网络和信息系统安全指令(nis 指令)
nis 指令针对整个欧盟 (eu) 地区的关键基础设施服务;如果这些服务出现故障,可能会对欧盟成员国的经济和运营产生负面影响。一旦确认出现故障,基本服务运营商需要向主管当局进行登记,主管当局随后将积极监控和核查运营商。
nis 指令的所有适用对象必须参与强制性安全法规中描述的相关流程。
- 第 1 步,证明 nis 政策是公司网络防御策略的核心部分。
- 第 2 步,公司必须进行适当的风险评估、实施恰当的安全措施,并针对安全事件采取计划。
nis 指令——欧盟网络安全策略的基石
nis 安全指令与欧洲数字化单一市场战略相对应。指令重点在于确保网络和信息系统共同实现一流的 it 安全,进而增强欧盟内部市场。这是欧盟针对网络安全领域日益频发的漏洞和威胁作出的响应。指令界定了欧盟成员国在国家法中实施的战略合作框架。
nis 指令的条款旨在抵御网络攻击,以及保护基本服务运营商的网络和信息系统。指令提供针对安全漏洞的对策。
nis 指令定义了两类新的行为主体
- 基本服务提供商和
- 数字服务提供商
相较于数字服务提供商,基本服务运营商必须满足更为严格的安全要求,因为此类运营商本身面临更严峻的网络和信息安全风险 (nis)。