联系

您在寻找什么内容?

Loading component...

技术解读 | 欧盟NIS2——网络和信息系统指令(第2022/2555号指令)(二)

April 22, 2024
技术解读 | 欧盟NIS2——网络和信息系统指令

NIS2 与供应链风险管理有何关系?

供应链风险管理是NIS2的重要组成部分。新的指令超越了其他网络安全法规,要求企业评估其扩展供应链,并识别某些第三方供应商的漏洞。在范围内企业也必须考虑下游供应链风险,但不要求找出具体的薄弱环节。

NIS2对欧盟成员国有何影响?

NIS2的目标是确保成员国提高本国的网络安全水平。它对成员国提出几项要求,主要集中在构建更加强大的集体防御机制。

不遵守规定会受到什么惩罚?

该指令要求成员国对违规行为实施处罚,包括:

■ 对于关键企业:罚款 1000 万欧元或上一财政年度全球年营业额的至少 2%,以较高者为准;

■ 对于重要企业:罚款 700 万欧元或上一财政年度全球年营业额的至少 1.4%,以较高者为准;

NIS2如何将企业管理责任纳入其中?

企业管理责任是该指令的一个主要特点。这种方式直接关联到企业的管理机构。欧盟正试图建立一种法律规范,要求首席执行官、董事会和高级管理层直接参与到其企业的网络风险管理计划中。

NIS2的事件报告要求是什么?

NIS2包括扩展的事件报告要求。企业必须在24小时内报告事件,并在之后的三天内提供更详细的报告。

CSIRT团队有强制性规定吗?

欧盟各国的CSIRT团队对NIS2至关重要。他们将构建一个涵盖企业事件报告的中央知识库,并为需要报告事件的企业提供指导。

欧盟漏洞数据库是什么?

NIS2致力于提升组织的网络安全性和欧盟的网络准备情况,它要求欧盟创建一个漏洞数据库,其数据可在多个国家政府间进行共享。

ISO/IEC 27001 能为 NIS2 提供什么帮助?

NIS2的合规性确实是一种挑战,但ISO/IEC 27001可以帮助企业满足要求。如果企业已经取得了ISO/IEC 27001认证,那么在满足NIS2的合规性会更加顺畅。这一全球标准可以提供必要的指引,而获得认证则意味着企业已经满足了NIS2的部分要求。

获得认证可以简化转换过程,但首先,组织需要进行成熟度评估,以明确自身现状。接下来,组织必须实施信息安全管理体系(ISMS)。这是该标准的主要优势之一,因为它为网络安全ISMS的实施提供了一个框架。NIS2和ISO/IEC 27001都强调了由管理层领导的治理。

ISO/IEC 27001 可以为那些不直接受 NIS2 约束的组织提供一个机会,使其可以提前做好准备以满足未来的要求以及客户和合作伙伴的期待。该标准在全球范围内有效,因此,它可以改善组织中与欧盟无关的部分。

合规需要时间,因此获得或加强ISO/IEC 27001认证是至关重要的。我们建议尽早开始准备,去应对即将出台的法规或立法。最后,由于NIS2指出网络安全必须持续发展,组织必须定期审查程序和政策,以确保它们的相关性。

SGS Logo 图片

关于SGS

SGS作为国际公认的测试、检验和认证机构,在信息与通讯技术(ICT)领域深耕多年,为诸多知名企业提供信息安全、隐私安全管理等技术支持,致力于为各行业机构提供全方位管理提升服务,为企业信创保驾护航,如:ISO/IEC 27001 信息安全管理体系、ISO/IEC 27701 隐私信息管理体系、ISO/IEC 42001人工智能管理体系、Europrivacy相关的培训和认证服务等。

SGS全球专家网络为您提供坚实可靠的网络安全措施,以积极应对NIS2的合规要求。

相关新闻

电子
本地企业新闻May 28, 2026

数据时代筑牢隐私防线!SGS独家解读ISO 27701:2025关键变化!(内含电子版下载)

随着数据大模型的迭代、智能应用全面普及,AI技术重塑了数据的生产与流转方式。对于企业而言,AI时代的核心竞争力,早已不止技术迭代速度,更在于可控、合规、可信的数据隐私管理能力。强化隐私安全管理,既是遵守《个人信息保护法》等法规的要求,也是防范运营风险、提升市场竞争力的关键举措。
比亚迪电池获颁SGS及旗下CertX中国首张经SAS认可的 ISO/SAE 21434证书
本地企业新闻May 21, 2026

案例 | 比亚迪电池获颁SGS及旗下CertX中国首张经SAS认可的 ISO/SAE 21434证书

近日,国际公认的测试、检验和认证机构SGS及旗下CertX正式授予深圳市比亚迪锂电池有限公司(以下简称:比亚迪电池)ISO/SAE 21434汽车网络安全管理体系认证及流程证书,这也是SGS及旗下CertX中国首张经SAS认可的ISO/SAE 21434汽车网络安全流程证书,具有里程碑意义,此次获证不仅为比亚迪电池提升全球市场竞争力打下了稳固根基,同时引领行业迈向汽车安全管理的新台阶。
科技背景
本地企业新闻March 17, 2026

“全民养虾”的热潮下!企业如何用国际标准筑牢安全防线?

随着OpenClaw等具备高自主性、持久记忆与复杂工具调用能力的AI Agent加速融入企业IT环境,控制权与安全边界正被深刻重塑。新技术在重构生产力格局的同时,也突破了传统安全防线,使企业面临技术、供应链、数据与行为的综合性安全危机。
SGS授予华为ISO/IEC 42001人工智能管理体系认证证书
本地企业新闻March 16, 2026

MWC 2026 | SGS授予华为ISO/IEC 42001人工智能管理体系认证证书 共筑负责任AI发展基石

近日,在西班牙巴塞罗那全球通信展期间(MWC 2026),国际公认的测试、检验和认证机构SGS正式授予华为技术有限公司(以下简称:华为)ISO/IEC 42001人工智能管理体系认证证书。本次审核覆盖华为ICT 基础设施、终端、云、数字能源及智能汽车解决方案五大核心业务以及全球范围多家子公司近百个场所,充分展示了华为AI治理已全面对标国际标准,为整个行业树立了负责任AI治理的标杆。
  • SGS - China - Beijing

16th Floor, Block A, No.73 Fucheng Road, Century Yuhui Mansion,

北京, Haidian District, 中国大陆