Key News-荷兰《网络安全法》(Cyberbeveiligingswet)于最近正式落地实施。尽管该法律并不直接管辖苏里南境内企业,但法律要求荷兰受监管机构必须对其供应链开展风险评估,这意味着向荷兰机构供货的苏里南供应商,将越来越多地被要求证明自身的数字安全能力。
受该法案约束的机构覆盖能源、医疗、金融、交通运输以及数字基础设施等关键领域。荷兰方面可向合作供应商问询已经落实的安全防护措施、网络安全事故上报流程、系统与数据访问权限等内容,相关安全义务也可以直接写入商业合同。苏里南企业需要满足的具体标准,取决于自身提供的服务类型,以及荷兰客户判定的风险等级。
对于需要处理客户数据、能够接入合作方网络的苏里南供应商而言,信息安全已经成为获取、维系订单的重要门槛。仅仅配备防火墙、安全软件已经不足以满足审查要求。荷兰采购方还会进一步核查企业员工网络安全培训情况、安全管理责任人设置、安全措施的校验机制等内容。
企业需要具备可查证的制度与作业流程,能够清晰说明敏感信息访问权限、系统更新维护机制,以及遭遇网络安全事件后的处置预案。
库拉索岛税务局(Belastingdienst)去年遭遇勒索软件攻击事件,充分暴露供应链网络安全风险带来的现实危害。此次攻击造成部分系统下线,电话咨询、线下窗口服务一度中断。财政部长确认事件由勒索软件引发,不过攻击的确切诱因尚未查明。该案例也警示跨境合作当中第三方网络风险会直接冲击公共服务运转。
眼下,这一项新规给拥有荷兰业务的苏里南企业带来十分现实的挑战:一旦荷兰客户提出网络安全资质核查要求,企业是否能够拿出对应的安全举措与书面证明材料,将直接影响后续商业合作的存续。