針對關鍵基礎設施的攻擊日益增加,這使得實施具針對性的法律措施成為必要,以期在未來為各類場址與設施提供更完善的防護。我們利用自身的實體安全與網路安全解決方案為您提供支援。交給同一個合作夥伴,即可直接穩妥又可靠地在這兩個層面落實法規要求。

針對關鍵基礎設施的攻擊日益增加,這使得實施具針對性的法律措施成為必要,以期在未來為各類場址與設施提供更完善的防護。我們利用自身的實體安全與網路安全解決方案為您提供支援。交給同一個合作夥伴,即可直接穩妥又可靠地在這兩個層面落實法規要求。

2022 年 12 月 14 日,歐盟通過《關鍵實體韌性 (CER) 指令》,以強化關鍵基礎設施的實體安全與韌性。該指令的國內法轉化是由《KRITIS 架構法案》推動執行。在這個過程中,立法者不僅落實了 CER 指令的要求,同時也納入了適用於關鍵基礎設施的《NIS2 指令》相關規定。因此,KRITIS 架構法案中同時包含了針對關鍵基礎設施的實體安全與網路安全規範。
本白皮書詳盡說明這兩項法規的核心要求,並闡述關鍵基礎設施營運商與工業企業應如何進行風險分析、落實有效的防護措施、履行通報義務;同時解釋為何唯有採取全面性的安全策略,才能真正保護建築基礎設施的安全。
《KRITIS 架構法案》旨在提升關鍵基礎設施的韌性與應變能力,將網路安全規範與實體安全規範整合於一體。此法規的重點在於引入實體防護的最低標準,並確保供應安全。
關鍵工廠的營運單位必須對其所屬場址進行風險分析與評估。首次分析與評估的時程訂於 2026 年 1 月 17 日,其後每四年執行一次。藉此,風險評估需持續檢視,並根據您的需求變化,即時更新建築技術的安全狀態。透過我們的「網路安全缺口評估服務」,我們會針對您的建築技術系統(包含流程、組織架構與現場設備)進行安全現況分析。您將收到一份詳盡的潛在攻擊點概覽,以及具體可行的行動建議,用以填補這些安全缺口並降低網路風險。
With our two free quick checks, you get an initial overview of how your organization is positioned in the areas of physical security and cybersecurity.
As a newly established medical care center, Klinik Oberwart aims to create a secure facility. One focus was NIS2 compliance to strengthen resilience and increase cyber protection.

Since the operation of electric charging infrastructure has recently fallen under the NIS2 conditions of critical infrastructure, the concept of communication and security structure has been completely revised.
