Logo_100aniAfnor_RGB_Alb

TISAX®, evaluarea securității cibernetice specifică sectorului auto

Facebook
E-mail
Twitter
LinkedIn
Expertiza agroalimentară

În ceea ce privește securitatea cibernetică a sectorului auto, trecem la o viteză superioară. Într-un mediu deosebit de competitiv și la vârful inovației, giganții din industria automobilelor devin conștienți de riscurile de piraterie și de scurgeri de informații generate de digitalizarea proceselor și a schimburilor. Cum se protejează planurile unui prototip atunci când acesta este fabricat de un subcontractant? Cum putem asigura securitatea planurilor confidențiale stocate pe un server din străinătate? Cum vă protejați împotriva ransomware-ului care amenință să răspândească secretele unui viitor motor revoluționar pe Dark Web? Cum putem asigura continuitatea activității în cazul unei crize majore?

Inspirat deISO/IEC 27001, standardulTISAX® oferă răspunsuri la aceste noi preocupări care afectează întregul sector auto. Grupul AFNOR este acum recunoscut de ENX, asociația care deține standardul, pentru a evalua practicile și sistemele informatice ale actorilor din sector.

Tisax®, evaluarea securității cibernetice specifică sectorului auto

EvaluareaTISAX®: o versiune specifică sectorului aISO/IEC 27001

Proiectul TISAX® (Trusted Information Security Assessment Exchange), inițiat de industria auto germană, inclusiv de bine-cunoscuta VDA(Verband der Automobilindustrie), a demarat în 2017. Scopul acestui standard privat este de a adapta cerințele ISO/IEC 27001, un standard internațional voluntar pentru gestionarea securității sistemelor informatice, la sectorul auto. Acest sector este caracterizat de o concurență puternică și de cursa pentru inovare, cu un risc real de spionaj, agravat de numărul mare de subcontractanți", subliniază Thomas Sanjullian, Digital Confidence Product Manager la AFNOR Certification. Scopul evaluării TISAX® este de a se asigura că toți actorii implicați respectă normele stricte de securitate cibernetică.

Registrul datelor, guvernanța, planul de continuitate a activității, sensibilizarea și formarea angajaților etc. Cerințele TISAX® variază în funcție de nivelul de evaluare efectuat, dintre care există trei: o autoevaluare, un audit la distanță efectuat de un evaluator terț și, în cele din urmă, un audit aprofundat care durează câteva zile la fața locului.

TISAX® nu mai este o opțiune", spune Thomas Sanjullian. Producătorii includ deja această cerință în invitațiile lor la licitație. Pentru a putea răspunde și a primi date de la producător, aceștia trebuie să facă dovada nivelului lor. Din septembrie 2023, grupul AFNOR a fost recunoscut pentru a efectua această evaluare. Auditorii sunt în prezent în curs de formare pentru a putea efectua primele audituri de la începutul anului 2024.

> Doriți să aflați mai multe despre TISAX® ?
Urmăriți reluarea webinarului de informare (în limba engleză)
Protecția și respectarea vieții private Prelucrarea datelor cu caracter personal este necesară pentru examinarea cererii dumneavoastră, adresată Grupului AFNOR în calitate de profesionist. Dacă este cazul, aceste date pot fi utilizate și în scopul trimiterii de informații comerciale. În conformitate cu legislația europeană în vigoare, aveți drepturi de acces, rectificare, ștergere, retragere a consimțământului, limitare a prelucrării, opoziție față de prelucrare și portabilitate cu privire la datele dumneavoastră. Aceste drepturi pot fi exercitate prin trimiterea unui mesaj către DPO AFNOR. Vorbitori de limbă franceză: Faceți clic aici. Vorbitori de limbă engleză: Faceți clic aici. Toate informațiile detaliate privind utilizarea datelor dumneavoastră și exercitarea drepturilor dumneavoastră sunt incluse în carta privind protecția datelor cu caracter personal și a vieții private a Grupului AFNOR. Faceți clic aici pentru a o consulta.
=

