近期,欧盟基于第一代《网络与信息安全指令》(简称NIS)的框架,推出了第二代《网络与信息系统指令》(简称NIS2)。这一新指令强调,供应链专业人员需更加密切关注网络安全架构的构建与维护,确保全面符合法规要求。
NIS法案为关键基础设施部门构建了一套事件报告和基础网络安全的标准框架。在此基础上,欧盟进一步扩大了该法案的适用范围并纳入了更多企业,以促进整个供应链的全面合规性。JpQesmc
考虑到现代威胁的严重性,强化网络安全对于保障系统稳定运行和预防供应链中断至关重要。根据美国联邦调查局下属的互联网犯罪投诉中心(IC3)发布的《2023年互联网犯罪报告》,2023年美国因网络欺诈导致的损失高达125亿美元,该数据较2022年增长了22%。JpQesmc
根据CrowdStrike的《2024年全球威胁报告》,2023年科技行业成为了互动式网络攻击最为频发的目标领域,紧随其后的是电信行业。JpQesmc
随着NIS2指令的正式执行,电子产品制造商必须深入检视其网络安全协议,并实施全方位的防护措施。加强安全防范措施已成为当务之急,不遵守新规定可能会导致罚款,甚至可能遭受严重的经济损失。以下为供应链专业人员需掌握的NIS2指令关键要点。JpQesmc
NIS2指令在2023年颁布,2024年10月18日起正式实施。自2016年以来,数字化进程的迅猛增长推动欧盟更新网络安全政策和法律体系。如今,更广泛的行业和实体被要求提升防御能力和应对突发事件的准备。JpQesmc
NIS2覆盖了金融市场基础设施、能源、交通和医疗保健等关键行业,因为这些领域频繁依赖信息和通信技术(ICT),所以它们必须遵循欧盟的最新规定。JpQesmc
此外,欧洲监管机构已将监管范围扩展至废物管理、食品加工、邮政服务和其它特定行业。在事故发生时,成员国须向本国的应急响应团队报告,以便获取后续的指导和协助。JpQesmc
随着NIS2的实施,供应链专业人员需严格遵守相关规定,并与信息技术团队加强合作。其中一项首要任务便是利用国家层面的审查来增强内部风险评估的工作。JpQesmc
供应链网络安全管理的基础在于内部风险评估,因为企业必须对自身及其供应商进行彻底审查。由于第三方可能引入安全风险,评估这些风险对于保障运营至关重要。此外,这些组织还需遵循NIS2指令,以确保实现最高标准的安全保护。JpQesmc
风险评估在国家层面乃至欧盟层面同样适用,各成员国正通过多种途径提升供应链安全。例如,即使某些企业未明确列入原定范围,欧盟国家仍可开展风险评估。另一重大转变是,欧盟现能对特定供应链进行审查,以评定其风险级别。JpQesmc
自2020年以来,鉴于外部威胁带来的重大风险,供应链网络安全已成为关注的焦点。NIS2指令旨在提升组织对抗攻击的防御能力。JpQesmc
除了执行风险评估,供应链专业人员还需采取额外措施以符合NIS2指令的要求。如今,制造商也被纳入欧盟NIS2指令的范畴,这意味着电子产品制造商需采用更先进的编码实践,并定期执行渗透测试。JpQesmc
供应链专业人员应利用信誉良好的第三方资源来评估产品的安全性和网络防御能力。通过定期开展测试活动,电子公司能够更精确地确定为实现NIS2指令合规所需采取的具体措施。JpQesmc
这些政策与2018年欧盟颁布的《通用数据保护条例》(GDPR)互为补充——GDPR确立了严格的数据保护措施,与欧盟新推出的NIS2规则保持一致。专家指出,有64%的公司至少处理1PB的数据,所以实施严格的数据存储与管理措施至关重要。JpQesmc
电子产品制造商需定期更新其网络安全措施,以确保采用最安全、最高效的方法。鉴于这些指令的复杂性和所涉及到的先进技术,IT部门必须对其他员工进行培训,以确保合规。JpQesmc
虽然许多现行的网络安全手段仍然有效,但制造商必须跟上时代的步伐,应对不断演变的外部威胁。人工智能(AI)、机器学习(ML)和区块链技术已成为供应链安全的关键要素,因此,深入探讨这些技术对于所有战略极为必要。JpQesmc
AI和ML对于制造商来说是至关重要的工具,因为它们能够更快地识别威胁并提升检测的精确度。借助大量数据,AI能够分析并识别出供应链中的异常模式,从而预警潜在威胁。电子产品制造商应当利用这些先进技术来实现快速响应,并确保遵循NIS2指令的要求。JpQesmc
为了实现更深层次的合规性,网络安全措施必须贯穿于每个电子元件的制造过程。制造商应从产品设计之初到最终部署的整个产品开发周期内,实施执行安全开发生命周期(SDLC)策略。JpQesmc
SDLC策略融合了零信任架构和持续部署(CD)等业界最佳实践,其目的是确保只有经过授权的用户能够访问系统,从而坚守严格的安全准则。JpQesmc
在欧盟运营的企业必须遵循监管机构的规定,这包括通用数据保护条例(GDPR)和新的网络安全指令(NIS)。自2024年起,NIS2已成为具有强制性的法律,电子公司必须遵守更为严苛的指导原则。尽管制造商之前并未被纳入原始规定的范畴,但现在它们已被纳入扩大后的监管范围之内。JpQesmc
随着NIS2指令的推行,电子产品制造商需全面提升内部风险评估的全面性,以保障供应链安全。欧盟已拓宽了对特定行业进行风险评估的权限,企业因此需做好充分准备,以防范网络攻击并加强系统防护能力。IT部门需更新其操作流程,采纳先进且高效的技术策略,例如人工智能和机器学习。JpQesmc
本文翻译自国际电子商情姊妹平台,原文标题:What the NIS2 Directive Means for the Supply ChainJpQesmc
微信扫一扫,一键转发
关注“国际电子商情” 微信公众号
2024年,6家上市分销商中有3家实现归母净利润同比增长。
首席财务官表示,他们拥有或共同拥有传统财务以外的多个企业优先事项,其中数据和分析最为常见。
祝愿大家在新的一年里金蛇出洞,财运亨通!
