欧盟知识产权局加强用户区域安全

时间:2025-12-25

来源:欧盟知识产权局(EUIPO)

作者:

类型:商标;专利;版权;域名;其他


涉及国家/地区:欧盟

发布时间:2025-12-25

技术领域:{{fyxType}}

多因素身份验证:新增一层保护

通过实施多因素身份验证(MFA),欧盟知识产权局致力于为用户区域内的所有用户维护一个安全可靠的环境,同时确保合法合规。配合针对凭据滥用行为采取的有针对性措施,这些举措有助于所有用户更安全地访问用户区域。对近期用户区域凭据滥用案件的调查凸显了实施更强安全措施的重要性。其中一起案件中,经证实存在禁止披露用户区域凭据的行为,并首次实施了制裁措施。


应用户要求,并依据《欧盟2023/2841号网络安全法规》欧盟知识产权局《2030年战略规划(SP2030)》,欧盟知识产权局将在其用户区域逐步推行多因素身份验证。这是加强账户安全、保护用户数据的关键里程碑。


推行时间表:

2025年12月1日:用户可在账户设置中激活多因素身份验证。这一可选阶段将让用户在强制实施前熟悉流程。

2026年2月16日:自该日起,访问欧盟知识产权局用户区域将需要多因素身份验证。


工作原理:

输入常用登录凭据后,多因素身份验证将提示您设置身份验证应用程序(如微软身份验证器或谷歌身份验证器)以生成六位数代码。2026年多因素身份验证成为强制要求后,缺少此第二步将无法登录。有关步骤的更多信息,请参见以下信息图表[待添加]。


若主账户还关联有子账户,则每个子账户均需单独设置自己的多因素身份验证。


为何提前激活多因素身份验证?

通过增加第二层身份验证,显著降低未经授权访问的风险。

加强账户安全性。

与数字服务网络安全最佳实践保持一致。

我们的帮助中心将在整个过渡期间为您提供支持。


加强访问控制

引入多因素身份验证是欧盟知识产权局加强用户区域安全性和完整性的更广泛努力的一部分。自2021年年中以来,欧盟知识产权局已对12起涉嫌滥用用户区域凭据的行为展开调查,这种行为可能危及用户数据和整个系统的安全。


用户区域凭据滥用行为包括法律代表与第三方(通常位于欧洲经济区(EEA)以外)共享或实际“出租”其凭据。这种做法会授予未经授权者访问账户内所有文件和信息的权限,构成潜在的数据保护风险。根据2023年作为保障欧盟知识产权局用户区域完整性更广泛措施一部分而制定的《执行主任决定EX-23-13》及其附件I,此类“禁止披露”行为是被禁止的。账户持有人有责任正确使用账户并维护凭据的保密性。违反这些规则可能导致以下制裁措施:

  • 暂停(暂时或永久)用户区域账户。

  • 要求提交所代表方的经核证授权书。

  • 通知相关国家及/或数据保护监管机构。


该机构最近调查并证实了一起未经授权披露用户区域凭据的案件,首次实施了制裁措施。针对欧盟知识产权局的调查结果,该欧洲经济区代表关闭了所有子账户,并提交了签署声明以规范未来行为。该机构鼓励任何怀疑存在禁止披露行为的人联系:mailto:customercare@euipo.europa.eu。


安全责任共担

引入多因素身份验证和强制执行严格的凭据使用规则是同一战略的一部分:确保欧盟知识产权局用户区域对所有用户而言都是一个安全可靠的空间。在听取向我们提出关切的个人用户和用户协会反馈的同时,该机构继续完善和加强其安全措施。


欧盟知识产权局对用户区域的任何滥用行为都极为重视,依据适用法律框架采取零容忍态度,调查并制裁任何恶意行为。鼓励用户保护其登录信息,并在多因素身份验证可用时立即启用。这些措施将共同保护敏感数据,维护系统完整性,确保用户能够自信、安全地访问用户区域,同时落实欧盟知识产权局关于安全、有韧性的数字环境的战略规划。


来源:https://www.euipo.europa.eu/en/news/euipo-increases-user-area-security

本文原文为英文,中文为机器翻译,仅供参考,如有问题或建议,欢迎随时与我们联系。

x
{{message}} 忘记密码? 免费注册
{{message}} 已有账号? 返回登录

注册完成