NIS2要求哪些安全措施?
实体须采取适当的技术、运营和组织措施,包括风险分析、事件处理、业务连续性、供应链安全、安全开发、加密、访问控制和多因素认证。
实际适用
措施须与风险、实体规模和事件可能影响相称。
法律依据
欧盟《网络与信息安全指令》(NIS2,2022/2555)第21条
主管机构:欧盟网络安全局(ENISA)及各成员国网络安全主管机构
官方来源
读取记录
- 主要来源
- EUR-Lex 官方文本
- 读取日期(快照)
- 2026-09-26
- 读取层版本
- zh-nodes/1.3.0
- 有效期
- 180 天,逾期标记为需重新读取
- 内容指纹(审计链)
- zh-nodes/1.3.0:aba7421c
- 英文版本
- /novacopilot/fragor/nis2-risk-management-measures
相关条文节点
- 什么是NIS2?:NIS2是欧盟关于高水平统一网络安全的指令,成员国须在2024年10月17日前转化为国内法,并自2024年10月18日起适用。
- 哪些企业受NIS2约束?:NIS2适用于附件一和附件二所列行业的中型和大型实体,如能源、交通、银行、医疗、数字基础设施、制造业和邮政。
- NIS2中基本实体与重要实体有何区别?:基本实体主要是附件一高关键性行业的大型实体,其余受约束实体为重要实体,两者须履行相同的风险管理和报告义务。
本页由 ExploreWorldAI 的确定性读取层生成,内容来自上述官方来源,不构成法律意见。平台不部署自主代理,不保存客户数据。运营主体:Valkiv Ventures AB,D-U-N-S 352720102。