歐洲議會全體會議6日通過《歐盟網絡與資訊系統安全指令》,以加強歐盟各成員國之間在網絡與資訊安全方面的合作,提高歐盟應對處理網絡資訊技術故障的能力,提升歐盟打擊黑客惡意攻擊特别是跨國網絡犯罪的力度。
這是歐盟出台的第一個關于網絡與資訊安全的指導性法規,其主要内容是,要求歐盟各成員國加強跨境管理與合作,制定本國的網絡資訊安全戰略,建立事故應急機制,對各自在能源、銀行、交通運輸和飲用水供應等公共服務重點領域的企業進行梳理,強制這些企業加強其網絡資訊系統的安全,增強防範風險和處理事故的能力。
此外,該指令還明确要求線上市場、搜尋引擎和雲計算等數字服務提供商必須采取確定其設施安全的必要措施,在發現和發生重大事故後,及時向本國相關管理機構彙報。
據悉,在獲得歐洲議會準許後,這項指令将很快由歐盟官方進行權威釋出,并在釋出之日20天後正式生效。歐盟各成員國需在指令生效21個月内将指令内容納入國家法律,并在27個月内完成對指令涉及公共服務重點領域企業的梳理。
根據歐盟有關方面的統計,網絡資訊故障和網絡犯罪每年給歐盟企業及個人造成的損失高達2600億至3400億歐元。
====================================分割線================================
本文轉自d1net(轉載)