شعار_100_سنة_أفنور_RVB_أبيض

TISAX®، تقييم الأمن السيبراني الخاص بقطاع السيارات

فيسبوك
البريد الإلكتروني
تويتر
لينكد إن
الخبرة في مجال الأغذية الزراعية

عندما يتعلق الأمر بالأمن السيبراني في مجال السيارات، فإننا ننتقل إلى مرحلة جديدة. في بيئة تنافسية بشكل خاص وفي طليعة الابتكار، أصبحت شركات السيارات العملاقة تدرك مخاطر القرصنة والتسريبات الناجمة عن رقمنة العمليات والتبادلات. كيف يمكن حماية مخططات النموذج الأولي عندما يتم تصنيعه من قبل مقاول من الباطن؟ كيف يمكن ضمان أمن المخططات السرية المخزنة على خادم في الخارج؟ كيف نحمي من برمجيات الفدية الخبيثة التي تهدد بنشر أسرار محرك المستقبل الثوري على الويب المظلم؟ كيف يمكننا ضمان استمرارية العمل في حالة حدوث أزمة كبيرة؟

يوفر معيارTISAX® المستوحى من معيارISO/IEC 27001 إجابات على هذه المخاوف الجديدة التي تلقي بثقلها على قطاع السيارات بأكمله. مجموعة AFNOR معترف بها الآن من قبل ENX، وهي الجمعية التي تمتلك المعيار، لتقييم الممارسات وأنظمة المعلومات الخاصة بالجهات الفاعلة في القطاع.

تيساكس®، تقييم الأمن السيبراني الخاص بقطاع السيارات

تقييمTISAX®: إصدار خاص بالقطاع منISO/IEC 27001

بمبادرة من قطاع صناعة السيارات الألماني، بما في ذلك مؤسسة VDA المعروفة(Verband der Automobilindustrie)، بدأ مشروع TISAX® (تبادل تقييم أمن المعلومات الموثوق به) في عام 2017. والهدف من هذا المعيار الخاص هو تكييف متطلبات ISO/IEC 27001، وهو معيار دولي طوعي لإدارة أمن نظم المعلومات، مع قطاع السيارات. ويتسم هذا القطاع بالمنافسة القوية والسباق على الابتكار، مع وجود خطر حقيقي للتجسس الذي يتفاقم بسبب العدد الكبير من المتعاقدين من الباطن"، كما يشير توماس سانجوليان، مدير منتج الثقة الرقمية في شركة AFNOR لإصدار الشهادات. والهدف من تقييم TISAX® هو ضمان امتثال جميع الأطراف المعنية لقواعد الأمن السيبراني الصارمة.

Data registry, governance, business continuity plan, employee awareness and training, etc. TISAX® requirements vary according to the level of assessment carried out, of which there are three: a self-assessment, a remote audit by a third-party assessor, and finally an in-depth audit lasting several days on site.

TISAX® is no longer an option," says Thomas Sanjullian. تقوم الشركات المصنعة بالفعل بإدراج هذا الشرط في دعواتها لتقديم العطاءات. ولكي يتمكنوا من الاستجابة والحصول على البيانات من الشركة المصنّعة، يتعين عليهم تقديم ما يثبت مستواهم. ومنذ سبتمبر 2023، تم الاعتراف بمجموعة AFNOR لإجراء هذا التقييم. يخضع المدققون حاليًا للتدريب ليتمكنوا من إجراء عمليات التدقيق الأولى اعتبارًا من أوائل عام 2024.

