使网络攻击更难以严重影响国家的功能。这是一项雄心勃勃的事业,将产生广泛的影响,不仅仅是对欧盟内部的影响。

NIS 2 Directive

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1264962.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

centos7.9 + gitlab12.3.0安装

本文在centos7.9操作系统上安装gitlab 12.3.0,gitlab官方最新的版本已经是16.6.0了,这里仍然安装12.3.0版本的原因是汉化包的最新版本是12.3.0,如果汉化包的版本和gitlab的版本不对应,会出现汉化他无法启动的现象。 1、安装依赖 …

第3章 表、栈和队列

前言 本章讨论最简单和最基本的三种数据结构。实际上,每一个有意义的程序都将至少明确使用一种这样的数据结构,而栈则在程序中总是隐含使用,不管你在程序中是否做了声明。 在这一章,我们将: 介绍抽象数据类型…

python实现rpc的几种方式(SimpleXMLRPCServer 自带的、第三方ZeroRPC)、连接linux远程开发分布式锁、分布式id

1 python实现rpc的几种方式 1.1 SimpleXMLRPCServer 自带的 1.2 第三方ZeroRPC 2 连接linux远程开发 3 分布式锁 4 分布式id 1 python实现rpc的几种方式 # 远程过程调用-1 借助于rabbitmq,可以跨语言-2 SimpleXMLRPCServer 自带的-3 ZeroRPC-4 GRPC:跨语言的 htt…

【Python】torch.exp()和 torch.sigmoid()函数详解和示例

本文对torch.exp()和 torch.sigmoid()函数进行原理和示例讲解,以帮助大家理解和使用。 目录 torch.exp函数原理运行示例 torch.sigmoid()函数原理运行示例torch.sigmoid相关知识 结合运行 torc…

C++设计模式——工厂模式 :简单工厂、工厂方法、抽象工厂

工厂模式可以分为三种,简单工厂模式,工厂方法模式和抽象工厂模式。 那么,这三种工厂模式长啥样,又为啥会衍生出这三种模式来呢?本篇和大家一起来学习总结一下。 一、简单工厂模式 简单工厂SimpleFactory 负责创建所有…

Day12 qt QMianWindow,资源文件,对话框,布局方式,常用ui控件

QMianWindow 概述 QMainWindow 是一个为用户提供主窗口程序的类,包含一个菜单栏( menu bar )、多 个工具栏 (tool bars) 、多个铆接部件 (dock widgets) 、一个状态栏 (status bar) 及 一个中心部件 (central widget) 许多应用程序的基础…

Python内置类属性`__name__`属性的使用教程

更多Python学习内容:ipengtao.com Python中的__name__是一种内置的特殊属性,通常用于判断模块是作为主程序运行还是作为模块被导入。本文将深入讲解__name__属性的用法,通过丰富的示例代码展示其在不同情景下的应用。 模块作为主程序运行 当一…

软著项目推荐 深度学习二维码识别

文章目录 0 前言2 二维码基础概念2.1 二维码介绍2.2 QRCode2.3 QRCode 特点 3 机器视觉二维码识别技术3.1 二维码的识别流程3.2 二维码定位3.3 常用的扫描方法 4 深度学习二维码识别4.1 部分关键代码 5 测试结果6 最后 0 前言 🔥 优质竞赛项目系列,今天…

西南科技大学数字电子技术实验二(SSI逻辑器件设计组合逻辑电路及FPGA实现 )FPGA部分

一、实验目的 1、掌握用SSI(小规模集成电路)逻辑器件设计组合电路的方法。 2、掌握组合逻辑电路的调试方法。 3、学会分析和解决实验中遇到的问题。 4、学会用FPGA实现本实验内容。 二、实验原理 包括:原理图绘制和实验原理简述 1、1位半加器 2、1位全加器 3、三…

