首页>今日看点
阿根廷发布首份国家级网络安全技术法规

发布日期:2026-07-29 信息来源:江苏省技术性贸易措施信息平台字号:[ ]


  2026年5月11日,阿根廷国家网络安全中心(Centro Nacional de Ciberseguridad,简称CNC)发布第1/2026号决议(Disposición 1/2026),批准通过《应急计划政策、应急计划及替代数据处理中心技术规程》,并于5月13日在阿根廷《官方公报》正式公布生效。这是CNC自成立以来出台的首份重要技术性法规,标志着阿根廷国家网络安全治理架构进入实质落地阶段。

  CNC系根据2025年12月31日阿根廷政府颁布的第941/2025号"必要性和紧迫性法令"(DNU)设立,作为分散化机构隶属于内阁部长办公厅创新、科学与技术秘书处,被明确定位为阿根廷网络安全领域的国家主管机关和法定执行机构。该中心的核心职能是规划、执行和监督各项网络安全政策与行动,重点保护国家利益攸关的网络空间、关键信息基础设施、国家战略数字资产以及提供基础公共服务的技术系统。此次改革同时将原阿根廷联邦网络安全局(AFC)更名为联邦网络情报局,实现了网络安全防御职能与网络情报职能的功能分离。

  根据新发布的技术规程,凡属阿根廷第24.156号法律第8条所界定的国家公共部门,只要使用数据中心或信息技术基础设施,均须强制执行该规程规定的各项要求,包括制定并实施应急计划政策、编制应急预案、建立替代数据处理中心等,以确保关键系统在遭遇网络安全事件或突发故障时能够保持可用性与恢复韧性。规程明确要求设定清晰的恢复指标,包括恢复时间目标(RTO)和恢复点目标(RPO),针对不同应急场景编制具体的处置手册(playbooks),并定期开展恢复演练,通过复盘经验教训持续优化预案。相关公共部门须在规程生效后180天内完成基础设施、政策和应急计划的整改,并向主管机关提交合规报告。

  在制定该技术规程的过程中,CNC明确对标国际先进标准与最佳实践,重点参考了美国国家标准与技术研究院(NIST)发布的SP 800-184《网络安全事件恢复指南》和SP 800-34 Rev.1《联邦信息系统应急计划指南》、国际标准化组织ISO/IEC 27031(信息通信技术业务连续性)和ISO 22301(业务连续性管理体系)标准,以及欧盟网络安全局(ENISA)的相关指引。这一做法既体现了阿根廷提升国家网络韧性的战略考量,也反映出其推动本国网络安全监管框架与国际主流规则接轨的政策取向。





打印本页 关闭窗口
 
 
 
Produced By 大汉网络 大汉版通发布系统