歐洲議會全體會議6日通過《歐盟網絡與信息系統安全指令》,以加強歐盟各成員國之間在網絡與信息安全方面的合作,提高歐盟應對處理網絡信息技術故障的能力,提升歐盟打擊黑客惡意攻擊特別是跨國網絡犯罪的力度。
這是歐盟出臺的第一個關于網絡與信息安全的指導性法規,其主要內容是,要求歐盟各成員國加強跨境管理與合作,制定本國的網絡信息安全戰略,建立事故應急機制,對各自在能源、銀行、交通運輸和飲用水供應等公共服務重點領域的企業進行梳理,強制這些企業加強其網絡信息系統的安全,增強防范風險和處理事故的能力。
此外,該指令還明確要求在線市場、搜索引擎和云計算等數字服務提供商必須采取確保其設施安全的必要措施,在發現和發生重大事故后,及時向本國相關管理機構匯報。
據悉,在獲得歐洲議會批準后,這項指令將很快由歐盟官方進行權威發布,并在發布之日20天后正式生效。歐盟各成員國需在指令生效21個月內將指令內容納入國家法律,并在27個月內完成對指令涉及公共服務重點領域企業的梳理。
根據歐盟有關方面的統計,網絡信息故障和網絡犯罪每年給歐盟企業及個人造成的損失高達2600億至3400億歐元。