TISAX®, la valutazione della cybersecurity specifica per il settore automobilistico

Facebook
Email
Twitter
LinkedIn

Quando si parla di cybersicurezza nel settore automobilistico, si fa un passo avanti. In un ambiente particolarmente competitivo e all'avanguardia nell'innovazione, i giganti dell'automotive stanno prendendo coscienza dei rischi di hacking e di fughe di notizie derivanti dalla digitalizzazione dei processi e degli scambi. Come si fa a proteggere i piani di un prototipo quando viene prodotto da un subappaltatore? Come garantire la sicurezza dei piani riservati archiviati su un server all'estero? Come proteggersi dal ransomware che minaccia di diffondere nel darkweb i segreti di un futuro motore rivoluzionario? Come garantire la continuità aziendale in caso di grave crisi?

Ispirato alla normaISO/IEC 27001, lo standardTISAX® fornisce risposte a queste nuove preoccupazioni che gravano sull'intero settore automobilistico. Il gruppo AFNOR è ora riconosciuto da ENX, l'associazione proprietaria dello standard, per valutare le pratiche e i sistemi informativi degli operatori del settore.

ValutazioneTISAX®: una versione specifica del settore dellanorma ISO/IEC 27001

Avviato dall'industria automobilistica tedesca, tra cui la nota VDA(Verband der Automobilindustrie), il progetto TISAX® (Trusted Information Security Assessment Exchange) ha preso il via nel 2017. L'obiettivo di questo standard privato è quello di adattare i requisiti della norma ISO/IEC 27001, uno standard internazionale volontario per la gestione della sicurezza dei sistemi informativi, al settore automobilistico. Questo settore è caratterizzato da una forte concorrenza e dalla corsa all'innovazione, con un rischio reale di spionaggio, aggravato dal gran numero di subappaltatori", sottolinea Thomas Sanjullian, Digital Confidence Product Manager di AFNOR Certification. L'obiettivo della valutazione TISAX® è quello di garantire che tutti gli attori coinvolti rispettino le rigide regole della cybersecurity.

I requisiti di TISAX® variano a seconda del livello di valutazione effettuato, che sono tre: un'autovalutazione, un audit a distanza da parte di un valutatore terzo e infine un audit approfondito della durata di diversi giorni in loco.

TISAX® non è più un'opzione ", afferma Thomas Sanjullian. I produttori includono già questo requisito nei loro bandi di gara. Per poter rispondere e ricevere dati dal produttore, devono fornire una prova del loro livello. Da settembre 2023, il gruppo AFNOR è stato riconosciuto per effettuare questa valutazione. Gli auditor sono attualmente in fase di formazione per poter condurre i primi audit a partire dall'inizio del 2024.

> Siete interessati a saperne di più su TISAX® ?
Guardate la replica del webinar informativo (in inglese)
Per completare questo modulo, abilitare JavaScript nel browser.

Protezione e rispetto della privacy

Il trattamento dei dati personali è necessario per l'esame della Sua richiesta, fatta in qualità di professionista, al Gruppo AFNOR. Se necessario, questi dati possono essere utilizzati anche per inviarvi informazioni commerciali.

In conformità alla normativa europea vigente, avete il diritto di accesso, rettifica, cancellazione, revoca del consenso, limitazione del trattamento, opposizione al trattamento e portabilità dei vostri dati.

Tali diritti possono essere esercitati inviando un messaggio al DPO di AFNOR.

Per i francofoni: cliccare qui.

Per gli anglofoni: fare clic qui.

Informazioni dettagliate sull'utilizzo dei vostri dati e sull'esercizio dei vostri diritti sono disponibili nella Carta del Gruppo AFNOR sulla protezione dei dati personali e della privacy.

Fare clic qui per leggerlo.

