enis网空闲话:欧盟将组建联合网络机构以应对日益严峻的网络攻击( 三 )


考虑到新的联合网络机构也是处理网络空间安全相关的事务,那它与另外两个欧盟级别上从事网络安全领域活动的机构(ENISA和CERT-EU)有何区别呢?这需要搞清ENISA和CERT-EU的角色和责任。
CERT-EU于2012年11月11日经欧盟委员会决定授权设立。其使命是通过帮助防止、检测、减轻和响应网络攻击,为所有欧盟机构、实体和部门(“组成部分”)的信息和通信技术(ICT)基础设施的安全做出贡献。
CERT-EU作为所有欧盟机构、实体和部门的网络安全信息交换和事件响应协调中心。它收集有关威胁、漏洞和事件的信息,以便在必要时向其成员发出警报。此外,在发生网络事件时,CERT-EU负责协调整个选区的响应。加强所有欧盟机构、ENISA和CERT-EU应对针对其ICT基础设施的网络威胁和漏洞的能力仍然是一个高度优先事项,因为正常运行的ICT网络和系统对其完成使命的能力至关重要。
ENISA的作用是支持会员国、联盟机构、实体、办事处和部门之间的业务合作。ENISA的任务是确保在发生大规模跨境网络攻击和危机时,在欧盟内部的业务行动者之间建立有效的合作框架。ENISA为CSIRT网络提供秘书处,并通过提供建议来支持其工作。该机构还响应成员国的特别援助请求,并提供信息和分析,以支持决策者确保网络安全融入欧盟政策的所有领域。ENISA的工作还需要帮助和指导会员国执行有关立法。它旨在提供针对网络威胁的战略预见和情报。该机构致力于态势感知,与相关利益相关者共享信息和知识,并研究解决方案,以提高欧洲关键行业的网络响应效率。
CSIRT网络是由欧盟成员国指定的CSIRT和CERT-EU组成的网络。欧洲委员会以观察员身份参加该网络,欧洲国家统计局作为秘书处。CSIRT网络有助于发展成员国之间的信心和信任,并促进迅速和有效的业务合作。
2021.02月,ENISA与CERT-EU签署合作协议,允许ENISA和CERT-EU探索和利用协同效应。合作应包括在下列领域协助成员国和欧盟机构、实体和部门所必需的活动:能力建设,业务合作,知识和信息。
enis网空闲话:欧盟将组建联合网络机构以应对日益严峻的网络攻击
文章插图
可以预见的是,新的联合网络机构将在ENISA的领导下对欧盟范围内的网络安全事件进行全方位的响应。先前以CERT-EU为指控协调中心的成员国CERT机构之间的协同响应网络也面临能力的不足,这也凸显当前单单依靠ENISA和CER-EU是难以应对当前网络攻击复杂严峻的态势的。