中文

用于识别和分类关键与重要实体的NIS2泛欧洲注册系统

密码学与安全 2025-08-28 v1

摘要

NIS2指令在欧盟范围内建立了通用的网络安全治理模型,要求成员国识别、分类和监督关键与重要实体。作为更广泛治理网络的一部分,成员国还有义务通知欧盟委员会、合作小组和ENISA关于其网络安全基础设施状况。本论文在这一背景下分析了NIS2指令,并将其规定转化为具体的技术要求。这些要求指导了一个模块化、有法律依据的注册系统的设计与实施,旨在支持欧盟各成员国的主管机构履行其义务。使用设计科学研究方法,论文将复杂的法律条款转化为结构化工作流、确定性分类算法和交互式仪表板。所产生的系统自动化了关键监管流程,包括实体注册、分类和通知,同时实现了上下文感知的监督并减轻了行政负担。它支持自动和手动注册方法,并引入了上下文标签系统来处理边缘情况、风险因素和跨指令依赖关系。虽然是为挪威监管生态系统开发的,但该系统设计为可通过最少的修改由其他成员国进行适配。本论文贡献了一个可复用的框架,连接了法律解释和技术实现,为国家和欧盟层面的NIS2网络安全治理提供了可扩展的解决方案。它还识别了关键局限性并概述了未来研究和开发的机会。

关键词

引用

@article{arxiv.2508.19395,
  title  = {A NIS2 pan-European registry for identifying and classifying essential and important entities},
  author = {Fabian Aude Steen and Daniel Assani Shabani},
  journal= {arXiv preprint arXiv:2508.19395},
  year   = {2025}
}