计算、电话
16.08.2026 14:41

与他人分享:

分享

欧盟针对VPN服务推出严格的安全规则

欧盟针对VPN服务推出严格的安全规则

用户为了保护在线隐私,大多只能依赖VPN供应商的广告承诺,或者偶尔依赖外部机构对加密和零日志政策的审核。正因如此,欧洲电信标准协会(ETSI)推出了一项具有法律约束力的统一标准——EN 304 620。新规要求所有在欧洲市场销售的VPN服务都必须满足严格的、可独立验证的加密、身份验证和漏洞管理要求。

新版标准草案主要针对VPN客户端、服务器和网关。它详细规定了这些产品在用户互联网流量通过未经验证或公共网络传输时,必须如何保护和加密流量。无论服务提供商采用的是行业标准的AES-256加密、现代的WireGuard协议,还是完全运行在系统内存中的服务器,都必须清晰地展示其安全机制的运作方式。

该标准是更广泛的《网络安全韧性法案》的重要组成部分,该法案要求所有数字产品制造商在2027年底前满足基本的网络安全要求。新规还规定,必须强制且迅速地报告已被积极利用的安全漏洞,这意味着一旦发生数据泄露,供应商将承担更大的责任。对于普通用户而言,这将显著提高安全性,因为未经核实甚至存在危险的免费VPN应用程序必须改进其安全性,否则将被从欧洲市场移除。

与此同时,监管力度并不仅限于VPN。欧洲电信标准化协会(ETSI)已启动17项欧洲标准的审批流程,以支持《消费者权益保护法》(CRA)的立法。这些标准还涵盖其他日常数字解决方案,例如密码管理器、防病毒软件、智能家居助手、联网玩具和可穿戴设备。这些努力的成果将为所有欧洲消费者打造一个更加安全、更具韧性的数字世界。


对这个主题的更多内容感兴趣吗?
VPN


其他人在读什么?