=

Allo stesso tempoISO/IEC 27001lo standard di riferimento che fornisce le linee guida per l'implementazione di un sistema di gestione delle informazioni solido ed efficace, sta godendo di una popolarità senza precedenti. Con un numero di persone certificate quasi raddoppiato in due anni, l'ascesa della ISO/IEC 27001 si conferma a livello globale, con quasi 100.000 siti certificati in tutto il mondo. In termini di Paesi, i primi tre sono Cina, Giappone e Regno Unito. La ragione principale di questa forte crescita è il ruolo centrale svolto dalle questioni relative alla protezione dei dati. La ISO 27001 riguarda la sicurezza dei sistemi informativi e copre sia i dati digitali che quelli cartacei", spiega Brice Gilbert, responsabile ISO 27001 per AFNOR Certification. Qualche anno fa, il 62% delle aziende che adottavano questo standard lo faceva volontariamente. Ma con l'inasprirsi del contesto normativo, la maggior parte di esse si sta ora impegnando a rispettare la norma per poter continuare a rispondere alle gare d'appalto. Non sorprende che, nell'indagine ISO, il settore aziendale che utilizza maggiormente la certificazione ISO/IEC 27001 sia quello delle tecnologie dell'informazione.

"I produttori, in particolare quelli del settore aerospaziale, sono ben consapevoli della posta in gioco. Un hackeraggio, una fuga di dati o una richiesta di riscatto e la sopravvivenza dell'azienda è a rischio. L'AFNOR propone una strategia in più fasi, a partire da un'autovalutazione gratuita per dare il via alle attività, indipendentemente dal settore di attività", afferma Brice Gilbert. A cinque anni dalla prima versione del maggio 2017, la pubblicazione dello standard aggiornato nel 2022, con nuovi aspetti come il cloud, è disponibile come certificazione accreditata grazie alla nostra rete internazionale.

Leggi di più

Ultime notizie
dalla rete internazionale

Notizie internazionali

Quaser Certificazioni S.r.l., filiale del Gruppo AFNOR, diventa uno dei precursori dell'arredamento sostenibile in Europa

Siamo lieti di annunciare che Quaser Certificazioni S.r.l., filiale italiana del Gruppo AFNOR, ha recentemente ottenuto un nuovo accreditamento da ACCREDIA sullo schema di sostenibilità FEMB (Fédération Européenne du Mobilier de Bureau) per i mobili per ufficio. Si tratta di un sistema di certificazione privato tedesco. La certificazione si basa su

Per saperne di più "
Taiwan

A Taiwan, Jinzhou Machinery Industry Co., Ltd. verifica la propria impronta di carbonio con la certificazione ISO 14064-1

Jinzhou Machinery Industry Co, Ltd. è stata fondata nel 1990. È specializzata nella progettazione e produzione di ingrassatori manuali, ingrassatori pneumatici, accessori per ingrassatori, pistole sparachiodi manuali, pistole sparachiodi pneumatiche e utensili pneumatici speciali per l'automobile, l'aviazione e l'agricoltura. L'azienda fornisce

Per saperne di più "
Germania

Misurare l'impronta di carbonio utilizzando lo standard internazionale ISO 14067: uno strumento prezioso nella lotta al cambiamento climatico

Secondo il Global Footprint Network, un'organizzazione di ricerca internazionale che sviluppa e promuove strumenti per promuovere lo sviluppo sostenibile, ci troviamo in una situazione di deficit ecologico. Le conseguenze del cambiamento climatico sono già presenti oggi, come dimostra l'attuale 6° rapporto di valutazione del Gruppo intergovernativo di esperti sul cambiamento climatico (IPCC). La lotta contro

Per saperne di più "
Notizie internazionali

Creazione di una nuova filiale in Croazia: AFNOR International rafforza la sua posizione in Europa

Un nuovo arrivato nel 2024: AFNOR Croatia d.o.o. Creazione di una nuova filiale in Croazia. AFNOR International si impegna a rafforzare la fiducia delle imprese certificando le loro soluzioni e i loro sistemi di gestione, nonché formando i loro dipendenti sulla base di standard internazionali. Con una rete globale di 37 uffici in tutto il mondo

Per saperne di più "
Torna all'inizio
Vai al contenuto principale