近期,欧盟基于第一代《网络与信息安全指令》(简称NIS)的框架,推出了第二代《网络与信息系统指令》(简称NIS2)。这一新指令强调,供应链专业人员需更加密切关注网络安全架构的构建与维护,确保全面符合法规要求。
NIS法案为关键基础设施部门构建了一套事件报告和基础网络安全的标准框架。在此基础上,欧盟进一步扩大了该法案的适用范围并纳入了更多企业,以促进整个供应链的全面合规性。honesmc
考虑到现代威胁的严重性,强化网络安全对于保障系统稳定运行和预防供应链中断至关重要。根据美国联邦调查局下属的互联网犯罪投诉中心(IC3)发布的《2023年互联网犯罪报告》,2023年美国因网络欺诈导致的损失高达125亿美元,该数据较2022年增长了22%。honesmc
根据CrowdStrike的《2024年全球威胁报告》,2023年科技行业成为了互动式网络攻击最为频发的目标领域,紧随其后的是电信行业。honesmc
随着NIS2指令的正式执行,电子产品制造商必须深入检视其网络安全协议,并实施全方位的防护措施。加强安全防范措施已成为当务之急,不遵守新规定可能会导致罚款,甚至可能遭受严重的经济损失。以下为供应链专业人员需掌握的NIS2指令关键要点。honesmc
NIS2指令在2023年颁布,2024年10月18日起正式实施。自2016年以来,数字化进程的迅猛增长推动欧盟更新网络安全政策和法律体系。如今,更广泛的行业和实体被要求提升防御能力和应对突发事件的准备。honesmc
NIS2覆盖了金融市场基础设施、能源、交通和医疗保健等关键行业,因为这些领域频繁依赖信息和通信技术(ICT),所以它们必须遵循欧盟的最新规定。honesmc
此外,欧洲监管机构已将监管范围扩展至废物管理、食品加工、邮政服务和其它特定行业。在事故发生时,成员国须向本国的应急响应团队报告,以便获取后续的指导和协助。honesmc
随着NIS2的实施,供应链专业人员需严格遵守相关规定,并与信息技术团队加强合作。其中一项首要任务便是利用国家层面的审查来增强内部风险评估的工作。honesmc
供应链网络安全管理的基础在于内部风险评估,因为企业必须对自身及其供应商进行彻底审查。由于第三方可能引入安全风险,评估这些风险对于保障运营至关重要。此外,这些组织还需遵循NIS2指令,以确保实现最高标准的安全保护。honesmc
风险评估在国家层面乃至欧盟层面同样适用,各成员国正通过多种途径提升供应链安全。例如,即使某些企业未明确列入原定范围,欧盟国家仍可开展风险评估。另一重大转变是,欧盟现能对特定供应链进行审查,以评定其风险级别。honesmc
自2020年以来,鉴于外部威胁带来的重大风险,供应链网络安全已成为关注的焦点。NIS2指令旨在提升组织对抗攻击的防御能力。honesmc
除了执行风险评估,供应链专业人员还需采取额外措施以符合NIS2指令的要求。如今,制造商也被纳入欧盟NIS2指令的范畴,这意味着电子产品制造商需采用更先进的编码实践,并定期执行渗透测试。honesmc
供应链专业人员应利用信誉良好的第三方资源来评估产品的安全性和网络防御能力。通过定期开展测试活动,电子公司能够更精确地确定为实现NIS2指令合规所需采取的具体措施。honesmc
这些政策与2018年欧盟颁布的《通用数据保护条例》(GDPR)互为补充——GDPR确立了严格的数据保护措施,与欧盟新推出的NIS2规则保持一致。专家指出,有64%的公司至少处理1PB的数据,所以实施严格的数据存储与管理措施至关重要。honesmc
电子产品制造商需定期更新其网络安全措施,以确保采用最安全、最高效的方法。鉴于这些指令的复杂性和所涉及到的先进技术,IT部门必须对其他员工进行培训,以确保合规。honesmc
虽然许多现行的网络安全手段仍然有效,但制造商必须跟上时代的步伐,应对不断演变的外部威胁。人工智能(AI)、机器学习(ML)和区块链技术已成为供应链安全的关键要素,因此,深入探讨这些技术对于所有战略极为必要。honesmc
AI和ML对于制造商来说是至关重要的工具,因为它们能够更快地识别威胁并提升检测的精确度。借助大量数据,AI能够分析并识别出供应链中的异常模式,从而预警潜在威胁。电子产品制造商应当利用这些先进技术来实现快速响应,并确保遵循NIS2指令的要求。honesmc
为了实现更深层次的合规性,网络安全措施必须贯穿于每个电子元件的制造过程。制造商应从产品设计之初到最终部署的整个产品开发周期内,实施执行安全开发生命周期(SDLC)策略。honesmc
SDLC策略融合了零信任架构和持续部署(CD)等业界最佳实践,其目的是确保只有经过授权的用户能够访问系统,从而坚守严格的安全准则。honesmc
在欧盟运营的企业必须遵循监管机构的规定,这包括通用数据保护条例(GDPR)和新的网络安全指令(NIS)。自2024年起,NIS2已成为具有强制性的法律,电子公司必须遵守更为严苛的指导原则。尽管制造商之前并未被纳入原始规定的范畴,但现在它们已被纳入扩大后的监管范围之内。honesmc
