ENISA NIS360 2026:欧盟关键行业网络安全成熟度提升,公共行政仍是最受攻击行业
ENISA 于 2026-05-28 发布第三版 NIS360 报告,评估 NIS2 指令下高关键性行业的网络安全成熟度与关键性。报告显示行业成熟度改善,但公共行政仍承受约 38% 的网络安全事件,钓鱼依旧是最常见的初始入侵途径。
📖 原文翻译与解读。原文:ENISA NIS360 2026(ENISA(欧盟网络安全局),2026 年 5 月 28 日)
一、报告定位
ENISA NIS360 是欧盟网络安全局(ENISA)依据《NIS2 指令》附件一所列高关键性行业,对其网络安全成熟度与关键性进行第三方评估的年度报告。2026 年 5 月发布的这一版为第三版,覆盖各行业的完整生态——既包括相关行为体(国家主管机构、实体、欧盟机构),也包括适用的欧盟法规。
二、核心结论
- 成熟度整体改善:与上一版相比,欧盟关键行业的网络安全成熟度有所提升,但各行业关键性水平保持相对稳定。
- 公共行政最受影响:公共行政仍是受影响最大的行业,约占全部分析事件的 38%;其中中央政府集中了约 69% 的针对该行业的攻击,地方政府累计约 24%。
- 钓鱼仍是主要入口:报告延续 ENISA 威胁态势研究的一贯判断——钓鱼(phishing)是最常见、最低门槛的初始入侵途径,尤其在针对公共部门与社会工程场景中。
三、对邮件系统运维的启示
公共行政与关键基础设施的高占比,意味着政府/国企邮件系统面临的针对性钓鱼压力持续存在。对应举措应聚焦:
- 把反钓鱼作为身份防护的第一道防线,结合 MFA 与抗钓鱼认证( phishing-resistant MFA);
- 以 SPF/DKIM/DMARC 降低域名被冒用发送钓鱼邮件的可能,并启用 DMARC 汇总报告监测异常;
- 对公共部门等高价值目标,建立专门的举报与应急响应通道,缩短从发现到遏制的时延。
参见我们的 DMARC 常见问题 与 ACSC 防范商业邮件欺诈。
参考来源
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 编辑团队 译
