TISAX®, procjena kibernetičke sigurnosti specifična za automobilski sektor

Facebook
E-pošta
Cvrkut
LinkedIn
Stručnost u poljoprivredno-prehrambenoj industriji

Kad je riječ o kibernetičkoj sigurnosti u automobilskoj industriji , idemo u višu brzinu. U vrlo konkurentnom i naprednom okruženju, automobilski divovi postaju svjesni rizika od hakiranja i curenja informacija uzrokovanih digitalizacijom procesa i razmjena. Kako možete zaštititi planove za prototip kada je vrijeme za početak proizvodnje kod podizvođača? Kako možete osigurati sigurnost povjerljivih planova pohranjenih na poslužitelju u inozemstvu? Koja je zaštita dostupna od ransomwarea koji prijeti širenjem tajni budućeg revolucionarnog motora na dark webu? Kako možete osigurati kontinuitet poslovanja u slučaju velike krize?

Inspiriran normom ISO/IEC 27001 , standard TISAX® pruža elemente odgovora na ove nove probleme koji opterećuju cijeli automobilski sektor . AFNOR grupa je sada priznata od strane ENX-a , udruženja koje je vlasnik standarda, za procjenu praksi i informacijskih sustava igrača u sektoru.

Tisax®, procjena kibernetičke sigurnosti specifična za automobilski sektor

TISAX ® Evaluacija : sektorski specifična verzija norme ISO/IEC 27001

Iniciran od strane njemačke automobilske industrije, uključujući poznati VDA ( Verband der Automobilindustrie ), rad na TISAX ® ( Trusted Information Security Assessment Exchange ) započeo je 2017. godine. Ovaj privatni standard ima za cilj prilagoditi zahtjeve koje je postavio ISO/IEC 27001, međunarodni dobrovoljni standard za upravljanje sigurnošću informacijskih sustava, automobilskom sektoru. „Ovaj sektor aktivnosti odlikuje se jakom konkurencijom i utrkom za inovacijama, sa stvarnim rizikom od špijunaže, koji se deseterostruko povećao zbog značajnog lanca podizvođača“, naglašava Thomas Sanjullian, voditelj proizvoda za digitalno povjerenje u AFNOR Certification. Procjena TISAX ® ima za cilj zahtijevati od svih dionika da se pridržavaju strogih pravila kibernetičke sigurnosti.“

Registar podataka, upravljanje, plan kontinuiteta poslovanja, svijest i osposobljavanje zaposlenika... Zahtjevi TISAX® - a razlikuju se ovisno o razinama provedene procjene, a postoje tri: samoprocjena, udaljena revizija koju provodi neovisni procjenitelj i konačno dubinska revizija koja traje nekoliko dana na licu mjesta.

„TISAX ® više nije opcija“, napominje Thomas Sanjullian . „Proizvođači već uključuju ovaj zahtjev u svoje pozive na natječaj. Da bi mogli odgovoriti i primiti podatke od proizvođača, moraju dostaviti dokaz o svojoj razini.“ Od rujna 2023. AFNOR grupa je prepoznata po provođenju ove procjene. Revizori trenutno prolaze obuku kako bi mogli provesti svoje prve revizije od početka 2024.

> Želite li saznati više o TISAX -u ®?
Pogledajte snimku informativnog webinara ( na engleskom)

Zaštita i poštovanje privatnosti

Obrada osobnih podataka potrebna je za ispitivanje vašeg zahtjeva, koji ste kao stručnjak podnijeli AFNOR Grupi. Ako je primjenjivo, ovi se podaci mogu koristiti i za slanje komercijalnih informacija.

U skladu s važećim europskim propisima, imate pravo pristupa, ispravka, brisanja, povlačenja privole, ograničavanja obrade, prigovora na obradu i prenosivosti svojih podataka.

Ova prava mogu se ostvariti slanjem poruke AFNOR DPO-u.

Francuski govornici: Kliknite ovdje.

Govornici engleskog jezika: Kliknite ovdje.

Sve detaljne informacije o korištenju vaših podataka i ostvarivanju vaših prava sadržane su u povelji AFNOR Grupe koja se odnosi na zaštitu osobnih podataka i privatnosti.

Kliknite ovdje da biste ga pročitali.

=

Istodobno, ISO/IEC 27001 , vodeći standard koji pruža smjernice za implementaciju čvrstog i učinkovitog sustava upravljanja informacijama, doživljava neviđenu popularnost. S gotovo dvostruko više certificiranih lokacija u dvije godine, uspon ISO/IEC 27001 potvrđen je na globalnoj razini s gotovo 100 000 certificiranih lokacija diljem svijeta. Što se tiče zemalja, vodeće tri su Kina, Japan i Ujedinjeno Kraljevstvo. Ovaj snažan rast može se objasniti prvenstveno središnjom ulogom pitanja zaštite podataka. „ ISO 27001 fokusira se na sigurnost informacijskih sustava i odnosi se i na digitalne i na papirnate podatke “, prisjeća se Brice Gilbert, voditelj ISO 27001 za AFNOR certifikaciju. Prije nekoliko godina, 62% tvrtki koje su pokrenule ovaj standard učinile su to dobrovoljno. No, s pooštravanjem regulatornog konteksta, većina se sada obvezala na usklađenost i mogućnost daljnjeg odgovaranja na pozive za podnošenje ponuda.“ Nije iznenađujuće da je u ISO anketi sektor aktivnosti koji najviše koristi ISO/IEC 27001 certifikaciju informacijska tehnologija.

