8月7日消息,據路透社報道,路透社看到的一份文件顯示,思科、谷歌、亞馬遜等互聯網公司將需要遵守一項新的歐盟網絡安全法規。該法規將強制要求它們采取嚴格的安全措施,它們可能還需要向政府機構匯報嚴重的網絡安全漏洞事件。
對于《網絡與信息安全指令》,歐盟成員國和歐盟立法委員之間的洽談一度陷入僵局,因為它們對是否將注入搜索引擎、社交網絡、電商網站、云計算提供商的數字平臺納入其中存在分歧。
歐盟議會成員希望該法規僅覆蓋它們認為關鍵的行業,如能源、交通運輸和金融。但在經過數個月的磋商后,數字平臺將會受到該法規管制,盡管它們要履行的安全義務相對沒那么繁重。
來自盧森堡的文件顯示,對通常與諸如核能公司等實體基礎設施沒有直接聯系的數字服務平臺的管制將相對寬松。
任何符合該法規對數字服務平臺的定義(目前仍在商討當中)的公司,都被自動納入管制范圍,從而避免各成員國采取不同的管制辦法,造成分化。
文件顯示,給基礎設施運營商提供服務的云計算服務提供商或者其它的數字公司要遵守與該運營商一樣的規定。經過夏天的討論之后,該文件可能還會出現變動。
出現安全漏洞時,互聯網公司也將需要遵守通告方面的要求,不過這一點是否應當強制要求還沒有定論。成員國將可以在9月的會議上發表自己的意見和選擇偏好,在那之后完整的法律文本起草工作將會啟動。
數字領域的公司反對被納入該法規的管制范圍。思科政務高級經理克里斯·戈夫(Chris Gow)表示,“我們很高興看到數字服務平臺受到一種不同制度的管制,但我們很失望相關機構并沒有認識到決定安全風險的是對云服務的使用,而不是服務本身。”
歐盟委員會和部分成員國認為,由于互聯網服務被廣泛使用,大量企業依賴于網絡,因此該類服務也應當遵守安全法規和通告要求。
目前,還沒有泛歐洲的網絡安全法規,只有電信運營商需要遵守事件通告要求。(皓慧)