欧盟核心网络安全立法的风险与合规性
密码学与安全
2025-09-01 v1 计算机与社会
软件工程
摘要
欧盟长期倡导基于风险的方法进行监管。这种方法也用于最近在欧盟实施的网络安全立法中。风险也本质上与对新立法的合规性相关。研究目标:本文探讨了风险在欧盟五项核心网络安全立法法案中被如何表述,哪些表述表明这些法案及其风险概念之间是收敛还是发散,以及在描述法律风险概念时使用了哪些限定词和术语。方法:本文的方法基于定性法律解释和分类构建。结果:这五项法案涵盖了不同类型的网络安全风险,包括但不限于与技术、组织和人为安全相关的风险,以及不源于人为行动的风险。许多立法法案中使用技术方面和资产来表述法律风险概念。某些法案中也存在以威胁为中心的观点。 notable缺口与可接受风险、非概率风险和残余风险有关。结论:欧盟的新网络安全立法显著扩展了基于风险的方法到法规。同时,复杂性和合规负担也随之增加。就此而言,本文提出了一些关于如何处理合规性和研究的实用建议。
引用
@article{arxiv.2508.21386,
title = {Risks and Compliance with the EU's Core Cyber Security Legislation},
author = {Jukka Ruohonen and Jesper Løffler Nielsen and Jakub Skórczynski},
journal= {arXiv preprint arXiv:2508.21386},
year = {2025}
}
备注
Submitted to IST (VSI:RegCompliance in SE)