基于SSM的高校学生实习管理系统设计与实现

末尾获取源码 开发语言:Java Java开发工具:JDK1.8 后端框架:SSM 前端:Vue 数据库:MySQL5.7和Navicat管理工具结合 服务器:Tomcat8.5 开发软件:IDEA / Eclipse 是否Maven项目:是 目录…

快上车~「黄钊的AI日报·第二季」预约抢跑群、锁定明晚早鸟价

本周,即将开启我的小报童专栏「黄钊的AI日报第二季」(12月1日~2月29日)。 周三(明天)晚上,会举办“抢跑群”活动,首发「早鸟票」、专栏内容及相关福利介绍,包括但不限于:…

服务器中启动和停止项目

服务器中启动和停止项目 一、前言二、使用命令启动和关闭项目1、启动项目2、停止项目 三、使用可执行脚本启动和关闭项目1、启动项目2、停止项目 一、前言 在服务器上部署项目,一般就是将项目挂在后台,如果是微服务首选docker-compose,但如果…

人工智能-优化算法之梯度下降

梯度下降 尽管梯度下降(gradient descent)很少直接用于深度学习, 但了解它是理解下一节随机梯度下降算法的关键。 例如,由于学习率过大,优化问题可能会发散,这种现象早已在梯度下降中出现。 同样地&#x…

二百零八、Hive——HiveSQL异常:Select查询数据正常,但SQL语句加上group by查询数据为空

一、目的 在HiveSQL的DWD层中,需要对原始数据进行去重在内的清洗,结果一开始其他数据类型的清洗工作都正常,直到碰到转向比数据。 一般的SQL查询有数据,但是加上group by以后就没数据; 一般的SQL查询有数据&#xf…

“SRP模型+”多技术融合在生态环境脆弱性评价模型构建、时空格局演变分析与RSEI 指数的生态质量评价及拓展

近年来,国内外学者在生态系统的敏感性、适应能力和潜在影响等方面开展了大量的生态脆弱性研究,他们普遍将生态脆弱性概念与农牧交错带、喀斯特地区、黄土高原区、流域、城市等相结合,评价不同类型研究区的生态脆弱特征,其研究内容…

SpringBoot RestTemplate 的使用

一、简介 RestTemplate 在JDK HttpURLConnection、Apache HttpComponents、OkHttp等基础上&#xff0c;封装了更高级别的API&#xff0c;默认依赖JDK HttpURLConnection&#xff0c;连接方式默认长连接。 二、使用 2.1、引入依赖 <dependency><groupId>org.spri…

STK Components 二次开发- 卫星地面站

前期卫星地面站创建已经说过&#xff0c;本次说一下卫星和地面站可见性时卫星名称和轨迹线变色问题。 1.创建卫星 // Get the current TLE for the given satellite identifier. var tleList TwoLineElementSetHelper.GetTles(m_satelliteIdentifier, JulianDate.Now);// Us…

Ubuntu:安装Powershell

Powershell的安装与使用&#xff1a; 1&#xff09;安装Powershell&#xff1a;在终端依次运行以下命令即可&#xff1a; $ sudo apt-get update $ sudo apt-get install -y wget apt-transport-https software-properties-common $ wget -q "https://packages.microsof…

Asp.net core WebApi 配置自定义swaggerUI和中文注释

1.创建asp.net core webApi项目 默认会引入swagger的Nuget包 <PackageReference Include"Swashbuckle.AspNetCore" Version"6.2.3" />2.配置基本信息和中文注释&#xff08;默认是没有中文注释的&#xff09; 2.1创建一个新的controller using Micr…

(5h)Unity3D快速入门之Roll-A-Ball游戏开发

DAY1&#xff1a;Unity3D安装 链接 DAY2&#xff1a;构建场景&#xff0c;编写代码 链接 内容&#xff1a;WASD前后左右移动、摄像机跟随 DAY3&#xff1a;待更新 DAY4&#xff1a;待更新 DAY5&#xff1a;待更新