>هل أنت مهتم بمعرفة المزيد عن TISAX® ?
شاهد إعادة تشغيل الندوة الإعلامية عبر الإنترنت (باللغة الإنجليزية)
حماية الخصوصية واحترامها يعد معالجة البيانات الشخصية أمراً ضرورياً للنظر في طلبك المقدم، بصفتك مهنياً، إلى مجموعة AFNOR. وعند الاقتضاء، يمكن أيضاً استخدام هذه البيانات في إطار إرسال معلومات تجارية. وفقًا للوائح الأوروبية السارية، تتمتع بحقوق الوصول إلى بياناتك وتصحيحها وحذفها وسحب موافقتك عليها وتقييد معالجتها والاعتراض على معالجتها ونقلها. يمكن ممارسة هذه الحقوق عن طريق إرسال رسالة إلى مسؤول حماية البيانات في AFNOR. للمتحدثين بالفرنسية: انقر هنا. للمتحدثين باللغة الإنجليزية: انقر هنا. ترد جميع المعلومات التفصيلية حول استخدام بياناتك وممارسة حقوقك في الميثاق المتعلق بحماية البيانات الشخصية والخصوصية لمجموعة AFNOR. انقر هنا للاطلاع عليه.
=

في نفس الوقتISO/IEC 27001وهو المعيار الرئيسي الذي يوفر إرشادات لنشر نظام إدارة معلومات قوي وفعال، يحظى بشعبية غير مسبوقة. فمع تضاعف عدد الحاصلين على شهادة الأيزو/المعيار 27001 خلال عامين، يتأكد صعود الأيزو/المعيار 27001 على المستوى العالمي، حيث تم اعتماد ما يقرب من 100,000 موقع في جميع أنحاء العالم. ومن حيث الدول، فإن الدول الثلاث الأولى هي الصين واليابان والمملكة المتحدة. والسبب الرئيسي لهذا النمو القوي هو الدور المركزي الذي تلعبه قضايا حماية البيانات. ويوضح بريس جيلبرت، مدير شهادة الآيزو 27001 لدى شركة AFNOR، أن شهادة الآيزو 27001 تتعلق بأمن أنظمة المعلومات وتغطي البيانات الرقمية والورقية على حد سواء. قبل بضع سنوات، كانت 62% من الشركات التي اعتمدت هذا المعيار قد فعلت ذلك طواعية. ولكن مع تشديد السياق التنظيمي، تلتزم معظمها الآن من أجل الامتثال والقدرة على الاستمرار في الاستجابة لدعوات تقديم العطاءات". ومن غير المستغرب في استبيان المنظمة الدولية لتوحيد المقاييس أن قطاع الأعمال الأكثر استخدامًا لشهادة ISO/IEC 27001 هو قطاع تكنولوجيا المعلومات.

"يدرك المصنعون، خاصةً في مجال صناعة الطيران، المخاطر التي تواجههم. فأي اختراق أو تسريب للبيانات أو طلب فدية، يصبح بقاء الشركة على المحك. تقترح AFNOR استراتيجية متعددة المراحل، بدءًا من التقييم الذاتي المجاني لبدء العملية، أيًا كان قطاع نشاطك". بعد مرور خمس سنوات على الإصدار الأول في مايو 2017، سيتم نشر المعيار المحدّث في عام 2022، مع جوانب جديدة مثل السحابة، كشهادة معتمدة بفضل شبكتنا الدولية.

اكتشف المزيد

آخر الأخبار
من الشبكة الدولية

الخبرة في مجال الأغذية الزراعية
تايوان

حصلت شركة «جوجينغ إنترناشونال» على شهادة «فابيوان إنترناشونال» لنظام إدارة أمن المعلومات ISO 27001

