TISAX,® procjena kibersigurnosti specifična za automobilski sektor

Facebook
E-pošta
Cvrkut
LinkedIn
Poljoprivredno-prehrambeno stručno znanje

Što se tiče automobilske kibernetičke sigurnosti, pomičemo brzinu. U posebno konkurentnom okruženju na čelu inovacija, automobilski divovi postaju svjesni rizika hakiranja i curenja izazvanih digitalizacijom procesa i razmjena. Kako zaštititi planove prototipa kada započne proizvodnju s podizvođačem? Kako osigurati sigurnost povjerljivih planova pohranjenih na poslužitelju u inozemstvu? Kakva zaštita od ransomwarea koja prijeti širenjem tajni budućeg revolucionarnog motora na tamnom webu? Kako osigurati kontinuitet poslovanja u slučaju velike krize?

Inspirirano normom ISO/IEC 27001,TISAX repozitorij® pruža odgovore na ove nove zabrinutosti koje opterećuju cijeli automobilski sektorTags: Grupa AFNOR sada je priznata od strane ENX-a, udruženja u čijem je vlasništvu standard, za procjenu praksi i informacijskih sustava dionika sektora.

Tisax®, procjena kibersigurnosti specifična za automobilski sektor

Evaluacija TISAX-a® : sektorska verzija norme ISO/IEC 27001

Pokrenut od strane njemačke automobilske industrije, uključujući poznatu VDA (Verband der Automobilindustrie), rad TISAX-a® ( Trusted Information Security Assessment Exchange) započeo je 2017. godine. Cilj je ovog privatnog standarda prilagoditi zahtjeve koje je postavio ISO/IEC 27001, međunarodni dobrovoljni standard za upravljanje sigurnošću informacijskih sustava, automobilskom sektoru. "Ovaj sektor djelovanja ističe se snažnom konkurencijom i utrkom za inovacijama, sa stvarnim rizikom od špijunaže, koji se deseterostruko množi velikim lancem podugovaranja", kaže Thomas Sanjullian, voditelj proizvoda za digitalno povjerenje u AFNOR certifikatu. Cilj je audita TISAX-a® zahtijevati od svih relevantnih dionika da se pridržavaju strogih pravila o kibersigurnosti. »

Registar podataka, upravljanje, plan kontinuiteta poslovanja, svijest i osposobljavanje zaposlenika itd. Zahtjevi TISAX-a razlikuju se ovisno o razinama provedene audita, koje su trostruke: samoprocjena, daljinska revizija od strane procjenitelja treće strane i konačno detaljna revizija koja traje nekoliko dana na licu mjesta. ®

"TISAX® više nije opcija", kaže Thomas Sanjullian. Proizvođači već uključuju taj zahtjev u svoje pozive na podnošenje ponuda. Da bi mogli odgovoriti i primiti podatke od proizvođača, moraju dostaviti dokaz o njihovoj razini. Od rujna 2023. grupa AFNOR priznata je za provedbu te audita. Revizori trenutačno prolaze osposobljavanje kako bi mogli provesti svoje prve revizije od početka 2024.

> zainteresirani saznati više o TISAX-u®?
Pogledajte reprizu informativnog webinara
Omogućite JavaScript u pregledniku da biste ispunili ovaj obrazac.

Zaštita i poštivanje privatnosti

Obrada osobnih podataka nužna je za razmatranje vašeg zahtjeva, podnesenog u vašem profesionalnom svojstvu AFNOR grupi. Ako je potrebno, ti se podaci mogu koristiti i za slanje komercijalnih informacija.

U skladu s važećim europskim propisima imate pravo pristupa, ispravljanja, brisanja, povlačenja privole, ograničavanja obrade, prigovora na obradu i prijenos vaših podataka.

Ta se prava mogu ostvariti slanjem poruke AFNOR DPO-u.

Frankofoni: Kliknite ovdje.

Govornici engleskog jezika: Kliknite ovdje.

Sve detaljne informacije o korištenju vaših podataka i ostvarivanju vaših prava mogu se pronaći u povelji AFNOR grupe o zaštiti osobnih podataka i privatnosti.

Kliknite ovdje da biste ga pročitali.

=

Istodobno, ISO / IEC 27001, vodeći standard koji pruža smjernice za uvođenje robusnog i učinkovitog sustava upravljanja informacijama, doživljava neviđenu popularnost. S gotovo dvostruko više certificiranih u dvije godine, porast ISO / IEC 27001 potvrđen je na globalnoj razini s gotovo 100.000 certificiranih web mjesta širom svijeta. Što se tiče zemalja, prva tri su Kina, Japan i Velika Britanija. To je veliki rast koji se prije svega može objasniti središnjim mjestom problema oko zaštite podataka. "ISO 27001 bavi se sigurnošću informacijskih sustava i odnosi se na digitalne i papirnate podatke", kaže Brice Gilbert, menadžer ISO 27001 za AFNOR certifikat. Prije nekoliko godina, 62% tvrtki koje su krenule u ovaj standard to je učinilo dobrovoljno. Međutim, s pooštravanjem regulatornog okruženja, većina je sada predana poštivanju i mogućnosti da nastavi odgovarati na pozive na podnošenje ponuda. Nije iznenađujuće da je u ISO istraživanju industrija koja najviše koristi ISO / IEC 27001 certifikat informacijska tehnologija.

"Proizvođači, posebice u zrakoplovnom sektoru, dobro su upoznati s ulozima. Hakiranje, curenje podataka ili zahtjev za otkupninu, i opstanak tvrtke je u pitanju. AFNOR nudi strategiju u više koraka, počevši od besplatne samoaudita za pokretanje promišljanja, bez obzira na sektor aktivnosti", kaže Brice Gilbert. Pet godina nakon prve verzije u svibnju 2017., objavljivanje ažuriranog standarda 2022. godine, s novim aspektima kao što je oblak, dostupno je za akreditiranu certifikaciju zahvaljujući našoj međunarodnoj mreži.

Vidi više

Najnovije vijesti
međunarodne mreže

Poljoprivredno-prehrambeno stručno znanje
Mjerenje ugljičnog otiska međunarodnom normom ISO 14067: vrijedan alat u borbi protiv klimatskih promjena
Njemačka

Mjerenje ugljičnog otiska međunarodnom normom ISO 14067: vrijedan alat u borbi protiv klimatskih promjena

Prema Global Footprint Networku, međunarodnoj istraživačkoj organizaciji koja razvija i promiče alate za unapređenje održivog razvoja, nalazimo se u situaciji ekološkog deficita. Posljedice klimatskih promjena već su prisutne, kao što pokazuje aktualno 6. izvješće o procjeni Međuvladinog panela o klimatskim promjenama (IPCC). Borba protiv

Opširnije »
Povratak na vrh
Prijeđi na glavni sadržaj