法國政府日前通過法令,規定了極其重要的企業必須采取的一系列網絡安全舉措。該法令適用于包括銀行、電信運營商及連鎖零售企業在內的對國家安全具有戰略意義的218家企業。
據法國《回聲報》報道,這些企業必須安裝具有一定資質的入侵檢測系統(IDS),這些IDS需經法國國家信息系統安全局(ANSSI)直接審核,或由法國泰雷茲集團(Thales)等具備認證資格的承包商審核通過。這些企業還需向ANSSI報告所有入侵事件。而在該法令頒布前,僅電信運營商需報告網絡入侵情況。據法國IT安全協會委員會成員透露,大企業每年要為這些舉措花費數十萬歐元。
此外,法國國家信息系統安全局日前還發布了針對小微企業的網絡安全培訓指南。指南列出了對小微企業網絡安全負責人的培訓課程大綱,培訓機構以此作為基礎,確定培訓內容與培訓方式。除一些特殊的部門外,法國的小微企業通常不太可能聘請網絡安全專家,中小型企業和微型企業的網絡安全意識仍很淡薄。