网络和信息系统指令 ( NIS2 ) 及其全球影响

网络和信息系统指令 ( NIS2 ) 将于 2024 年 10 月生效,旨在提高欧盟 (EU) 的网络弹性。

不过,其影响可能会更广泛,带来更严格的流程和控制,并重新定义我们向被视为国家关键的组织提供服务的方式。

该强制性指令将具有效力,对不遵守规定的业务人员和董事会高级人员将进行严厉处罚,他们可以被直接追究责任,并防止今后担任类似职位。

它还旨在增加成员国之间的情报共享并增强供应链安全。后一项措施将使该指令产生全球影响。

NIS2 的范围比其前身要广泛得多:现在涵盖了被认为在成员国中具有重要或必要作用的所有企业(包括小型和微型企业)。

然而,那些在其管辖范围之外的人可能会发现自己必须遵守协会的规定,包括那些在欧盟以外向欧盟提供服务的人。

供应商将被卷入其中

根据第 21 条,组织必须采取网络安全风险措施,第 21(2)(d) 条专门针对供应链安全。它详细说明了进行内部和协调风险评估的必要性,以确定特定于供应商、服务提供商及其网络安全解决方案和流程的漏洞。因此,向欧盟境内的重要或必需企业销售关键运营产品或服务的非欧盟提供商将在范围之内。

我们可以期望买方和提供商将这些风险评估以及与 NIS2 相关的其他要素(例如事件报告程序)纳入未来的合同中。存在严格的报告义务,在违规行为发生后立即发出强制预警,并且必须在 24 小时内向有关当局通报。72 小时后需要提交完整的通知报告,一个月后提交最终报告。

然而,实施额外措施的成本可能会很高,有报告表明,对于那些以前不受 NIS1 约束的企业,合规成本可能会上升 22%。那么,必须为满足 NIS2 要求做好准备的组织如何控制支出呢?

通过其他标准实现合规性

首先,虽然 NIS2 范围广泛,涵盖风险管理、网络安全最佳实践和业务连续性/灾难恢复 (BC/DR) 要素,但它还包括多项要求,例如可以启用 ISMS(信息安全管理系统)的要求。组织遵守其他标准。

大多数要求可以映射到网络安全和风险标准 ISO27001,其余要求可以映射到 BC/DR 标准 ISO22301。同时,拥有IT/OT环境的也可以使用IEC62433等。同样重要的是要注意,如果已经在网络安全或事件响应方面遵守 DORA 或 PSD2 等欧盟法律法案,则该裁决优先,因此无需重复工作。

同样,许多控制也可以使用现有系统来执行,而无需重新发明轮子。安全和事件事件管理 (SIEM) 是先决条件,例如,提供集中式日志管理以及检测和响应事件的能力。那些没有部署下一代 SIEM 的企业可以选择通过托管安全服务提供商 (MSSP) 外包此功能。

确定所需内容需要根据当前已有的安全措施仔细检查 NIS2 的要求,进行差距分析,并且某些领域需要额外的工作。

例如,从技术角度来看,密码学和加密本身就是 NIS2 的重点,而不是与特定控制相关。从战略上讲,也更加强调高级管理层在整个企业中带头提高风险意识的作用。此外,由于 NIS2 部分是基于风险的法规,因此需要持续进行评估,就像 ISO27001 一样。

为什么需要 NIS2

NIS2 无疑是一个重要的转折点,也是对国家利益日益增长的网络威胁的回应。我们看到俄罗斯利用乌克兰作为测试网络武器的网络靶场,民族国家发起的攻击也在不断增加,目前大多数 APT 都是由俄罗斯、伊朗或朝鲜发起的。

与此同时,联邦调查局 (FBI) 9 月份警告称,能源价格波动很可能导致美国关键国家基础设施遭受的攻击增加,这揭示了市场之间的相互依赖程度。

那么,鉴于NIS2是时代的标志,它有可能被其他地方采用吗?在继续遵守 NIS1 的英国,人们认为 NIS2 不太可能被逐字采用,尽管已经
进行了修订,例如扩展法规以包括托管服务提供商 (MSP),以帮助保护他们所服务的关键业务。尽管如此,英国政府还赋予自己未来修改 NIS 法规的权力,以确保其仍然有效。

