本文档正在积极开发中,尚未最终定稿。
Skip to content

监管框架

法律来源

法律来源状态相关性
NIS 2指令 (EU) 2022/2555自2023年1月16日起生效欧盟框架指令
NIS2UmsuCG(综合法)自2025年12月6日起生效德国实施
BSIG(修订版)自2025年12月6日起生效核心义务规范
实施条例 (EU) 2024/2690已生效详细技术要求
KRITIS伞法2026年1月29日通过物理韧性

适用性

NIS2指令区分两类实体:

类别标准制裁
关键实体附件I行业,≥250名员工或≥5000万欧元营业额最高1000万欧元或全球年营业额的2%
重要实体附件I/II行业,≥50名员工或≥1000万欧元营业额最高700万欧元或全球年营业额的1.4%

§30 BSIG – 十项风险管理措施

编号措施文档
1风险分析和信息系统安全概念风险管理
2事件处理事件管理
3业务连续性(BCM、备份、灾难恢复、危机管理)业务连续性
4供应链安全供应链安全
5采购、开发和维护中的安全漏洞管理
6有效性评估概念和程序有效性审查
7基本网络卫生实践和培训培训与意识
8加密概念和程序加密技术
9人员安全、访问控制概念访问控制
10多因素认证、安全通信访问控制

其他义务

条款义务文档
§32 BSIG重大安全事件报告义务事件管理
§33 BSIGBSI注册义务已在组织层面实施
§38 BSIG管理层批准、监督和培训义务治理

CRA协同效应

符合CRA的流程(漏洞管理、事件响应、供应链)在很大程度上也满足相应的NIS2要求。详情请参阅CRA合规文档

文档采用 CC BY-NC 4.0 许可 · 代码采用 MIT 许可