首页 > 业界 > 关键词  > 网络弹性法最新资讯  > 正文

欧盟公布其关注智能设备安全的《网络弹性法》立法计划

2022-09-15 21:11 · 稿源: cnbeta

欧盟立法者提出了一套适用于智能设备的新产品规则,旨在迫使与互联网连接的硬件(如"智能"洗衣机或联网玩具)的制造商对设备安全给予充分关注。欧盟委员会今天表示,拟议的《欧盟网络复原力法案》将对在整个集团内销售的具有"数字元素"的产品提出强制性网络安全要求,这些要求适用于产品的整个生命周期--这意味着设备制造商将需要提供持续的安全支持和更新,以修补新出现的漏洞。

该法规草案还重点关注智能设备制造商向消费者传达"充分和准确的信息"--以确保购买者能够在购买时掌握安全注意事项,并在购买后安全地设置设备。

欧盟委员会提议对不遵守"基本"网络安全要求的行为进行处罚,处罚金额最高为1500万欧元或全球年营业额的2.5%,其他违反法规义务的行为的最高处罚金额为1000万欧元或营业额的2%。

欧盟行政部门表示,拟议的法规将适用于所有"直接或间接连接到另一个设备或网络"的产品,但在欧盟现有规则中已经规定了网络安全要求的产品有一些例外,如医疗设备、航空和汽车。

智能设备安全的泛欧盟规则

欧盟委员会在对拟议措施的总结中说,这些措施是基于2008年更新的欧盟产品立法框架,它们将规定:

(a) 具有数字元素的产品投放市场的规则,以确保其网络安全。

(b) 设计、开发和生产具有数字元素的产品的基本要求,以及经营者与这些产品有关的义务。

(c) 制造商为确保有数字元素的产品在整个生命周期内的网络安全而实施的漏洞处理程序的基本要求,以及经济运营商与这些程序有关的义务,制造商还必须报告被积极利用的漏洞和事件。

(d) 市场监督和执法规则。

"新规则将重新平衡制造商的责任,他们必须确保在欧盟市场上提供的带有数字元素的产品符合安全要求,"欧委会的一份新闻稿中写道。"因此,它们将有利于消费者和公民,以及使用数字产品的企业,提高安全性能的透明度,促进对数字元素产品的信任,并确保更好地保护他们的基本权利,如隐私和数据保护。"

委员会关于该倡议的问答进一步规定,制造商将经历"合格评估过程,以证明与产品有关的特定要求是否已经得到满足"。它指出,这可以通过自我评估或第三方符合性评估来完成,"取决于有关产品的重要性"。

在证明符合适用要求的情况下,设备制造商将能够贴上欧盟的CE标志,表明这些数字产品符合产品安全法规。

违规行为将由成员国指定的市场监督机构处理,该机构将负责执法,拟议的新立法将规定其不仅有权命令停止违规行为,还有权通过禁止产品销售或以其他方式限制其市场供应来"消除风险"。主管部门还可以命令撤销销售合同或召回侵权产品。而向监管机构和监督机构提供不正确、不完整或误导性的信息将面临最高500万欧元的罚款或营业额的1%。

委员会负责数字战略的执行副总裁玛格丽特·维斯塔格在一份声明中评论说:"我们应该对我们在单一市场购买的产品感到安全。就像我们可以信任带有CE标志的玩具或冰箱一样,《网络弹性法》将确保我们购买的联网物品和软件符合强有力的网络安全保障措施。它将把责任放在该有的地方,放在那些将产品投放市场的人身上。"

多年来,智能设备一直是网络安全问题的温床,尽管早些时候已经有立法行动来堵塞明显的安全漏洞,比如2018年加利福尼亚州的一项法律禁止制造商在设备中设置容易猜测的默认密码。

英国多年来也一直在为联网设备制定"设计安全"法 - 早在2019年就公布了草案(尽管这一捆绑了电信基础设施安全条款的产品安全法案仍在英国议会中进行审议)。

尽管在智能设备安全方面不是第一个,但欧盟希望其新生的方法将成为一个国际参考点,委员会的新闻稿表明。"基于《网络复原力法案》的欧盟标准将促进其实施,并将成为欧盟网络安全行业在全球市场上的资产。"

