近日,歐洲議會、歐盟理事會和歐盟委員會就《網(wǎng)絡安全法案》達成政治協(xié)議,發(fā)布了《彈性、威懾與防御:在歐洲建立強大的網(wǎng)絡安全》文件。該文件對歐洲網(wǎng)絡與信息安全局(ENISA)做出了突破性規(guī)定,并提出了新的協(xié)調(diào)機制,旨在為全歐盟配備能夠應對不斷變化的網(wǎng)絡威脅的適當工具、在歐盟建立強大的網(wǎng)絡安全環(huán)境。
歐盟委員會一直致力于加強歐盟對網(wǎng)絡攻擊的威懾、抵御和應對能力。具體舉措包括:①推動歐盟第一部網(wǎng)絡安全法律《歐盟網(wǎng)絡與信息系統(tǒng)安全指令》的有效實施;②歐盟各機構就加強網(wǎng)絡安全能力、推動歐盟層面合作、關鍵部門的風險預防、加強歐盟網(wǎng)絡安全機構職能、制定歐盟認證框架、發(fā)動聯(lián)合相應等措施達成共識。
根據(jù)此次達成的協(xié)議,ENISA被永久委任為“歐盟網(wǎng)絡安全機構”,以更好地支持歐盟成員國應對網(wǎng)絡安全威脅和攻擊。
全歐盟上下已有660多個網(wǎng)絡安全能力中心。為了有效利用其專業(yè)知識,歐盟委員會提議建立一種新的機制,包括建立一個歐洲能力中心、一個國家協(xié)調(diào)中心網(wǎng)絡以及一個能力共同體,以研發(fā)和傳播所需工具和技術,以應對不斷變化的網(wǎng)絡威脅。
1.歐洲能力中心
歐洲能力中心將:①根據(jù)“數(shù)字歐洲”和“歐洲地平線”計劃,在2021~2027年的歐盟長期預算中協(xié)調(diào)網(wǎng)絡安全資金的使用;②支持國家協(xié)調(diào)中心網(wǎng)絡和能力共同體,推動網(wǎng)絡安全研發(fā)和創(chuàng)新;③組織歐盟、成員國和行業(yè)的聯(lián)合投資。如根據(jù)“數(shù)字歐洲”計劃,將投資20億歐元用于推動歐盟網(wǎng)絡安全行業(yè)發(fā)展、購置最新網(wǎng)絡安全設備與基礎設施,以維護歐盟的數(shù)字經(jīng)濟、社會和民主發(fā)展。
2.國家協(xié)調(diào)中心網(wǎng)絡
各成員國將指定一個國家協(xié)調(diào)中心參與該網(wǎng)絡的領導與管理。該網(wǎng)絡將致力于發(fā)展新的網(wǎng)絡安全能力、促進更廣泛的能力建設,幫助確定和支持各成員國最緊要的網(wǎng)絡安全項目。
3.能力共同體
歐盟將建設一個龐大、開放和多樣化的網(wǎng)絡安全利益攸關方群體,研究、私營和公共部門,包括民用和國防當局,都將被納入其中。