8月7日消息,據(jù)路透社報道,路透社看到的一份文件顯示,思科、谷歌、亞馬遜等互聯(lián)網(wǎng)公司將需要遵守一項新的歐盟網(wǎng)絡安全法規(guī)。該法規(guī)將強制要求它們采取嚴格的安全措施,它們可能還需要向政府機構匯報嚴重的網(wǎng)絡安全漏洞事件。
對于《網(wǎng)絡與信息安全指令》,歐盟成員國和歐盟立法委員之間的洽談一度陷入僵局,因為它們對是否將注入搜索引擎、社交網(wǎng)絡、電商網(wǎng)站、云計算提供商的數(shù)字平臺納入其中存在分歧。
歐盟議會成員希望該法規(guī)僅覆蓋它們認為關鍵的行業(yè),如能源、交通運輸和金融。但在經(jīng)過數(shù)個月的磋商后,數(shù)字平臺將會受到該法規(guī)管制,盡管它們要履行的安全義務相對沒那么繁重。
來自盧森堡的文件顯示,對通常與諸如核能公司等實體基礎設施沒有直接聯(lián)系的數(shù)字服務平臺的管制將相對寬松。
任何符合該法規(guī)對數(shù)字服務平臺的定義(目前仍在商討當中)的公司,都被自動納入管制范圍,從而避免各成員國采取不同的管制辦法,造成分化。
文件顯示,給基礎設施運營商提供服務的云計算服務提供商或者其它的數(shù)字公司要遵守與該運營商一樣的規(guī)定。經(jīng)過夏天的討論之后,該文件可能還會出現(xiàn)變動。
出現(xiàn)安全漏洞時,互聯(lián)網(wǎng)公司也將需要遵守通告方面的要求,不過這一點是否應當強制要求還沒有定論。成員國將可以在9月的會議上發(fā)表自己的意見和選擇偏好,在那之后完整的法律文本起草工作將會啟動。
數(shù)字領域的公司反對被納入該法規(guī)的管制范圍。思科政務高級經(jīng)理克里斯·戈夫(Chris Gow)表示,“我們很高興看到數(shù)字服務平臺受到一種不同制度的管制,但我們很失望相關機構并沒有認識到?jīng)Q定安全風險的是對云服務的使用,而不是服務本身。”
歐盟委員會和部分成員國認為,由于互聯(lián)網(wǎng)服務被廣泛使用,大量企業(yè)依賴于網(wǎng)絡,因此該類服務也應當遵守安全法規(guī)和通告要求。
目前,還沒有泛歐洲的網(wǎng)絡安全法規(guī),只有電信運營商需要遵守事件通告要求。(皓慧)