欧盟成立泛欧网络安全事件协调框架

VSole2022-01-29 09:50:45

欧洲系统性风险委员会(ESRB)近日提出了一个新的系统性网络事件协调框架,该框架将使欧盟在应对欧盟金融部门的重大跨境网络安全事件时能够更好地进行协调和响应。

ESRB是一个独立的欧盟机构,成立于2010年,负责监督欧盟的金融体系,以预防和减轻系统性风险。

三个欧洲监管机构(EBA、EIOPA和ESMA–ESA)本周五发表声明,采纳ESRB关于系统性网络风险的建议,该建议呼吁ESA为逐步发展泛欧系统性网络安全事件协调框架(EU-SCICF)。

ESRB还建议欧洲监管机构与ESRB和欧洲中央银行协调,调查可能阻碍泛欧协调框架发展的任何可能的程序和法律障碍。

泛欧网络安全事件协调框架是在网络威胁不断演变,欧盟金融稳定风险不断增加的背景下提出的。例如,1月份,欧洲药品管理局(EMA)透露,不明身份的攻击者在12月份窃取了辉瑞/BioNTech新冠疫苗数据并在网上泄露。

2021年3月,负责监督欧盟银行业完整性和正常运作的欧洲银行管理局(EBA)遭遇全球性黑客组织的攻击,导致其关闭了Microsoft Exchange服务器和所有电子邮件系统。

同月,欧盟委员会和其他几个欧盟组织也受到网络攻击,影响了多个欧盟机构的IT基础设施。

ESRB强调,当局需要在发生重大网络事件时迅速协调和沟通,以快速评估其影响并对金融部门提供支持。

参考资料:

https://www.eba.europa.eu/sites/default/documents/files/document_library/Publications/Other%20publications/2022/1026242/JC%202022%2002%20%28ESAs_statement_ESRB_recommendation_cyberincident%29.pdf

(来源:@GoUpSec)

网络安全欧盟
本作品采用《CC 协议》,转载必须注明作者和本文链接
当地时间12月18日,作为“数字欧洲计划”的一部分,欧盟委员会为包括网络安全和人工智能在内的数字解决方案提供了 7.627 亿欧元的资金。
持续的 5G 创新和演进不断赋能千行百业,在矿山、港口等领域的规模应用大力推动了产业数字化转型。
2022年3月,欧盟委员会发布《网络安全条例》提案(Proposal for a REGULATION OF THE EUROPEAN PARLIAMENT ANDE OF THE COUNCIL laying down measures for a high level of cybersecurity at the institutions,bosies,officers and agenci
近日,欧盟网络安全局发布《2022年网络安全威胁全景》对年度网络安全状况进行了报告及总结,本报告为ENISA威胁全景报告的第十版。表1. 网络威胁的邻近性分类图1显示了与ETL2022年报告的主要威胁类别相关的事件的时间序列。它们指的是与2022年ETL的主要威胁有关的事件。第二个对其声誉有很大影响的部门是金融部门。这可能与许多与窃取银行数据或细节有关的违规行为和许多有关个人数
近日,欧盟已就新的立法达成政治协议,将对关键行业组织实施共同的网络安全标准。 新指令将取代欧盟关于网络和信息系统安全的现有规定(NIS指令)。“因为社会的数字化和互联程度不断提高,全球网络恶意活动的数量不断增加”,原来的指令需要更新。 NIS2指令将涵盖在关键领域运营的大中型组织, 其中包括公共电子通信服务、数字服务、废水和废物管理、关键产品制造、邮政和快递服务、医疗保健和公共管理的供应商。
一份欧盟文件显示,欧盟开始制定更加严格的网络安全规则草案,草案表示,像智能冰箱和电视等此类可连接互联网的智能设备将需严格遵守欧盟网络安全规则,否则将面临罚款或禁止进入市场的风险。
欧盟成员国在文件中重点提及俄罗斯,称之为欧盟网络安全的主要威胁。内部协调共识文件由欧盟理事会批准。作为欧盟官方网络安全机构,ENISA最近推出了一项网络安全技能框架。目前,欧盟计划提升CERT-EU的能力,加大对其资金投入,要求其协调漏洞披露工作,并为欧盟各机构网络安全框架设定基准。此外,ECCC执行主任人选尚未落定,欧盟委员会和罗马尼亚在该问题上存在长期争议。
新的网络响应单位将整合欧盟成员国的资源和专业知识,以阻止和应对安全事件。该伙伴关系将使欧盟能够集体回应并交流有关欧盟网络威胁的相关信息。欧盟网络响应部门将在不面对攻击者者的情况下处理安全事件 欧盟机构只会对网络攻击做出反应,而不会对抗肇事者。这一决定可能是因为欧盟缺乏集中化的军队来对网络安全事件做出军事反应。
VSole
网络安全专家