top of page

欧盟推出新网络安全包以增强网络韧性和能力

2026年1月19日


欧盟委员会于近日提出一项新的网络安全包,旨在应对日益增加的网络和混合攻击威胁。该包包括修订的Cybersecurity Act,旨在提升欧盟的信息通信技术(ICT)供应链安全,并简化认证流程,以保护关键服务和民主机构免受复杂国家及犯罪集团的攻击。


修订的Cybersecurity Act引入了一个可信ICT供应链安全框架,采用和谐、比例和基于风险的方法,识别并缓解18个关键部门的供应链风险。该框架特别关注减少来自具有网络安全担忧的第三国供应商的风险,包括强制从欧洲移动电信网络中逐步淘汰高风险供应商,并基于5G安全工具箱进行扩展。


该包还包括针对NIS2 Directive的针对性修正,以提高法律清晰度并简化合规要求。这将惠及28,700家公司,包括6,200家微型和小企业,并引入新的小中型企业类别,以降低22,500家公司的合规成本。同时,简化管辖规则、优化勒索软件数据收集,并加强ENISA在跨境实体监督中的协调作用。


法案内容概要:新包强调产品默认安全设计,强化ENISA在威胁分析、事件响应和漏洞管理中的作用,包括建立技能学院和认证方案。Cyber Resilience Act的修订聚焦于产品生命周期的安全要求,而Cyber Solidarity Act则旨在提升欧盟在网络事件中的集体响应能力,一旦获批,Cybersecurity Act将立即适用,NIS2修正则给予成员国一年实施期。


中国相关事项:虽然未直接提及中国,但该包针对高风险第三国供应商的措施可能影响中国科技公司,如华为等欧盟已限制的供应商。欧盟旨在减少对这些供应商的依赖,以防范外国干扰和供应链风险,此举与欧盟经济安全战略一致,可能加剧中美欧在科技领域的紧张关系。

最新文章

查看全部
欧盟委员会发布《网络弹性法案》新指引以支持及时实施

2026年7月27日 欧洲委员会(European Commission)于2026年7月27日发布实用指引,协助制造商、开发商及企业履行《网络弹性法案》(Cyber Resilience Act,CRA)下的义务。该法案于2024年12月生效,主要义务将于2027年12月11日起适用,而报告义务则提前至2026年9月11日生效。此次指引属非约束性文件,旨在通过简化与实际操作说明,帮助各方尤其是中

 
 
欧盟委员会对Google处以8.9亿欧元罚款 因违反数字市场法案

2026年7月22日 欧盟委员会于2026年7月22日宣布,对Google处以总计8.9亿欧元罚款,以惩处其违反《数字市场法案》(Digital Markets Act,DMA)的行为。其中,4.6亿欧元针对Google在Google Search中自我优待(self-preferencing)自身服务的行为,另4.3亿欧元针对Google Play中的反引导(anti-steering)限制。委

 
 
欧盟委员会对AliExpress处以5.5亿欧元罚款 创Digital Services Act史上最高纪录

2026年7月20日 欧盟委员会于2026年7月20日正式宣布,对阿里巴巴集团旗下电商平台AliExpress处以5.5亿欧元罚款,认定其违反《数字服务法》(Digital Services Act,DSA)第34条和第35条,未能充分评估并减轻与非法、不安全及假冒产品传播相关的系统性风险。这是DSA实施以来欧盟开出的最高金额罚款,也是针对在线市场平台非法产品风险的重要执法行动。AliExpres

 
 
bottom of page