长期以来,美国对关键矿物的供应越来越依赖中国,这一战略短板已开始威胁到国家的安全和经济稳定。
越南人均国内生产总值预计达4,700美元
诚信守法的外国实体完全无需担心。
随着越来越多的电子设备具备数据存储功能,如何安全有效地擦除或销毁这些数据,已成为一个迫在眉睫的安全挑战。
1月份销售前景最强劲的是机电/连接器类产品。
一些国家为了减少对他国矿产资源的依赖,开始加大力度投资新的本国矿产项目。目前,加拿大政府也开始关注本土稀土资源的开采。
对全球供应链而言,2024年是极为动荡的一年——众多挑战交织在一起,对全球企业和政府的应对能力提出了严峻的考验。
美国为了摆脱对中国进口电池材料的依赖,计划加大对硫化锂电池技术的投入,目前该技术可实现100%美国生产。基于该种电池技术,美国希望能建立起本土的电池供应能力。
AR解决方案(尤其是涉及视觉拣选的解决方案)具有广泛的物流应用。
近日,Tokyo Electron(以下简称“TEL”)宣布,将在日本宫城县建造一座新的生产大楼,由TEL的制造子公司TEL宫城公司
近日,北京大学物理学院杨学林、沈波团队,联合宽禁带半导体研究中心等多个科研机构,在氮化镓外延薄膜中位错的原
数据中心/云计算可以说是人工智能领域的核心,占据了英伟达总收入的85%~90%。
近日,重庆市人民政府办公厅印发《重庆市推动经济持续向上向好若干政策举措》,提出支持科技领军企业、产业链龙
2月10日消息,据彭博社记者马克·古尔曼报道,苹果公司取消了一款与Mac连接使用的AR眼镜项目,但仍在积极推进独立
韩国媒体TheBell报道,三星正在为旗下自研处理器Exynos2600投入大量资源,以确保其按时量产。
尽管全球平板电脑市场在2024年的大部分时间都保持着两位数的增长,但在2024年Q4,平板电脑出货量仅同比增长3%。
2月7日,日本AR眼镜光学厂商Cellid宣布,公司通过定向增发完成总额1300万美元(约人民币9478.95万元)的融资。
近日,多家媒体发布消息称,瑞芯微前副总经理陈锋将出任Arm在中国的合资公司安谋科技首席执行官(CEO)一职。
美国市场研究机构Gartner发布2024年全球半导体厂商营收排行榜。
随着传统扩展方式的成本和复杂性上升,先进封装已成为满足人工智能(尤其是大型语言模型训练)性能需求的一种方式
2024年Q4,全球笔记本电脑出货量同比增长了6%,达到5450万台。
英飞凌位于曼谷南部沙没巴干府的新后道厂破土动工,该厂将扩大公司在亚洲的生产布局。
2024年,集成电路行业在变革与机遇中持续发展。面对全球经济的新常态、技术创新的加速以及市场需求的不断变化
雅加达,印尼- 2025年1月14日 - 全球技术解决方案供应商艾睿电子(Arrow Electronics)与印尼初创协会合作(STARFIN
无畏挑战 共创未来祥龙回首留胜景,金蛇起舞贺新程。在2025年元旦新年之际,深圳市凯新达科技有限公司(以下简
最新Wi-Fi HaLow片上系统(SoC)为物联网的性能、效率、安全性与多功能性设立新标准;
配套USB网关,轻松实现Wi-
随着与三安光电的碳化硅合资工厂落地重庆,2024年6月,意法半导体与重庆市彭水自治县同步启动了可持续发展合作
凯新达科技 自由之旅 征途同行
NVIDIA Jetson Orin™ Nano Super 开发者套件是一款尺寸小巧且性能强大的超级计算机,重新定义了小型边
德州仪器今日推出了全新的集成式汽车芯片,能够帮助各个价位车辆的驾乘人员,实现更安全、更具沉浸感的驾驶体验
广州飞虹半导体科技有限公司成立于广州越秀区,诚信经营20多年。主要研发、生产、经营:场效应管、三极管等半
近日,半导体存储品牌企业江波龙与工业和信息化部电子第五研究所(中国赛宝实验室,以下简称“电子五所”)在江波龙
深圳迈巨微电子有限公司深耕锂电池管理芯片领域,围绕电池健康和安全,电池电量计算二个核心技术能力,提供完善的
点击查看更多
北京科能广告有限公司深圳分公司 版权所有
分享到微信
分享到微博
分享到QQ空间
推荐使用浏览器内置分享
分享至朋友圈