ENISA NIS360 2026:欧盟关键行业网络安全成熟度提升,公共行政仍是最受攻击行业

ENISA 于 2026-05-28 发布第三版 NIS360 报告,评估 NIS2 指令下高关键性行业的网络安全成熟度与关键性。报告显示行业成熟度改善,但公共行政仍承受约 38% 的网络安全事件,钓鱼依旧是最常见的初始入侵途径。

📖 原文翻译与解读。原文:ENISA NIS360 2026(ENISA(欧盟网络安全局),2026 年 5 月 28 日)

一、报告定位

ENISA NIS360 是欧盟网络安全局(ENISA)依据《NIS2 指令》附件一所列高关键性行业,对其网络安全成熟度关键性进行第三方评估的年度报告。2026 年 5 月发布的这一版为第三版,覆盖各行业的完整生态——既包括相关行为体(国家主管机构、实体、欧盟机构),也包括适用的欧盟法规。

二、核心结论

三、对邮件系统运维的启示

公共行政与关键基础设施的高占比,意味着政府/国企邮件系统面临的针对性钓鱼压力持续存在。对应举措应聚焦:

参见我们的 DMARC 常见问题ACSC 防范商业邮件欺诈

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译