然而,在成为欧盟法律之前,该提案仍有相当长的路要走,因为欧洲议会和理事会将需要审查该草案并可能寻求修改它。

委员会还提议,一旦法规通过,设备制造商和欧盟成员国将有两年的时间来适应新规则的全面实施。因此,该法规在2025年之前都可能不会有什么影响。

也就是说,制造商对"积极利用的漏洞和事件"的报告义务有一个更短的时间框架--这将在法规生效之日起一年内适用,因为委员会希望这部分更容易实施。

举报

  • 相关推荐
  • 喜讯!聚铭网络入选河北省通信管理局网络与数据安支撑单位

    河北省通信管理局近日公布了网络安全与数据安全支撑单位评选结果,聚铭网络凭借技术实力和专业服务能力成功入选。作为国内领先的安全运营商,聚铭网络已获得多项国家级资质认证,拥有ISO系列管理体系认证及CCRC信息安全服务认证。公司提供7×24小时云安全值守服务,具备快速响应安全事件能力,已完成上百个大型安全服务项目,积累了丰富经验。此次入选既是对公司过往成绩的认可,也彰显了其在网络安全领域的深厚实力和影响力。

  • 网络安全公司AI转型之痛:从被动响应到主动变革的战略转型

    AI技术正在重塑全球安全产业格局,软件安全行业正经历从"规则防御"到"智能防御"的范式革命。传统基于规则库的测试工具难以应对AI驱动的动态攻击,IDC预测2025年全球网络安全支出将增长12.2%,其中AI安全解决方案市场规模将突破150亿美元。安全厂商需在组织架构、人员能力、商业模式三个维度实现系统性变革:构建"战略聚焦+中台赋能+一线冲锋"的智能作战体系;重组混合型人才团队,将50%传统安全人员转型为AI分析师;推动订阅制服务转型,打造"硬件+安全服务"的生态协同模式。Gartner预测到2028年25%的大型企业将设立专门AI治理团队,未能完成转型的厂商将逐步失去市场话语权。这场关乎企业存亡的竞赛中,唯有以AI为引擎重构组织基因,才能赢得竞争优势。

  • MUNIK秒尼科助推仙工智能IEC 62443 ML2工业网络安全项目启动会

    5月13日,上海仙工智能科技股份有限公司在上海浦东新区举办IEC 62443 ML2工业网络安全流程认证项目启动会。该项目标志着仙工智能在工业自动化领域再创价值,IEC 62443作为工业自动化网络安全的国际权威标准,受到各大厂商推崇。仙工智能联合创始人叶杨笙及团队、DEKRA德凯中国网络安全总经理罗黎等共同出席。启动会成功得益于仙工智能的人力资源投入、MUNIK团队的专业技术

  • Check Point Research发布《AI安报告》,揭示人工智能驱动的网络犯罪崛起及其防御策略

    Check Point公司发布《2025 AI安全报告》,揭示AI驱动的四大网络威胁:1)AI增强型身份冒充与社交工程攻击,包括深度伪造视频/语音;2)大语言模型数据污染与虚假信息传播;3)AI生成恶意软件与自动化攻击;4)AI模型武器化与勒索。报告指出,33%的AI聊天机器人回答包含虚假信息,网络犯罪组织正以空前速度利用AI技术。防御建议包括:部署AI检测工具识别伪造内容、实施多层身份验证、构建具备AI感知能力的安全框架。专家警告,数字分身技术将突破传统验证机制,网络安全需与攻击者实现"同频对抗"。