أعلنت «فابيوان إنترناشونال سيرتيفيكيشن» مؤخرًا أن شركة «جوجينغ إنترناشونال» قد نجحت في اجتياز الاعتماد الدولي لنظام إدارة أمن المعلومات ISO/IEC 27001:2022، مما يؤكد أنها قد أنشأت نظامًا إداريًا يتوافق مع المعايير الدولية في مجال الحفاظ على سرية وسلامة وتوافر الأصول المعلوماتية. وبصفتها هيئة اعتماد خارجية معترف بها دولياً، أجرت "فابو إنترناشونال" هذه المرة تقييماً شاملاً لأربعة جوانب رئيسية في "جوجينغ إنترناشونال"، وهي الإدارة التنظيمية وأمن الموظفين والحماية المادية والضوابط التقنية، وذلك وفقاً لمعيار ISO/IEC 27001. وأكدت نتائج الاعتماد أن الشركة قد أنشأت هيكلاً كاملاً لإدارة أمن المعلومات، وأن إجراءات الإدارة وتدابير الرقابة لديها تتوافق مع متطلبات المعايير الدولية. تعد "جوجينغ إنترناشونال" وكيلًا متخصصًا في خدمات أمن المعلومات ذات القيمة المضافة، وتساعد الشركات منذ فترة طويلة في بناء أنظمة الحماية الأمنية للمعلومات. وقد أظهرت الشركة اهتمامها بأمن المعلومات من خلال تحسين نظام الإدارة الداخلية ودمج إدارة أمن المعلومات في عمليات التشغيل اليومية. ويشير اجتيازها للتصديق هذه المرة إلى أن إدارة أمن المعلومات في عملياتها التشغيلية قد وصلت إلى المستوى الدولي. وأشار فريق الاعتماد المتخصص في "فابو إنترناشونال" إلى أن اعتماد نظام إدارة أمن المعلومات لا يقتصر على التأكيد على الامتثال من الناحية التقنية فحسب، بل يمثل أيضًا أن المنظمة قد أنشأت آلية إدارة منهجية. وقد أظهرت "جوجينغ إنترناشونال" من خلال حصولها على اعتماد ISO 27001 قدراتها المهنية وممارساتها الإدارية في مجال أمن المعلومات. تقدم "فابيوان إنترناشونال سيرتيفيكيشن" خدمات اعتماد أنظمة إدارة أمن المعلومات منذ فترة طويلة، وتساعد الشركات على إنشاء آليات حماية تتوافق مع المعايير الدولية. وستواصل في المستقبل تعزيز قدرات إدارة أمن المعلومات في الصناعة التايوانية من خلال الاعتمادات المتخصصة.

اقرأ المزيد "
رجال أعمال يتناقشون حول البيانات المعروضة على شاشة الكمبيوتر خلال اجتماع في المكتب
الأخبار الدولية

سلسلة الهجمات الإلكترونية: لماذا أصبحت معايير ISO 27001 و ISO 22301 ضرورية في عام 2026

في فبراير 2026، تعرضت عدة بنى تحتية حيوية لهجمات إلكترونية: شركة كهرباء أوروبية، وميناء آسيوي كبير، ومجموعة لوجستية أوروبية، وشبكة أنابيب غاز في أمريكا الشمالية. وقد أكدت كل من الوكالة الأوروبية للأمن السيبراني (ENISA) والوكالة الأمريكية للأمن السيبراني والبنية التحتية (CISA) والوكالة الأوروبية لإدارة الطوارئ (EMSA) وقوع هذه الحوادث،

اقرأ المزيد "
صورة-الحماية-البيئة
الأخبار الدولية

المعايير البيئية الدولية الجديدة: نقطة تحول استراتيجية للمنظمات في عام 2026

يمثل شهر فبراير 2026 مرحلة مهمة في مجال التقييس البيئي العالمي. فقد تم إصدار خمسة معايير دولية جديدة للتصدي للتحديات التي أصبحت حاسمة: كهربة الاستخدامات، وأمن الأنظمة التعاونية، والتأثير

اقرأ المزيد "
صورة 9001 14001 دراسة مقال BTQI 2026
الأخبار الدولية

ISO 9001 و ISO 14001: الدروس الرئيسية المستفادة من 20,000 عملية تدقيق للتحضير لإصدارات 2026

مع اقتراب صدور الإصدارات الجديدة من ISO 9001 و ISO 14001 المقرر في عام 2026، قامت AFNOR بتحليل ما يقرب من 20000 تقرير تدقيق لفهم كيفية تطبيق المنظمات لهذين المعيارين الرئيسيين في الواقع. توفر هذه الدراسة نظرة عامة

اقرأ المزيد "
العودة إلى الأعلى