我们可以看到 NIS2 成为开拓者,就像 GDPR 是数据保护法规一样,为各国提供了如何保护对其经济至关重要的组织的蓝图。该指令在安全方面设定了更高的标准,有效地创建了新的最低基线和更快的响应报告,这将使网络攻击更难以严重影响国家的功能。这是一项雄心勃勃的事业,将产生广泛的影响,不仅仅是对欧盟内部的影响。

NIS 2 Directive

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/181615.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

锂电涂布机设备健康管理:降低运维成本的关键

随着锂电池行业的快速发展,锂电涂布机设备作为关键生产工艺装备,扮演着至关重要的角色。然而,涂布机设备的故障和维护成本对于企业来说是一个不可忽视的挑战。本文将介绍做好锂电涂布机设备的健康管理,降低运维成本的关键措施。 锂…

初刷leetcode题目(11)——数据结构与算法

😶‍🌫️😶‍🌫️😶‍🌫️😶‍🌫️Take your time ! 😶‍🌫️😶‍🌫️😶‍🌫️😶‍🌫️…

Elasticsearch初识--CentOS7安装ES及Kibana

文章目录 一.前言二.介绍1.Elasticsearch2.Kibana 三.ES安装1.下载安装包2.解压、配置2.1 解压2.2 配置 3.启动3.1增加用户3.2启动 4.解决资源分配太少问题5.启动成功 四.Kibana安装1.下载安装包2.解压、配置2.1 解压2.2 配置2.2 …

太快了!文生图片只需1秒,开源SDXL Turbo来啦!

11月29日,著名开源生成式AI平台Stability.ai在官网发布了,开源文生图模型SDXL Turbo。 根据使用体验,SDXL Turbo的生成图像效率非常快,可以做到实时响应(可能小于1秒)。 在你输入完最后一个文本后&#x…

【优选算法系列】【专题十四优先级队列】第一节.(1046. 最后一块石头的重量和703. 数据流中的第 K 大元素)

文章目录 前言一、最后一块石头的重量 1.1 题目描述 1.2 题目解析 1.2.1 算法原理 1.2.2 代码编写 1.2.3 题目总结二、数据流中的第 K 大元素 2.1 题目描述 2.2 题目解析 2.2.1 算法原理 2.2…

java第20章节

一.线程简介 二.创建线程 1.继承Thread类 Thread类中常用的两个构造方法如下: public Thread():创建一个新的线程对象。 public Thread(String threadName):创建一个名称为threadName的线程对象。 继承Thread类创建一个新的线程的语法如下: public c…

AI视频智能分析识别技术的发展与EasyCVR智慧安防视频监控方案

随着科技的不断进步,基于AI神经网络的视频智能分析技术已经成为了当今社会的一个重要组成部分。这项技术通过利用计算机视觉和深度学习等技术,实现对视频数据的智能分析和处理,从而为各个领域提供了广泛的应用。今天我们就来介绍下视频智能分…

建立健全涉密测绘外业安全保密管理制度,落实监管人员和保密责任,外业所用涉密计算机纳入涉密单机进行管理

建立健全涉密测绘外业安全保密管理制度,落实监管人员和保密责任,外业所用涉密计算机纳入涉密单机进行管理 1.涉密测绘外业安全保密管理制度 2.外业人员及设备清单(包括:外业从业人员名单、工作岗位,外业设备名称、密…

Opencv | 直方图均衡化

import cv2 #opencv 读取的格式是BGR import numpy as np import matplotlib.pyplot as plt #Matplotlib是RGB %matplotlib inline def cv_show(img,name):cv2.imshow(name,img)cv2.waitKey()cv2.destroyAllWindows() cv2.calcHist(images,channels,mask,histSize,ranges) - …

Gitee-PicGo-Typora

Gitee-PicGo-Typora 问题引出 问题1:根据相关法律法规和政策,您的部分文件因存在敏感信息而无法显示 就在昨晚, 我在记笔记的时候,发现之前配置的七牛云图床出了问题: 1、根据相关法律法规和政策,您的部…

