近期,欧盟基于第一代《网络与信息安全指令》(简称NIS)的框架,推出了第二代《网络与信息系统指令》(简称NIS2)。这一新指令强调,供应链专业人员需更加密切关注网络安全架构的构建与维护,确保全面符合法规要求。
NIS法案为关键基础设施部门构建了一套事件报告和基础网络安全的标准框架。在此基础上,欧盟进一步扩大了该法案的适用范围并纳入了更多企业,以促进整个供应链的全面合规性。lZpesmc
考虑到现代威胁的严重性,强化网络安全对于保障系统稳定运行和预防供应链中断至关重要。根据美国联邦调查局下属的互联网犯罪投诉中心(IC3)发布的《2023年互联网犯罪报告》,2023年美国因网络欺诈导致的损失高达125亿美元,该数据较2022年增长了22%。lZpesmc
根据CrowdStrike的《2024年全球威胁报告》,2023年科技行业成为了互动式网络攻击最为频发的目标领域,紧随其后的是电信行业。lZpesmc
随着NIS2指令的正式执行,电子产品制造商必须深入检视其网络安全协议,并实施全方位的防护措施。加强安全防范措施已成为当务之急,不遵守新规定可能会导致罚款,甚至可能遭受严重的经济损失。以下为供应链专业人员需掌握的NIS2指令关键要点。lZpesmc
NIS2指令在2023年颁布,2024年10月18日起正式实施。自2016年以来,数字化进程的迅猛增长推动欧盟更新网络安全政策和法律体系。如今,更广泛的行业和实体被要求提升防御能力和应对突发事件的准备。lZpesmc
NIS2覆盖了金融市场基础设施、能源、交通和医疗保健等关键行业,因为这些领域频繁依赖信息和通信技术(ICT),所以它们必须遵循欧盟的最新规定。lZpesmc
此外,欧洲监管机构已将监管范围扩展至废物管理、食品加工、邮政服务和其它特定行业。在事故发生时,成员国须向本国的应急响应团队报告,以便获取后续的指导和协助。lZpesmc
随着NIS2的实施,供应链专业人员需严格遵守相关规定,并与信息技术团队加强合作。其中一项首要任务便是利用国家层面的审查来增强内部风险评估的工作。lZpesmc
供应链网络安全管理的基础在于内部风险评估,因为企业必须对自身及其供应商进行彻底审查。由于第三方可能引入安全风险,评估这些风险对于保障运营至关重要。此外,这些组织还需遵循NIS2指令,以确保实现最高标准的安全保护。lZpesmc
风险评估在国家层面乃至欧盟层面同样适用,各成员国正通过多种途径提升供应链安全。例如,即使某些企业未明确列入原定范围,欧盟国家仍可开展风险评估。另一重大转变是,欧盟现能对特定供应链进行审查,以评定其风险级别。lZpesmc
自2020年以来,鉴于外部威胁带来的重大风险,供应链网络安全已成为关注的焦点。NIS2指令旨在提升组织对抗攻击的防御能力。lZpesmc
除了执行风险评估,供应链专业人员还需采取额外措施以符合NIS2指令的要求。如今,制造商也被纳入欧盟NIS2指令的范畴,这意味着电子产品制造商需采用更先进的编码实践,并定期执行渗透测试。lZpesmc
供应链专业人员应利用信誉良好的第三方资源来评估产品的安全性和网络防御能力。通过定期开展测试活动,电子公司能够更精确地确定为实现NIS2指令合规所需采取的具体措施。lZpesmc
这些政策与2018年欧盟颁布的《通用数据保护条例》(GDPR)互为补充——GDPR确立了严格的数据保护措施,与欧盟新推出的NIS2规则保持一致。专家指出,有64%的公司至少处理1PB的数据,所以实施严格的数据存储与管理措施至关重要。lZpesmc
电子产品制造商需定期更新其网络安全措施,以确保采用最安全、最高效的方法。鉴于这些指令的复杂性和所涉及到的先进技术,IT部门必须对其他员工进行培训,以确保合规。lZpesmc
虽然许多现行的网络安全手段仍然有效,但制造商必须跟上时代的步伐,应对不断演变的外部威胁。人工智能(AI)、机器学习(ML)和区块链技术已成为供应链安全的关键要素,因此,深入探讨这些技术对于所有战略极为必要。lZpesmc
AI和ML对于制造商来说是至关重要的工具,因为它们能够更快地识别威胁并提升检测的精确度。借助大量数据,AI能够分析并识别出供应链中的异常模式,从而预警潜在威胁。电子产品制造商应当利用这些先进技术来实现快速响应,并确保遵循NIS2指令的要求。lZpesmc
为了实现更深层次的合规性,网络安全措施必须贯穿于每个电子元件的制造过程。制造商应从产品设计之初到最终部署的整个产品开发周期内,实施执行安全开发生命周期(SDLC)策略。lZpesmc
SDLC策略融合了零信任架构和持续部署(CD)等业界最佳实践,其目的是确保只有经过授权的用户能够访问系统,从而坚守严格的安全准则。lZpesmc
在欧盟运营的企业必须遵循监管机构的规定,这包括通用数据保护条例(GDPR)和新的网络安全指令(NIS)。自2024年起,NIS2已成为具有强制性的法律,电子公司必须遵守更为严苛的指导原则。尽管制造商之前并未被纳入原始规定的范畴,但现在它们已被纳入扩大后的监管范围之内。lZpesmc
随着NIS2指令的推行,电子产品制造商需全面提升内部风险评估的全面性,以保障供应链安全。欧盟已拓宽了对特定行业进行风险评估的权限,企业因此需做好充分准备,以防范网络攻击并加强系统防护能力。IT部门需更新其操作流程,采纳先进且高效的技术策略,例如人工智能和机器学习。lZpesmc
