投资10亿欧元,欧盟拟构建“网络盾牌”
2023/05/05 | via.媒体 法新社 | 收藏本文
2022年3月,当欧洲还在为俄罗斯出兵乌克兰的消息感到震惊时,欧盟成员国的部长们齐聚法国内弗斯,首次讨论了提高欧洲国家应对大规模网络攻击能力的想法。法国当时提议,设立一个网络安全应急基金,由各国政府使用,以雇用可信赖的网络安全公司进行审计和事件响应。
今年4月5日,欧盟委员蒂埃里·布雷东在网络安全国际论坛上宣称,为了让欧洲可以应对像乌克兰遭受的那种大规模网络攻击,欧盟打算建立包括“网络后备军”在内的“网络盾牌”。
欧盟将于4月18日公布《网络团结法案》(Cyber Solidarity Act),届时会对这些措施予以规定。负责欧盟内部市场和数字化的布雷东强调:“我们的雄心在于创建一个‘欧洲网络盾牌’,它将有助于在早期发现网络袭击。今天,从恶意软件开始传播到检测到它的那一刻,平均要经过190天。我们希望将这个时间大幅缩短,甚至缩短到几个小时。”
《网络团结法案》同样规定,将网络袭击的监测交给由6个或7个网络安全运营中心组成的欧洲网络。这些网络安全运营中心配备了超级计算机和人工智能系统。
布雷东宣称,另一项新事物是建立一个网络后备军,“由在自愿基础上的数千个利益攸关方、公共和私人供应商组成,从而在遭受攻击时对防御工作提供支援”。他进一步表示,该网络储备军将随时准备应任何成员国的要求进行干预。
新法规还规定成员国之间建立合作伙伴关系,以加强欧盟关键基础设施(机场、发电厂、天然气管道等)的韧性,通过设置攻击场景和渗透测试以检测漏洞。当出现大规模网络袭击时将启动一个“网络紧急机制”,包括进行即时信息互换,共同危机应对以及互助。布雷东表示,有关投资总额将“超过10亿欧元”。
最后,欧盟将拥有一项“提供威慑力和积极、直接的制裁政策的原则”。新的法规由此将鼓励有关国家在发现一起可以归因的袭击后立刻采取防御行动。
布雷东表示:“随着俄乌冲突的出现,去年欧洲的网络攻击增加了140%。在这样的背景下,随着威胁的蔓延,我们在欧洲层级的力量汇集和协调变得比以往任何时候都更加必要。”
相关报道