Logo_100yearsAfnor_RGB_Weiß

TISAX®, die Cybersicherheitsbewertung speziell für den Automobilsektor

Facebook
E-Mail
Twitter
LinkedIn
Expertise in der Agrar- und Ernährungswirtschaft

In Sachen Cybersicherheit in der Automobilbranche wird ein Gang höher geschaltet. In einem besonders wettbewerbsintensiven und innovationsfreudigen Umfeld werden sich die Automobilriesen der Risiken von Hackerangriffen und Lecks bewusst, die durch die Digitalisierung der Prozesse und des Austauschs hervorgerufen werden. Wie kann man die Pläne eines Prototyps schützen, wenn die Fertigung bei einem Zulieferer beginnt? Wie kann man die Sicherheit von vertraulichen Plänen gewährleisten, die auf einem Server im Ausland gespeichert sind? Wie schützt man sich vor Ransomware, die droht, die Geheimnisse eines künftigen revolutionären Motors im Darkweb zu verbreiten? Wie kann die Geschäftskontinuität im Falle einer großen Krise gewährleistet werden?

Der TISAX®-Standard, der sich anISO/IEC 27001 orientiert, bietet Antworten auf diese neuen Bedenken, die die gesamte Automobilbranche belasten. Die AFNOR-Gruppe wird nun von ENX, dem Verband, dem das Regelwerk gehört, anerkannt , um die Praktiken und Informationssysteme der Akteure der Branche zu bewerten.

Tisax®, die Bewertung der Cybersicherheit speziell für den Automobilsektor

TISAX®-Bewertung: Eine branchenspezifische Abwandlung vonISO/IEC 27001

Die Arbeiten an TISAX® (für "Trusted Information Security Assessment Exchange"), die von der deutschenAutomobilindustrie, darunter der bekannteVerband der Automobilindustrie(VDA), initiiert wurden, beginnen 2017. Dieser private Standard soll die Anforderungen der ISO/IEC 27001, einer freiwilligen internationalen Norm für das Management der Sicherheit von Informationssystemen, an die Automobilbranche anpassen. Diese Branche zeichnet sich durch einen starken Wettbewerb und einen Innovationswettlauf aus, mit einem realen Spionagerisiko, das durch die große Kette von Zulieferern ver vielfacht wird", betont Thomas Sanjullian, Produktmanager für digitales Vertrauen bei AFNOR Certification. Die TISAX®-Bewertung zielt darauf ab, alle betroffenen Akteure zur Einhaltung strenger Regeln für die Cybersicherheit zu verpflichten."

Die Anforderungen von TISAX® hängen von der Art der Bewertung ab. Es gibt drei Stufen: eine Selbstbewertung, ein Fernaudit durch einen externen Prüfer undein mehrtägiges, umfassendes Audit vor Ort.

TISAX® ist bereits keine Option mehr", sagt Thomas Sanjullian. Hersteller nehmen diese Anforderung bereits in ihre Ausschreibungen auf. Um antworten und Daten vom Hersteller erhalten zu können, müssen sie einen Nachweis über das Niveau erbringen." Seit September 2023 ist die AFNOR-Gruppe für die Durchführung dieser Bewertung anerkannt. Die Auditoren nehmen derzeit an Schulungen teil, um ab Anfang 2024 die ersten Audits durchführen zu können.

> Interessiert, mehr über TISAX zu erfahren?® ?
Sehen Sie sich das informative Webinar als Wiederholung an (auf Englisch)
Datenschutz und Wahrung der Privatsphäre Die Verarbeitung personenbezogener Daten ist für die Bearbeitung Ihrer Anfrage erforderlich, die Sie als Gewerbetreibender an die AFNOR-Gruppe gerichtet haben. Gegebenenfalls können diese Daten auch für die Zusendung von Werbeinformationen verwendet werden. Gemäß den geltenden europäischen Vorschriften haben Sie in Bezug auf Ihre Daten das Recht auf Auskunft, Berichtigung, Löschung, Widerruf der Einwilligung, Einschränkung der Verarbeitung, Widerspruch gegen die Verarbeitung und Datenübertragbarkeit. Diese Rechte können durch eine Mitteilung an den Datenschutzbeauftragten (DSB) von AFNOR ausgeübt werden. Französischsprachige: Klicken Sie hier. Englischsprachige: Klicken Sie hier. Alle detaillierten Informationen zur Verwendung Ihrer Daten und zur Ausübung Ihrer Rechte finden Sie in der Datenschutzerklärung der AFNOR-Gruppe. Klicken Sie hier, um diese einzusehen.
=

