继GDPR后,欧盟还有多项资安立法备受关注,近日台湾资安大会上有来自荷兰资安三角洲(HSD)的专家介绍这方面的议题,让台湾资安界能快速了解近年欧洲资安立法重点与概况,不只NIS 2、DORA受重视,网络韧性法(CRA)亦是主要焦点,要让产品、服务的提供者也承担责任
整体而言,Joris强调,这些资安规范的基本原则就是风险管理,这是一个很好的出发点,不论是董事会要负责,或是尽到该有的资安防护之责。
对于如何算是做到应尽之责,Joris认为,网络卫生相当重要,在既有资安管理上采取更主动且良好的防护方式,就像维持自身健康一般,帮助组织预防与降低网络攻击的风险。
而网络卫生这样的观念,至今也不断被强调着,他举例,今年5月初美国RSA大会上,一位美国官员指出,如果你有良好的网络卫生,可能95%的问题都会被解决。