欧盟将针对无线设备出台新的网络安全指南

VSole2021-11-11 22:42:59

2021年11月1日,据美国网络安全企业recorded future报道称,欧盟委员会更新了一项无线电设备指令(RED)修正案,旨在加强无线移动设备(手机、智能手表、健身追踪器和无线玩具等)和其他智能物联网设备的网络安全要求。 欧盟委员会指出,新的要求将有助于加强对公民隐私和个人数据的保护,降低金融欺诈风险,并确保通信网络具有更好的弹性。根据新要求,制造商需要采取措施防止互联网服务中断,限制未经授权访问无线设备上的个人数据,同时引入更强大的用户认证,以最大限度地降低欺诈电子支付的风险。 如果理事会或欧洲议会在新规则公布之日起两个月内没有提出任何反对意见,新规则将生效。此后,制造商将有30个月的时间使其产品符合新要求一直到2024年。欧盟委员会将在此事上协助制造商。

欧盟欧盟委员会
本作品采用《CC 协议》,转载必须注明作者和本文链接
从2018年开始,公号君就开始给有关数字贸易协定谈判提供技术支撑工作。目前,中国已经建立了关于数据安全和个人信息保护方面的法律框架,对于数据要素治理的宏观谋划和对新技术新业务的规制,也在紧锣密鼓地开展过程之中。于此同时,中国已经申请加入《全面与进步跨太平洋伙伴关系协定》(CPTPP)和《数字经济伙伴关系协定》(DEPA),这两部协定都是自由化水平较高的贸易协定,展示了中国寻求更加开放的决心。显然,
网络空间对抗资讯快报
2022年4月23日,欧洲议会和欧盟成员国就欧盟委员会于2020年12月提出的《数字服务法》(Digital Services Act,DSA)提案达成政治协议。欧盟机构此后将就技术细节和法案正式文本进行协商,法案将在晚些时候获欧洲议会和欧盟理事会正式通过后生效。
12月8日晚,欧盟正式敲定《人工智能法案》,成为全球首个专门针对人工智能制定明确使用规则的地区。
欧盟成员国在文件中重点提及俄罗斯,称之为欧盟网络安全的主要威胁。内部协调共识文件由欧盟理事会批准。作为欧盟官方网络安全机构,ENISA最近推出了一项网络安全技能框架。目前,欧盟计划提升CERT-EU的能力,加大对其资金投入,要求其协调漏洞披露工作,并为欧盟各机构网络安全框架设定基准。此外,ECCC执行主任人选尚未落定,欧盟委员会和罗马尼亚在该问题上存在长期争议。
欧洲议会认为,对人类安全造成不可接受风险的AI系统将被严格禁止,包括部署潜意识或有目的操纵技术、利用人们弱点或用于社会评分的系统。此外,欧洲议会的议员们还希望提高欧洲公民对AI系统提出投诉的权利,并获得对基于严重影响其权利的高风险AI系统决策的解释权利。根据目前的时间表,该法案将于6月提交欧洲议会全体表决,之后欧洲议会、欧盟理事会和欧盟委员会的代表将在“三方”会谈中商定最终条款。征求意见期限为60天。
认证机构必须得到 ECCP 的授权,并具有国家主管当局的有效认可。该证书在欧盟官方证书登记处公布,以便第三方对其进行认证并防止伪造。Europrivacy 认证和个人信息保护认证的对象都是针对个人数据处理活动的合规性认证,因此,在认证申请主体和认证对象上基本一致。但 Europrivacy 认证明确提出了例外情况,包括不适用于生物医学数据的情况,不适用跨境认证情形。
在美国总统拜登访欧之际,美欧联合公布了其已经原则上同意了一个新的跨大西洋数据隐私框架,这将促进跨大西洋的数据流动,并解决欧盟法院在2020年7月的Schrems II决定中提出的关切。公号君翻译美欧两方的相关官方声明,供大家参考。 欧盟委员会和美国宣布,它们已就新的跨大西洋数据隐私框架达成原则性协议,该框架将促进跨大西洋数据流动,并解决欧盟法院在2020年7月的Schrems II裁决中提出的关
当地时间3月25日,欧盟委员会主席冯德莱恩在与美国总统拜登一同出席的记者会上宣布, 欧盟与美国就跨大西洋数据传输的新框架达成了原则性协议。这一框架将为大西洋两岸的公民提供重要的利益。它涉及欧盟法院关于美国信号情报活动法律的Schrems II裁决。为此,美国的这些承诺将被纳入一项行政命令中,该行政命令将成为委员会在其未来充分性决定中的评估基础。
“智库推荐”栏目主要聚焦全球顶尖智库、机构网信领域研究成果及全球主要国家网络安全战略政策等,开展网络空间领域重要研究成果、重要政策法规及标准的跟踪研究和对比分析。本期推荐3篇近期发布的全球智库文章。 全球智库网络空间安全研究推荐 ——2021年第027期
VSole
网络安全专家