„Proizvođači, posebno u zrakoplovnom sektoru, dobro su svjesni problema. Hakiranje, curenje podataka ili zahtjev za otkupninu i opstanak tvrtke je u pitanju. AFNOR nudi višestepenu strategiju, počevši od besplatne samoprocjene kako bi se pokrenulo razmišljanje, bez obzira na sektor djelovanja“, kaže Brice Gilbert. Pet godina nakon prve verzije u svibnju 2017., objava ažuriranog standarda 2022., s novim aspektima poput oblaka, dostupna je za akreditiranu certifikaciju zahvaljujući našoj međunarodnoj mreži .

Saznajte više

najnovije vijesti
međunarodne mreže

Stručnost u poljoprivredno-prehrambenoj industriji
Tajvan 50001
Tajvan

「法標國際認證」ISO 50001能源管理系統驗證

「法標國際認證」宣布,「豐藝電子股份有限公司」及ISO 50001:2018能源管理系統國際驗證並取得證書。此項驗證確認兩家公司在能源管理系統的建立、實施與維護上,已符合國際標準要求。 ISO 50001標準,對「豐藝電子」與「勁豐電子」之能源基線建立、績效指標、管理方案及內部稽核制度進行全面評估。驗證過程確認該集團已將能源管理系統制度化,其運作具備有效性並展現持續改善之承諾. 「豐藝電子集團」為強化能源治理,透過跨公司資源整合與集團自行研發之能源監測管理系統,有效監控與分析能源使用狀況。此次同步完成驗證,展現電子產業在系統化管理能源效率、落實節能減碳上的具體行動。 「法標國際認證」指出,ISO 50001能源管理系統驗證有助企業系統化提升能源使用效率。「豐藝電子集團」通過驗證,展現台灣企業在永續發展與能源管理領域接軌國際標準的能力。 「法標國際認證」長期提供各類管理系統驗證服務,協助企業強化營運效能與環境績效。未來將持續透過專業驗證,促進台灣產業實踐永續目標。  

Pročitajte više »
Tajvan

「法標國際認證」AS9100 i ISO 27001管理系統驗證

「法標國際認證」近日宣布,台燿科技股份有限公司已成功通過AS9100:2016 ISO/IEC 27001:2022資訊安全管理系統之國際驗證。此雙項驗證確認該公司在航太品質管控與資訊安全保護領域,其管理系統均符合國際標準要求。 「法標國際認證」近日宣布,「台燿科技股份有限公司」已成功Dokument AS9100:2016 ISO/IEC 27001:2022資訊安全管理系統之國際驗證。此雙項驗證確認該公司在航太品質管控與資訊安全保護領域,其管理系統均符合國際標準要求。 ISO/IEC ISO/IEC 27001標準,對「台燿科技」之品質管理流程、產品可靠度控管、資訊資產保護及風險管理機制進行全面評估。驗證結果顯示,整且有效的整合管理系統,展現其在高端製造領域對品質與資安的重視。 「台燿科技」為專業銅箔基板製造商,產品應用於通訊、伺服器及汽車電子等領域。此次通過AS9100與ISO 27001 stranica Kontinuirano djelovanje 「法標國際認證」指出,企業同步通過AS9100及ISO 27001 stranica太產業對品質的嚴苛要求,以及對供應鏈資訊安全的高度重視。「台燿科技」建立符合國際標準之管理系統,展現台灣製造業在高端市場的競爭實力。 「法標國際認證」長期提供航太、資安等專業領域驗證服務,協助企業接軌國際促進台灣產業升級與國際市場接軌。  

Pročitajte više »
Tajvan

邁向綠色運輸新里程

積極推動碳足跡盤查經環境部審核通過後,「臺鐵公司」正式取得旅客運輸服務碳足跡標籤使用權,成為臺灣傳統鐵路運為臺灣綠色運輸服務樹立標竿。 「國營臺灣鐵路股份有限公司」(簡稱「臺鐵公司」) ,其前身為臺灣鐵路管理至今已有超過137年歷史,於2024 1 godina 1 godina 1 godina 1 godina 1 godina 1 godina 1 godina 1 godina 」。「臺鐵公司」肩負全臺鐵路客貨運輸的核心任務,涵蓋車輛營運、基礎設施維護、車站管理與顧客服務等,並配合的交通建設。面對全球 2050變,「臺鐵公司」在淨零排碳的驅動下,積極推動碳足跡盤查與資訊揭露,作為永續轉型的重要步驟,透過推動「2025年至2026年車站及旅客運輸服務車輛之碳足跡盤查及減碳計畫」,並由法標國際認證股份有限公司(以下簡稱「法標認證」)完成「自強號」、「莒光號」及「區間/區間快」三車種的碳足跡查證作業。經環境部審核通過後,「臺鐵公司」正式取得旅客運輸服務碳足跡標籤使用權,成為臺灣傳統鐵路為臺灣綠色運輸服務樹立標竿。 在碳足跡標籤揭露儀式上,法國標準協會亞太地區營運負責人──蔡重成副董事長親自出席並頒發碳足跡查證聲明書。在此次推動過程中,「法標認證」依循國際準則,對「臺鐵公司」自強號、莒光號與區間/區間快等旅客運輸服確保資料之準確性與符合性。根據查證結果顯示,「自強號」每延人公里產生36 50% CO2e 「臺鐵公司」表示,未來將以此次查證數據為基礎,持續推動全系統碳管理,並結合車輛汰舊換新、能源效率提升及智慧鐵道等措施,朝向20 50年淨零碳排目標邁進。此次「臺鐵公司」與「法標認證」的成功合作,不僅展現臺鐵對永續經營的堅定決心,也彰顯「法標認證」在碳管理驗證領域的專業實力。雙方將持續攜手努力,為實現臺灣低碳社會與永續發展的願景共同前行。

Pročitajte više »
Natrag na vrh