JAVA进阶之路JVM-3:JVM内存模型,运行时数据区域划分,程序计数器,虚拟机栈,本地方法栈,堆,元空间,字符串常量池

JVM内存模型 对于 Java 程序员来说,在虚拟机自动内存管理机制下,不再需要像 C/C 程序开发程序员这样为每一个操作去写对应的 delete / free 操作,不容易出现内存泄漏和内存溢出问题。正是因为 Java 程序把内new存控制权利交给JVM虚拟机。一旦…

JS动态转盘可自由设置个数与概率

让我为大家介绍一下转盘的实现过程与原理&#xff0c;介绍都放在下面代码块中&#xff0c;一步一步的教会你。 我们转盘使用线段来实现 <!DOCTYPE html> <html> <head><meta charset"utf-8"><title></title><style type&quo…

【理解ARM架构】异常处理

&#x1f431;作者&#xff1a;一只大喵咪1201 &#x1f431;专栏&#xff1a;《理解ARM架构》 &#x1f525;格言&#xff1a;你只管努力&#xff0c;剩下的交给时间&#xff01; 目录 ⚡ARM系统中异常与中断处理流程&#x1f362;向量表&#x1f362;保存现场&#x1f362;恢…

对一个预算有限的创业者来说,应该选择哪些形式的办公场地

对于一个预算有限的创业者来说&#xff0c;选择合适的办公场地是一个重要的决策。不同的办公场地形式有各自的优缺点&#xff0c;需要根据创业者的具体情况和需求来权衡。 一般来说&#xff0c;有以下几种常见的办公场地形式&#xff1a; - 家庭办公&#xff1a;这是最节省成本…

觉得可视化地图太难做?那你是没用过它!

后台一直有粉丝私信老李&#xff0c;问到现在各大企业对数据可视化越来越看重&#xff0c;但是感觉那些高大上的图表做起来一定很复杂甚至可能还需要一些编程基础&#xff0c;希望老李可以推荐一些简单好上手的数据可视化工具。   作为一名数据分析爱好者&#xff0c;我也尝试…

STM32之定时器--超声波测距

1、模块介绍 型号&#xff1a;HC-SR04 超声波测距模块是用来测量距离的一种产品&#xff0c;通过发送和收超声波&#xff0c;利用时间差和声音传播速度&#xff0c; 计算出模块到前方障碍物的距离。 2、超声波模块的使用方法 怎么让它发送波 Trig &#xff0c;给Trig端口至…

面试篇之微服务(一)

目录 概览 1.什么是微服务&#xff1f; 2.微服务带来了哪些挑战&#xff1f; 3.现在有哪些流行的微服务解决方案&#xff1f; 这三种方案有什么区别吗&#xff1f; 4.说下微服务有哪些组件&#xff1f; 注册中心 5.注册中心是用来干什么的&#xff1f; 6.SpringCloud可…

损失函数总结(十六):NRMSELoss、RRMSELoss

损失函数总结&#xff08;十六&#xff09;&#xff1a;MSLELoss、RMSLELoss 1 引言2 损失函数2.1 NRMSELoss2.2 RRMSELoss 3 总结 1 引言 在前面的文章中已经介绍了介绍了一系列损失函数 (L1Loss、MSELoss、BCELoss、CrossEntropyLoss、NLLLoss、CTCLoss、PoissonNLLLoss、Ga…

亚马逊云科技 re:Invent 2023:引领科技前沿,探索未来云计算之窗

文章目录 一、前言二、什么是亚马逊云科技 re:Invent&#xff1f;三、亚马逊云科技 re:Invent 2023 将于何时何地举行四、亚马逊云科技 re:Invent 2023 有什么内容&#xff1f;4.1 亚马逊云科技 re:Invent 2023 主题演讲4.2 亚马逊云科技行业专家探实战 五、更多亚马逊云科技活…

二十章 多线程

线程简介 在 Java 中&#xff0c;并发机制非常重要。在以往的程序设计中&#xff0c;我们都是一个任务完成后再进行下一个任务&#xff0c;这样下一个任务的开始必须等待前一个任务的结束。Java 语言提供了并发机制&#xff0c;程序员可以在程序中执行多个线程&#xff0c;每一…