【摩尔资讯】欧盟明确网络安全要求执行日
2022-01-13 17:58:06 栏目:通讯专栏
文章脉络/关键词:
欧盟网络安全法规、EU 2022/30、无线电设备指令、RED指令网络安全、关键基础设施保护、2024年合规 deadline
内容摘要:
欧盟正式确认网络安全新规执行日期,2024年8月1日起无线电设备须满足(EU)2022/30条例第3条(d)(e)(f)项网络安全基本要求。该法规响应2021年全球激增的网络攻击事件,标志着欧盟关键基础设施保护进入强制合规新阶段,出口企业需提前布局合规认证。
欧盟此次明确2024年8月1日为网络安全条款强制执行日,源于2021年全球网络攻击频发的严峻背景——当年公开数据泄露事件达1291起,较2020年增长16.5%,多国关键基础设施遭受冲击。该条例作为《欧盟安全联盟战略》的核心落地措施,将网络安全从自愿承诺转为法律义务,覆盖所有投放欧盟市场的无线电设备。对制造商而言,这意味着必须在产品设计阶段嵌入安全机制,包括网络保护、隐私保障和欺诈预防三大维度。摩尔实验室等第三方检测机构正加速能力建设,建议出口企业立即启动差距分析,将网络安全测试纳入产品开发生命周期,避免2024年8月后因合规缺失导致的市场准入风险。这一趋势也预示着全球贸易中网络安全认证将成为标配,类似要求或扩散至美日韩等主要市场。
2021年10月29日,欧盟委员会和理事会在OJEU发表了关于委员会授权条例 (EU) 2022/30 Article 3 (3) 的第 (d)、(e) 和 (f) 项的基本要求:
• EUR-Lex - 32022R0030 - EN - EUR-Lex (europa.eu)
因此,自2024年8月1日起,必须满足此附加要求。
2021年,多国基础设施和重要信息系统遭受网络攻击,引发全球震荡,对国家安全稳定造成巨大风险,引发了全球关于加强关键信息基础设施安全保护的思考。据相关统计,2021年公开报告的数据泄露事件1291起,已经超过2020年的1108起。
数据安全问题已成为全球的关注重点,各国纷纷将数据安全上升至国家安全层面,设立相关机构,完善数据安全法规和政策。美国、韩国、新加坡、日本等国针对个人信息相关法规进行修订,欧盟也在《欧盟安全联盟战略》中将提升关键基础设施的保护和恢复能力作为未来五年网络安全工作的重中之重。
摩尔实验室紧随市场发展趋势,我们将会密切关注网络安全相关政策法规,并已计划投入相应人力物力为建设网络安全环境提供助力。
常见问题
Q: 2024年8月1日后,哪些产品必须满足欧盟网络安全新要求?
A: 所有投放欧盟市场的无线电设备(RED指令范围内产品)均须符合(EU)2022/30条例第3条(d)(e)(f)项要求,具体涉及网络保护、个人数据隐私保护以及防止欺诈三大安全维度,包括智能家居设备、可穿戴设备、工业物联网设备等。
Q: 企业应如何准备以满足欧盟网络安全合规要求?
A: 建议企业分三步推进:首先进行产品差距分析,识别现有设计与法规要求的差异;其次将网络安全测试纳入产品开发流程,包括漏洞评估和加密验证;最后选择具备资质的第三方实验室获取合规认证,确保2024年8月前完成技术文档更新。
Q: 欧盟网络安全法规与全球其他市场要求有何关联?
A: 欧盟此举具有示范效应,美国、日本、韩国、新加坡等国同期也在修订数据安全法规。企业满足欧盟RED网络安全要求后,可大幅降低进入其他市场的合规成本,建议采用"欧盟标准+本地化调整"策略实现全球认证效率最大化。
扫二维码关注摩尔实验室
了解行业最新资讯,为您的产品保驾护航
解答各种产品认证检测问题,为您的产品保驾护航