Parallel dazu wurde dieISO/IEC 27001das führende Regelwerk, das Richtlinien für die Einführung eines soliden und effektiven Informationsmanagementsystems enthält, eine beispiellose Beliebtheit. Mit fast doppelt so vielen Zertifizierungen innerhalb von zwei Jahren hat sich die Bedeutung von ISO/IEC 27001 auch auf globaler Ebene erhöht, denn weltweit sind fast 100.000 Standorte zertifiziert. In Bezug auf die Länder ist das Spitzentrio China, Japan und das Vereinigte Königreich. Ein schöner Aufschwung, der sich zunächst durch den zentralen Stellenwert der Herausforderungen rund um den Datenschutz erklären lässt. ISO 27001 befasst sich mit der Sicherheit von Informationssystemen und betrifft sowohl digitale Daten als auch Papierdaten", erklärt Brice Gilbert, Leiter der Abteilung ISO 27001 bei AFNOR Certification. Vor einigen Jahren taten 62 % der Unternehmen, die sich auf diesen Standard einließen, dies auf freiwilliger Basis. Aber mit der Verschärfung des regulatorischen Umfelds verpflichten sich die meisten jetzt, um die Anforderungen zu erfüllen und weiterhin an Ausschreibungen teilnehmen zu können." Es überrascht nicht, dass im ISO Survey die IT-Branche am häufigsten auf die Zertifizierung nach ISO/IEC 27001 zurückgreift.

"Die Industrie, vor allem in der Luftfahrt, ist sich der Herausforderungen sehr wohl bewusst. Ein Hackerangriff, ein Datenleck oder eine Lösegeldforderung, und das Überleben des Unternehmens steht auf dem Spiel. AFNOR schlägt eine mehrstufige Strategie vor, die zunächst eine kostenlose Selbstbewertung umfasst, um die Überlegungen in Gang zu bringen, unabhängig von der Branche, in der man tätig ist", sagt Brice Gilbert. Fünf Jahre nach der ersten Version vom Mai 2017 ist die Veröffentlichung der aktualisierten Norm im Jahr 2022 mit neuen Aspekten wie der Cloud dank unseres internationalen Netzwerks als akkreditierte Zertifizierung erhältlich.

Mehr erfahren

letzte Neuigkeiten
aus dem internationalen Netzwerk

Expertise in der Agrar- und Ernährungswirtschaft
Taiwan

„Jiu Jing International“ hat die Zertifizierung nach der internationalen Norm ISO 27001 für Informationssicherheits-Managementsysteme durch „Fabao International Certification“ erhalten

„Fabao International Certification“ gab kürzlich bekannt, dass „Jujing International Co., Ltd.“ die internationale Zertifizierung nach ISO/IEC 27001:2022 für Informationssicherheits-Managementsysteme erfolgreich bestanden hat. Damit wurde bestätigt, dass das Unternehmen ein Managementsystem eingerichtet hat, das den internationalen Standards zur Wahrung der Vertraulichkeit, Integrität und Verfügbarkeit von Informationsressourcen entspricht. Als international anerkannte unabhängige Zertifizierungsstelle führte „Fabao International Certification“ bei dieser Zertifizierung auf der Grundlage der Norm ISO/IEC 27001 eine umfassende Bewertung der vier Hauptbereiche von „Jujing International“ durch: Organisationsmanagement, Personalsicherheit, physischer Schutz und technische Kontrollen. Das Zertifizierungsergebnis bestätigt, dass das Unternehmen eine vollständige Informationssicherheits-Managementarchitektur eingerichtet hat und dass seine Managementprozesse und Kontrollmaßnahmen den Anforderungen internationaler Standards entsprechen. „Jujing International“ ist ein spezialisierter Anbieter von Mehrwertdiensten im Bereich Informationssicherheit und unterstützt Unternehmen seit langem beim Aufbau von Informationssicherheitssystemen. Durch die Optimierung interner Managementsysteme hat das Unternehmen das Informationssicherheitsmanagement in die täglichen Betriebsabläufe integriert und damit seine hohe Wertschätzung für die Informationssicherheit unter Beweis gestellt. Die erfolgreiche Zertifizierung bedeutet, dass das Informationssicherheitsmanagement im eigenen Betrieb internationalen Standards entspricht. Das professionelle Zertifizierungsteam von „Fabao International Certification“ weist darauf hin, dass die Zertifizierung eines Informationssicherheits-Managementsystems nicht nur eine Bestätigung der technischen Konformität darstellt, sondern auch zeigt, dass die Organisation einen systematischen Managementmechanismus etabliert hat. Mit der erfolgreichen ISO 27001-Zertifizierung stellt „Jujing International“ seine Fachkompetenz und Managementpraxis im Bereich der Informationssicherheit unter Beweis. „Fabao International Certification“ bietet seit langem Zertifizierungsdienstleistungen für Informationssicherheits-Managementsysteme an und unterstützt Unternehmen beim Aufbau von Schutzmechanismen, die internationalen Standards entsprechen. Auch in Zukunft wird das Unternehmen durch professionelle Zertifizierungen dazu beitragen, die Fähigkeiten der taiwanesischen Industrie im Bereich der Informationssicherheits-Governance zu stärken.

Weiterlesen "
Zurück nach oben