随着NIS2指令的推行,电子产品制造商需全面提升内部风险评估的全面性,以保障供应链安全。欧盟已拓宽了对特定行业进行风险评估的权限,企业因此需做好充分准备,以防范网络攻击并加强系统防护能力。IT部门需更新其操作流程,采纳先进且高效的技术策略,例如人工智能和机器学习。honesmc
本文翻译自国际电子商情姊妹平台,原文标题:What the NIS2 Directive Means for the Supply Chainhonesmc
微信扫一扫,一键转发
关注“国际电子商情” 微信公众号
近日,拍明芯城联合创始人兼首席运营官刘端蓉在接受《国际电子商情》独家专访时表示,供应链金融服务是公司的一个服务延伸,它有效地提高了中小微企业的资金流转效率,促进平台、金融机构与客户之间的良性互动,实现共赢发展。
最后,请用一句话寄语“国际电子商情40周年”。
1985年,《国际电子商情》应运而生。
国际电子商情讯,欧盟委员会3月5日宣布一项重大投资计划,将投入18亿欧元用于构建具有竞争力的动力电池原材料供应链,以推动欧洲汽车产业向电动化转型,并提升本土电池产业链的全球竞争力。
早在2024年Q3,文晔科技的营收就已经超过艾睿电子。去年Q4笔者有发文表示,“2024年度的分销商营收排名将发生较大变化”。
国际电子商情讯,2025年2月以来,供应链端传出汽车芯片开始缺货的消息,以800万像素(8M)车载CIS芯片跃居汽车产业链最为紧缺的零部件。
国际电子商情18日讯 英国高等法院本月驳回了一家中资企业的临时禁令申请,该企业被要求出售其在苏格兰芯片设计公司FTDI的股份。这一裁决不仅标志着英国政府在国家安全框架下对外资收购的严格审查态度,也凸显了全球地缘政治紧张局势下,科技产业供应链的不确定性。
强劲的开端。
2024年,6家上市分销商中有3家实现归母净利润同比增长。
首席财务官表示,他们拥有或共同拥有传统财务以外的多个企业优先事项,其中数据和分析最为常见。
祝愿大家在新的一年里金蛇出洞,财运亨通!
长期以来,美国对关键矿物的供应越来越依赖中国,这一战略短板已开始威胁到国家的安全和经济稳定。
美通社消息,3月14日,“2025英飞凌消费、计算与通讯创新大会”(ICIC2025)在深圳举行。本届大会汇聚600多位业界精
近日,湖南省工信厅发布了《2025年湖南电子信息制造业重点项目名单》,涵盖先进计算、音视频、新一代半导体、人
3月15日,质鼎集团公众号消息,惠科东莞平板显示集群电子商务项目二期正式开工。
富士康、台积电、广达、华硕、联发科、友达光电等中国台湾20家电子企业2024年第四季度和全年财报汇总。
近年来,LED显示屏市场持续演进。回顾2024年,行业呈现出哪些发展态势?展望2025年及未来,市场又将面临哪些机遇与
近日,索尼正式发布新一代RGBLED背光技术系统,可实现4000尼特峰值亮度。索尼计划该系统将于2025年开始量产,并将
AI芯片是半导体最大的增长点,先进封装则是制造AI芯片的关键技术。此前英伟达H100成本约3000美元,而用先进封装
截止2024年底,17家欧美固态电池企业融资总额已突破42亿美元。
曾几何时,中国半导体几乎不断有大基金投资、大项目上马,以及美国制裁的新闻。长期处于聚光灯下,中国半导体成为
Dynabook在退出十年后宣布重返美国消费市场。
Canalys最新数据显示,受到消费需求激增8%的推动,2024年第四季度中国大陆的PC市场开始复苏,同比增长2%。
根据TrendForce集邦咨询最新调查,2024年第四季由于Apple(苹果)手机生产进入高峰,以及中国部分地方提供消费补贴
德州仪器近日推出了全球超小型 MCU,进一步扩展了品类齐全的 Arm® Cortex®-M0+ MSPM0 MCU 产品组合。
创新是企业持续发展最大的价值。
“闪迪(Sandisk)又回来了!”在3月12日的存储年度盛会CFMS MemoryS 2025上,闪迪公司全球产品副总裁Eric Spa
摩尔斯微电子推出合规的Wi-Fi HaLow片上系统(Soc),开启欧洲连接技术新纪元。超低功耗、远距离连接功能现已为
CFMS | MemoryS 2025已圆满落幕,期间包括三星电子、长江存储、铠侠、美光、闪迪、高通、Arm、慧荣科技、S
Hyperlux™ ID iToF 系列将深度测量距离提升至最远 30 米,提高工业环境中的生产效率和安全性
26TB大容量CMR HDD助力WD Red Pro与G-DRIVE/G-RAID系列专业级产品矩阵,赋能数据存储拓展与生产力跃升
全新一代MCU可以满足各种区域控制架构和电气化系统需求,助力汽车制造商向软件定义汽车(SDV)过渡。
将出色的高
聚洵半导体科技(上海)有限公司(Gainsil Semiconductor Technology)于2016年成立于上海张江科学城,是一家全球
领域新成果领域新成果4月必逛电子展!AI、人形机器人、低空飞行、汽车、新能源、半导体六大热门新赛道,来NEPCO
后量子加密技术帮助保护数字基础设施免受量子计算机在将来带来的潜在威胁。
英飞凌坚信低碳化和数字化是未来十年的关键驱动力,半导体在应对能源挑战和推动数字化转型中扮演着重要角色。
点击查看更多
北京科能广告有限公司深圳分公司 版权所有
分享到微信
分享到微博
分享到QQ空间
推荐使用浏览器内置分享
分享至朋友圈