跳至正文
地区欧洲

II 网络战与关键基础设施2026年9月22日, 星期二

欧洲审计院:欧盟投入14亿欧元用于网络防御,但成员国2025年仅通报14起跨境事件

欧洲审计院于2026年9月22日发布第19/2026号特别报告指出,尽管“数字欧洲计划”为网络安全拨款14亿欧元,欧盟发现和应对重大网络事件的能力仅部分有效,薄弱环节在于信息共享。

卢森堡

据Trending Topics报道,该报告覆盖2022–2025年。2025年成员国仅通报了来自7个国家的14起跨境事件;这一数字在2024年为2起,2023年为0起,2022年为3起。欧盟网络安全局(ENISA)则统计到322起跨境事件;Trending Topics将该数字归于2024年,Euronews则归于2025年。2024年向ENISA通报的事件为1276起,而该机构仅从公开来源就发现了约4800起。据Euronews报道,自2016年以来没有任何成员国将某一事件定性为大规模事件,欧盟危机升级程序也从未完整启动。

预警网络的两个中心均未运转:由保加利亚、希腊、希腊族塞浦路斯管理当局和马耳他组成的ATHENA,以及涵盖西班牙、意大利、卢森堡、荷兰、奥地利、葡萄牙和罗马尼亚的ENSOC,均因招标延误未能投入运行;第三个中心今年获批资金,网络扩大至20个国家。欧盟委员会2022年设立的网络态势中心,其为期4年、约1800万欧元的外部服务合同因与ENISA职能重叠而受到批评。只有2个成员国赶上了NIS 2指令2024年秋季的转化期限;新的适用范围从15500个实体扩大到11万个以上。

据Euronews报道,资金转给第三方时,没有机制对受益方的所有权和控制权评估进行独立核实。报告举例指出,2025年9月影响4座大型机场的Collins Aerospace勒索软件攻击未得到应有的通报。欧盟委员会9月22日表示将认真研究这些建议。

Talay 研判

结论

报告表明,欧盟的网络问题不在于资金,而在于数据流动:在14亿欧元预算之下,14次通报与322起事件之间的落差,说明共同态势感知仍停留在纸面上。最可能的方向是欧盟委员会收紧通报义务、扩大ENISA的职能;但只要NIS 2的落实继续滞后,效果就会很缓慢。

可能影响

  • 欧盟关键基础设施安全负面数周内

    两个预警中心均未运转,意味着一旦发生跨境攻击,预警仍有可能滞留在各国渠道中。

  • 企业合规负担不确定1至6个月

    NIS 2适用范围扩大到11万个以上实体,加之通报缺口被公开报告,中期内可能加大审计与处罚压力。

  • 与土耳其的网络合作不确定1至6个月

    既然欧盟内部的信息共享都很薄弱,短期内不应指望与欧盟以外的候选国和邻国扩大事件数据共享;这使土耳其机构仍需另辟渠道。

可能情形(按概率排序)

  1. 1
    逐步收紧55%

    欧盟委员会接受建议,修订通报与资金审计规则;预警中心延迟投入运行。

    观察指标: ATHENA或ENSOC宣布投入运行,以及欧盟委员会的正式回应文件

  2. 2
    维持现状30%

    报告仅引起短暂关注,成员国的通报习惯不变,NIS 2转化进展缓慢。

    观察指标: ENISA下一份年度报告中的跨境通报数量

  3. 3
    重大事件触发改革15%

    一起新的跨境攻击促使危机程序首次完整启动,并推动快速改革。

    观察指标: 首次有事件被定性为大规模事件

概率是基于来源的校准判断,并非测量结果,会随新信息更新。不构成投资建议。

市场反应

受影响的指标

  • 网络资金(2021–2027) 14亿欧元
  • 2025年跨境通报 14

来源

  1. Euronews — 欧盟为网络攻击护盾花费数十亿,却无人核查其是否有效
  2. Eunews — 网络安全:审计院称欧盟应对不足
  3. Trending Topics — 欧洲网络防御仅部分有效:特别报告