信息安全研究第10卷第1期2024年1月lournalotlifermatienSecurityBesearchVol.10No.1Jan.2024欧盟网络防御政策研究赵慧(中资网络信息安全科技有限公司北京100041)(93881309@qq.com)ResearchontheEUPolicyonCyberDefenceZhaoHui(ChinaAssetsCybersecurityTechnologyCo.,Ltd.,Beijing100041)AbstractTheEuropeanUnionproposedtoformulateacyberdefencepolicyin2013andissuedajointcommunicationonthe“EUPolicyonCyberDefence"attheendof2022,continuouslytodeepenandimplementitscyberdefencepolicy.Thispaperfirstsummarizesthemainpointsofthejointcommunicationfromtheaspectsofthenecessityofjointlycarryingoutcyberdefence,theroleofsituationalawarenessincyberdefence,andthepromotionofcyberdefencecooperationatmultiplelevels.Then,thecharacteristicsoftheEU'snetworkdefensepolicyareanalyzedindepthfromtheaspectsofdeepeningnetworkdefensepolicies,implementingnetworkdefensepolicies,andcollaboratingtoprotectkeyinfrastructuresecurity.Finally,threeinspirationsandsuggestionsforstrengtheningthesecurityofourcriticalinfrastructurearegiven.Keywordscyberdefence;situationalawareness;APTdetection;securityoperationcenter摘要欧盟于2013年提出制定网络防御政策,于2022年底发布《欧盟网络防御政策》联合公报,持续深化并实施其网络防御政策.首先从联合开展网络防御的必要性、态势感知在网络防御中的作用、多层面推动网络防御合作等方面总结了欧盟联合公报的主要观点;然后从深化网络防御政策、落实网络防御政策、协同合作保护关键基础设施安全等方面深入分析了欧盟网络防御政策的特点;最后给出了加强我国关键基础设施安全的3点启示和建议关键词网络防御;态势感知;APT检测;安全运营中心中图法分类号TP3092022年11月,欧洲委员会和外交与安全政策高级代表共同发布《欧盟网络防御政策》联合公报1,旨在进一步从战略、技术、投资、国际合作等层面推动欧盟各国加强网络防御合作,提升各国关键设施安全保护能力,捍卫各国在网络空间的国家利益.在该联合公报中多次提及网络防御的实际案例,并经深入分析后得出结论:与实体空间防御相比,网络空间的防御界限日渐模糊,实体基础收稿日期:2023-03-24引用格式:赵慧,欧盟网络防御政策研究[J.信息安全研究,2024,10(1):94-9694设施和数字基础设施的相互依存关系日渐紧密...