• 印刷する

セキュリティー基準を厳格化 EU、対象を拡大=違反社に罰金

欧州連合(EU)加盟各国と欧州議会は13日、域内企業のサイバーセキュリティー基準を厳格化する法案で暫定的に合意した。エネルギーや運輸、金融、デジタル、医療機器など幅広い分野の大手企業を対象に、自社のサイバーセキュリティー・リスクの評価や報告、対策を義務付け、違反企業には世界売上高の最大2%の罰金を科す内容となっている。

加盟各国と欧州議会が合意したのは、「EU域内共通の高度サイバーセキュリティー措置に関する指令」案。欧州委が2020年12月に提案し、両者間の交渉が行われてきた。同指令案は、16年に導入された「ネットワークと情報システムのセキュリティーに関する指令(NIS指令)」を、デジタル化の進展やサイバー攻撃の増加を受けて見直されたもので、通称「NIS2指令」と呼ばれている。

「NIS2指令」では対象分野を大幅に拡大。公共電子通信サービスやデジタル・サービス、排水・廃棄物管理、郵便・宅配サービス、行政のほか、化学品や食品、医療機器、電子機器、機械、輸送機器といった重要製品の製造企業が追加された。

対象企業にはより厳格なサイバーセキュリティー要件を義務付け、違反企業には罰金を科すだけでなく上級管理職の責任を追及する。

また、欧州ネットワーク・情報セキュリティー機関(ENISA)が重要な供給網のリスク評価を実施する。

「NIS2指令」案は、加盟各国と欧州議会での正式な承認を経て官報に公示され、その20日後に施行される。加盟各国はその後、21カ月以内にこれを国内法化する必要がある。[EU規制]


関連国・地域: EU
関連業種: IT・通信マクロ・統計・その他経済

その他記事

すべての文頭を開く

EU、供給網デューデリ指令の修正案承認(03/19)

韓国・錦湖タイヤ、欧州初の工場設立か(03/19)

海運業界への炭素税、支持国が増加(03/19)

中東欧経済、今年は2.6%拡大=IMF(03/19)

ポーランド農業従事者、独国境2カ所封鎖(03/19)

ユーロ圏貿易収支、1月は黒字回復(03/19)

食料輸送船、ガザに到着=キプロスから(03/19)

石油オーレン、ガス施設運営子会社を売却(03/18)

【今週の主な予定】3月18~22日(03/18)

G7、AI規制や半導体供給確保で協力(03/18)

すべての文頭を開く

※本コメント機能はFacebook Ireland Limitedによって提供されており、この機能によって生じた損害に対して株式会社NNAは一切の責任を負いません。

の記事は有料サービスご契約者様限定記事です。契約すると続きをお読みいただけます。契約されている方は、画面右側にある各種ログインからログインください。
無料トライアルはこちら
購読申し込みはこちら

NNAからのご案内

各種ログイン