În același timpISO/IEC 27001standardul emblematic care oferă orientări pentru implementarea unui sistem robust și eficient de gestionare a informațiilor, se bucură de o popularitate fără precedent. Cu aproape de două ori mai multe persoane certificate în doi ani, creșterea ISO/IEC 27001 este confirmată la nivel global, cu aproape 100 000 de site-uri certificate în întreaga lume. În ceea ce privește țările, primele trei sunt China, Japonia și Regatul Unit. Principalul motiv al acestei creșteri puternice este rolul central jucat de aspectele legate de protecția datelor. ISO 27001 se referă la securitatea sistemelor informatice și acoperă atât datele digitale, cât și pe hârtie", explică Brice Gilbert, manager ISO 27001 pentru AFNOR Certification. În urmă cu câțiva ani, 62% dintre companiile care au adoptat acest standard au făcut-o în mod voluntar. Dar, odată cu înăsprirea contextului de reglementare, majoritatea acestora se angajează acum pentru a se conforma și pentru a putea continua să răspundă la cererile de ofertă". Deloc surprinzător, în studiul ISO, sectorul de activitate care utilizează cel mai mult certificarea ISO/IEC 27001 este cel al tehnologiei informației.

"Producătorii, în special cei din industria aerospațială, sunt conștienți de miză. Un hack, o scurgere de date sau o cerere de răscumpărare, și supraviețuirea companiei este în joc. AFNOR propune o strategie în mai multe etape, începând cu o autoevaluare gratuită pentru a da startul, indiferent de sectorul de activitate", spune Brice Gilbert. La cinci ani de la prima versiune din mai 2017, publicarea standardului actualizat în 2022, cu noi aspecte precum cloud-ul, este disponibilă ca certificare acreditată datorită rețelei noastre internaționale.

Aflați mai multe

ultimele știri
de la rețeaua internațională

Expertiza agroalimentară
Taiwan

„Jiu Jing International” a obținut certificarea ISO 27001 pentru sistemul de management al securității informației prin intermediul „Fabao International Certification”

„Fabao International Certification” a anunțat recent că „Jujing International Co., Ltd.” a obținut cu succes certificarea internațională ISO/IEC 27001:2022 pentru sistemul de management al securității informației, confirmând că a instituit un sistem de management conform standardelor internaționale în ceea ce privește menținerea confidențialității, integrității și disponibilității activelor informaționale. „Fabao International Certification”, în calitate de organism de certificare terț recunoscut la nivel internațional, a efectuat această certificare în conformitate cu standardul ISO/IEC 27001, evaluând în mod cuprinzător cele patru aspecte principale ale „Jujing International”: managementul organizațional, securitatea personalului, protecția fizică și controlul tehnic. Rezultatele certificării confirmă faptul că această companie a stabilit o arhitectură completă de management al securității informației, iar procedurile sale de management și măsurile de control sunt conforme cu cerințele standardelor internaționale. „Jujing International” este un distribuitor specializat în servicii de securitate informatică, care asistă de mult timp întreprinderile în construirea sistemelor de protecție a informațiilor. Prin optimizarea sistemului de management intern, compania a integrat managementul securității informațiilor în fluxurile operaționale zilnice, demonstrând importanța pe care o acordă securității informațiilor. Obținerea certificării de această dată indică faptul că managementul securității informațiilor în cadrul propriilor operațiuni a atins standardele internaționale. Echipa de certificare profesională a „Fabao International Certification” a subliniat că certificarea sistemului de management al securității informației nu reprezintă doar o confirmare a conformității la nivel tehnic, ci indică faptul că organizația a stabilit un mecanism de management sistematizat. Obținerea certificării ISO 27001 de către „Jujing International” demonstrează competența profesională și practicile de management ale acesteia în domeniul securității informației. „Fabao International Certification” oferă de mult timp servicii de certificare a sistemelor de management al securității informației, ajutând companiile să stabilească mecanisme de protecție conforme cu standardele internaționale. În viitor, va continua să promoveze consolidarea capacității de guvernanță a securității informației în industria din Taiwan prin certificări profesionale.

Citește mai mult "
Înapoi la începutul paginii