本文翻译自国际电子商情姊妹平台,原文标题:What the NIS2 Directive Means for the Supply ChainlZpesmc
微信扫一扫,一键转发
关注“国际电子商情” 微信公众号
42%的采购主管认为供应中断是最大的风险;宏观经济、地缘政治和合规风险也被高度提及。
从今年九月中旬算起,欧菲光的股价已经接近翻倍。
半导体行业是现代技术架构的基石,它为从智能手机到电动汽车等众多设备提供核心动力。从原材料硅晶圆到芯片成品,半导体产品的生产流程极其复杂,涵盖了众多阶段和利益相关方。在优化错综复杂的供应链的过程中,精益管理理念,包括消除浪费(Muda)、方针管理(Hoshin Kanri),以及持续改进(Kaizen),扮演着至关重要的角色。
这已非盈方微首次尝试收购华信科、World Style部分股权。
2024年,全球经济急转直下,停滞性通货膨胀、通货紧缩、资产负债表衰退,财富被“灰犀牛”吞噬。电子元器件分销商在经济动荡中日子也不好过,面对需求不及预期、供需波动、库存压力、供应链风险、市场竞争、技术变革、数字化挑战,及地缘政治不确定性。
新一轮芯片“出海”潮的目的地,不但包括距离较近的东南亚、印度,还有更远的南美、欧洲等地区,反映了中国芯片企业的多元化布局和战略调整。
全球每年产生6,000万吨以上的电子垃圾,其中不到四分之一被回收再利用。
根据ECIA的最新月度调查,被灭电子元器件销售的势头似乎已经消失。参与调研者之前所表达的整体积极市场情绪仅持续了两个月,随后在9月份整体平均值下降到了100点的阈值以下,降到了98.8。
国际电子商情讯,今日(10月8日)中电港发布公告称,公司于近日收到公司股东国家集成电路基金、国风投基金、中电坤润基金、中电发展基金出具的减持股份的告知函。
电力波动,无论是短暂的电压骤降、电流浪涌,还是持续性的停电,均可能对生产流程、库存管理和物流运作造成严重干扰。这些电力不稳定现象可能导致设备损坏、数据丢失,以及生产计划受阻,进而削弱供应链的整体可靠性和效率。
躺平摆烂?穿越周期?这一波分销行情你怎么看?
关税已演变为地缘政治的一种武器,随着11月美国大选的临近,电子行业所承受的关税压力再次成为公众瞩目的焦点。面对美国对产自中国的电动汽车征收高达100%的关税,以及对来自中国及其相关国家的采购日益增长的担忧,全球企业正重新审视并调整其供应链策略。
根据TechInsights移动团队的最新研究,2024年第三季度全球智能手机出货量同比增长3.8%,达到3.077亿部,这已经是
“双十一”作为中国及全球最大的购物节,一直以来备受关注。这一盛事不仅是各大电商平台的竞争舞台,也是品牌展
2024年第三季度,全球智能手机出货量同比增长5%,达到3.099亿台,是自2021年以来表现最强劲的三季度。
近年来,产业界对固态电池应用的追求与期盼加速了这项技术的商业化进程。
10月28日,雷鸟发布了号称是年轻人的第一台AR眼镜的雷鸟Air3,售价仅1699元,将开启消费级AR眼镜的普及。
陕西省发展改革委近日印发《陕西省培育千亿级新型显示产业创新集群行动计划》(简称《计划》)。《计划》提出
该协议覆盖OPPO、真我和一加品牌的全球移动设备。美通社消息,InterDigital,Inc.,一家专注于移动通信、视频和
此前,OpenAI执行长Sam Altman计划募资5~7兆美元打造晶圆代工网络,以生产更多AI芯片的消息,引起业界瞩目。不过,
2024年Q3,全球笔记本电脑出货量同比增长5%,达到5330万台。这是笔记本电脑市场连续第四个季度实现增长。但由于
40%的亚太地区企业期望获得至少3倍的AI投资回报。
2024全球电梯制造商10强榜单10月25日在北京发布。
近日,总规模30亿元的集成电路产业基金落地青岛自贸片区。
为探讨自发光显示技术的前沿发展趋势,2024年10月29日,TrendForce集邦咨询光电及显示研究中心在深圳举办2024自
提供SMT和IP67,为汽车、消费、医疗和工业应用提供高效性能。
10月25日,闻泰科技发布2024年三季报。数据显示,该公司第三季度实现营业收入195.71亿元,环比增长12.85%……
集成系统创新,连接智能未来 -- 2024芯和半导体用户大会隆重召开
在2024年10月22-25日举办的2024年中国国际社会公共安全产品博览会(以下简称“安博会”)上,西部数据携旗下产品
86%的制造业高管认识到智能工厂将在未来五年内提升竞争优势,AI 将在制造业中发挥重要作用。
德州仪器的全新 PLD 产品系列能够在单个器件中集成多达 40 个组合和顺序逻辑及模拟功能,与分立式逻辑实
全新推出的PE2O8碳化硅外延机台是对行业领先的ASM单晶片碳化硅外延机台产品组合(包含适用于6英寸晶圆的PE1O6
新资源的上线将加速全球工程师与开发者的Wi-Fi开发进程。
2024年10月16日,Vicor发布了三款用于48V电动汽车电源系统的车规级电源模块。这些模块提供业界领先的功率密度
本届慕尼黑华南电子展3号馆3A09展台上,创实技术和创华芯再次联合展示。创实技术重点展示了日本顶尖电源管理I
点击查看更多
北京科能广告有限公司深圳分公司 版权所有
分享到微信
分享到微博
分享到QQ空间
推荐使用浏览器内置分享
分享至朋友圈