  • 面对勒索攻击与数据泄露,企业如何守护网络安全丨海域云MSS安托管服务解决方案

    随着企业数字化转型加速和AI技术发展,网络安全威胁日益严峻。91%的企业遭遇过黑客入侵、勒索软件等安全事件,2024年勒索攻击同比增长13%。传统安全运维面临三大挑战:威胁识别滞后(平均287天)、专业团队组建成本高昂(预计2027年人才缺口达327万)、7×24小时响应机制缺失(80%攻击发生在非工作时间)。海域云MSS安全托管服务通过"平台+专家+流程"模式,提供资产全生命周期管理,实现漏洞闭环处置(高危漏洞48小时修复率超95%)、实时威胁狩猎(秒级响应)和可视化运营。其核心价值在于:省心(1-2周快速部署)、省钱(较自建团队节省40%成本)、省力(7×24小时专家值守)。该服务已应用于金融交易监控、医疗数据保护等场景,助力企业从"被动防御"升级为"智能防护"。

  • 中国最强科技公司!黄仁勋为何又力挺华为:计算、网络技术等强到可怕

    快科技5月2日消息,已经数不清这是黄仁勋第几次公开表示,华为是中国、全球最强的科技公司之一。在最新接受采访时,黄仁勋又一次阐述了自己认为华为强的原因。华为在计算技术、网络技术和软件能力方面强得令人难以置信,拥有推动人工智能(AI)发展的所有必要能力。”这可不是嘴上说说的,英伟达也是这么做的。英伟达在五个产品类别的四个类别中,将华为列为竞争对手之一,这四个产品类别分别是芯片、云服务、计算处理和网络产品。华为、英特尔以及越来越多的半导体初创公司对英伟达在人工智能加速器市场的主导地位构成了严峻的挑战,而在

  • 红探店到关注:胎盘干细胞存储如何掀起健康新潮流

    近年来,胎盘干细胞储存成为健康新趋势。胎盘干细胞具有多向分化潜能,可治疗心脑血管疾病、糖尿病等慢性病。国内已有超15万家庭选择在专业机构储存胎盘干细胞,全球范围内也日益普及。储存过程需在分娩后48小时内完成,经检测后置于-196℃液氮中保存。研究表明,胎盘间充质干细胞对100多种疾病具有治疗潜力。干细胞技术为再生医学带来新突破,成为生命科学前沿领域,为未来健康提供保障。

  • 萤火虫将并入蔚来换电网络:目前无法换电 会给3千元加电补贴

    快科技4月20日消息,蔚来第三品牌萤火虫已于昨日晚间上市,共推出自在版、发光版两款车型,售价分别为11.98、12.58万元,支持换电。在今日的媒体沟通会上,萤火虫总裁金舸详细介绍了萤火虫的换电布局策略:蔚来在早期设计了定制了集装箱式换电站,不过现在综合考虑运营情况,单站效率,只靠一款车很难构建一个新网络。所以蔚来最终决定,萤火虫还是并入蔚来的换电�

  • 出国旅游新宠:时空壶新 T1 翻译机,打破网络束缚的沟通神器

    文章介绍了出国旅行时语言不通带来的困扰,特别是在网络条件差的偏远地区。时空壶新T1翻译机凭借内置AI离线模型,支持31种语言双向互译,准确率达90%,解决了无网环境下的沟通难题。其拍照翻译功能可快速解析外文菜单,实时翻译功能便于酒店入住、景点导览等场景。设备采用流式翻译技术,响应时间仅0.2秒,配备降噪算法确保嘈杂环境下的识别准确率。这款翻译机打�

  • 搬砖9年攒200万男子回应网络质疑:能赚但需“拿命换”

    四川男子何吉林通过9年高强度体力劳动积攒200万元返乡建房购车的经历引发热议。面对网友对其收入真实性的质疑,他坦言"搬砖能赚钱,但代价是用健康和体力去换"。何吉林自幼家境贫困,20岁因未婚先孕被罚款欠债,选择进入建筑行业从事重体力劳动。他每日工作超15小时,月收入可达3万元,年收入稳定在20-30万元区间。他强调高收入源于全年无休的极限劳作,但也导致腰肌劳损等慢性病。何吉林反思教育重要性,建议年轻人优先通过教育提升竞争力,而非盲目效仿高强度体力劳动模式。