【安防展覽網(wǎng) 市場分析】目前,我們的信息通信技術(shù)(ICT)的發(fā)展速度快于法規(guī)的執(zhí)行速度,并且一直在引起各種問題。當(dāng)由于威脅級別的變化或系統(tǒng)演進而導(dǎo)致治理過時時,我們的系統(tǒng)安全的能力就會下降。
顯然,與其*地嘗試更新法規(guī)以使其適應(yīng)當(dāng)前的技術(shù)水平,不如說我們應(yīng)該努力使法規(guī)更加靈活。用網(wǎng)絡(luò)安全術(shù)語來說,這意味著通過法規(guī)設(shè)計將安全性、彈性進行集成。讓我們仔細研究一下試圖提高法規(guī)效率的問題。
我們目前采用的法規(guī)
通常,產(chǎn)品需要經(jīng)過“類型批準(zhǔn)”,才能確認(rèn)其是根據(jù)技術(shù)標(biāo)準(zhǔn)制造的。但是,當(dāng)ICT產(chǎn)品的規(guī)范發(fā)生變化并且與法規(guī)規(guī)定有所不同時,會發(fā)生什么?
英國選擇退出歐盟后已經(jīng)遇到了其中一些問題,因為他們必須決定如何處理所使用的歐盟法規(guī)。規(guī)則的變化速度不足以適應(yīng)技術(shù)的飛速發(fā)展,因此必須采用不同的方法。
當(dāng)前法規(guī)中的安全與保障沖突
當(dāng)前法規(guī)的主要問題之一是安全標(biāo)準(zhǔn)的頻繁沖突。例如,在安全情況下,假設(shè)任何獨立的安全功能故障都是獨立發(fā)生的,而在發(fā)生網(wǎng)絡(luò)攻擊時則不會這樣。在需求限制的情況下,安全也是經(jīng)常發(fā)生的需求,因為監(jiān)管行動的這兩個方面使用兩種截然不同的方法。
不幸的是,這種劃分會適得其反,因為它們限制了彼此的范圍并以一種更有效的集成方法的方式出現(xiàn)。
指令沖突
沖突的指令使問題進一步復(fù)雜化,因為混淆和部分遵守這些指令會在系統(tǒng)安全性方面造成差距。企業(yè)傾向于避免使用特定的準(zhǔn)則和法規(guī),而只能設(shè)計符合單個指令的產(chǎn)品,這會違反安全規(guī)則。
在消除相互矛盾的指令時,需要對法規(guī)進行徹底的審查,尤其是在企業(yè)已經(jīng)保持高安全標(biāo)準(zhǔn)的行業(yè)(例如醫(yī)療保健)中。研究旨在觀察彈性和網(wǎng)絡(luò)安全在何處可以以足夠靈活的方式納入法規(guī)中,而不要求不斷變化。
網(wǎng)絡(luò)安全認(rèn)證和法規(guī)的未來
一些差異來自監(jiān)管機構(gòu)和產(chǎn)業(yè)聯(lián)盟對網(wǎng)絡(luò)安全和認(rèn)證問題的看法不同。對于企業(yè)集團和代理商,重點是消費者問題和便利性。這就是為什么我們需要監(jiān)管機構(gòu)更多的技術(shù)專業(yè)知識,以及能夠在考慮到網(wǎng)絡(luò)安全威脅的情況下審查安全法規(guī)的人員。此外,他們需要能夠履行彈性職責(zé)并提出新方法,以確保安全性和彈性實踐的整合。
歐洲一直是技術(shù)認(rèn)證和安全領(lǐng)域的*。通過eiDAS身份管理條例,GDPR或《網(wǎng)絡(luò)安全法》,立法為建立統(tǒng)一的安全市場提供了機會。這項立法帶來了整個工作領(lǐng)域,將消費者和公民置于企業(yè)思考的中心。
重要要點
以歐盟為例,歐盟新的《網(wǎng)絡(luò)安全法案》旨在通過利用現(xiàn)有的工具來保護網(wǎng)絡(luò)和信息系統(tǒng)的安全,從而提高歐盟的網(wǎng)絡(luò)彈性和應(yīng)對能力。
歐盟網(wǎng)絡(luò)安全認(rèn)證框架將使ICT制造商和開發(fā)商更容易為歐盟市場服務(wù)。整個歐盟范圍內(nèi)的統(tǒng)一認(rèn)證框架將減少分散的市場對在線經(jīng)濟的影響。
Eurosmart通過定義物聯(lián)網(wǎng)設(shè)備的實質(zhì)性認(rèn)證框架,推動了一項偉大的計劃,以創(chuàng)新認(rèn)證方案概念并保護消費者。這些物聯(lián)網(wǎng)設(shè)備將被集成到智能電視、聯(lián)網(wǎng)攝像機、智能鎖等機器中,然后應(yīng)通過安全認(rèn)證,以確保產(chǎn)品不會影響用戶的健康。
后,建立健全的法規(guī)和認(rèn)證計劃變得越來越重要,而隨著我們技術(shù)的發(fā)展,這些法規(guī)和認(rèn)證計劃也不會過時。長期以來,應(yīng)該采取一種方法來統(tǒng)一安全、保安和彈性的關(guān)鍵原則,而不是繼續(xù)使它們相互抵觸。這樣可以更輕松地大規(guī)模確保我們所有系統(tǒng)的網(wǎng)絡(luò)安全。
版權(quán)與免責(zé)聲明:
凡本網(wǎng)注明“來源:智慧城市網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡(luò)有限公司-智慧城市網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:智慧城市網(wǎng)”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
本網(wǎng)轉(zhuǎn)載并注明自其它來源(非智慧城市網(wǎng))的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點或和對其真實性負(fù)責(zé),不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個人從本網(wǎng)轉(zhuǎn)載時,必須保留本網(wǎng)注明的作品第一來源,并自負(fù)版權(quán)等法律責(zé)任。
如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。