Logo_100aniAfnor_RGB_Alb

TISAX®, evaluarea securității cibernetice specifică sectorului auto

Facebook
E-mail
Twitter
LinkedIn
Expertiza agroalimentară

În ceea ce privește securitatea cibernetică a sectorului auto, trecem la o viteză superioară. Într-un mediu deosebit de competitiv și la vârful inovației, giganții din industria automobilelor devin conștienți de riscurile de piraterie și de scurgeri de informații generate de digitalizarea proceselor și a schimburilor. Cum se protejează planurile unui prototip atunci când acesta este fabricat de un subcontractant? Cum putem asigura securitatea planurilor confidențiale stocate pe un server din străinătate? Cum vă protejați împotriva ransomware-ului care amenință să răspândească secretele unui viitor motor revoluționar pe Dark Web? Cum putem asigura continuitatea activității în cazul unei crize majore?

Inspirat deISO/IEC 27001, standardulTISAX® oferă răspunsuri la aceste noi preocupări care afectează întregul sector auto. Grupul AFNOR este acum recunoscut de ENX, asociația care deține standardul, pentru a evalua practicile și sistemele informatice ale actorilor din sector.

Tisax®, evaluarea securității cibernetice specifică sectorului auto

EvaluareaTISAX®: o versiune specifică sectorului aISO/IEC 27001

Proiectul TISAX® (Trusted Information Security Assessment Exchange), inițiat de industria auto germană, inclusiv de bine-cunoscuta VDA(Verband der Automobilindustrie), a demarat în 2017. Scopul acestui standard privat este de a adapta cerințele ISO/IEC 27001, un standard internațional voluntar pentru gestionarea securității sistemelor informatice, la sectorul auto. Acest sector este caracterizat de o concurență puternică și de cursa pentru inovare, cu un risc real de spionaj, agravat de numărul mare de subcontractanți", subliniază Thomas Sanjullian, Digital Confidence Product Manager la AFNOR Certification. Scopul evaluării TISAX® este de a se asigura că toți actorii implicați respectă normele stricte de securitate cibernetică.

Registrul datelor, guvernanța, planul de continuitate a activității, sensibilizarea și formarea angajaților etc. Cerințele TISAX® variază în funcție de nivelul de evaluare efectuat, dintre care există trei: o autoevaluare, un audit la distanță efectuat de un evaluator terț și, în cele din urmă, un audit aprofundat care durează câteva zile la fața locului.

TISAX® nu mai este o opțiune", spune Thomas Sanjullian. Producătorii includ deja această cerință în invitațiile lor la licitație. Pentru a putea răspunde și a primi date de la producător, aceștia trebuie să facă dovada nivelului lor. Din septembrie 2023, grupul AFNOR a fost recunoscut pentru a efectua această evaluare. Auditorii sunt în prezent în curs de formare pentru a putea efectua primele audituri de la începutul anului 2024.

> Doriți să aflați mai multe despre TISAX® ?
Urmăriți reluarea webinarului de informare (în limba engleză)
Protecția și respectarea vieții private Prelucrarea datelor cu caracter personal este necesară pentru examinarea cererii dumneavoastră, adresată Grupului AFNOR în calitate de profesionist. Dacă este cazul, aceste date pot fi utilizate și în scopul trimiterii de informații comerciale. În conformitate cu legislația europeană în vigoare, aveți drepturi de acces, rectificare, ștergere, retragere a consimțământului, limitare a prelucrării, opoziție față de prelucrare și portabilitate cu privire la datele dumneavoastră. Aceste drepturi pot fi exercitate prin trimiterea unui mesaj către DPO AFNOR. Vorbitori de limbă franceză: Faceți clic aici. Vorbitori de limbă engleză: Faceți clic aici. Toate informațiile detaliate privind utilizarea datelor dumneavoastră și exercitarea drepturilor dumneavoastră sunt incluse în carta privind protecția datelor cu caracter personal și a vieții private a Grupului AFNOR. Faceți clic aici pentru a o consulta.
=

În același timpISO/IEC 27001standardul emblematic care oferă orientări pentru implementarea unui sistem robust și eficient de gestionare a informațiilor, se bucură de o popularitate fără precedent. Cu aproape de două ori mai multe persoane certificate în doi ani, creșterea ISO/IEC 27001 este confirmată la nivel global, cu aproape 100 000 de site-uri certificate în întreaga lume. În ceea ce privește țările, primele trei sunt China, Japonia și Regatul Unit. Principalul motiv al acestei creșteri puternice este rolul central jucat de aspectele legate de protecția datelor. ISO 27001 se referă la securitatea sistemelor informatice și acoperă atât datele digitale, cât și pe hârtie", explică Brice Gilbert, manager ISO 27001 pentru AFNOR Certification. În urmă cu câțiva ani, 62% dintre companiile care au adoptat acest standard au făcut-o în mod voluntar. Dar, odată cu înăsprirea contextului de reglementare, majoritatea acestora se angajează acum pentru a se conforma și pentru a putea continua să răspundă la cererile de ofertă". Deloc surprinzător, în studiul ISO, sectorul de activitate care utilizează cel mai mult certificarea ISO/IEC 27001 este cel al tehnologiei informației.

"Producătorii, în special cei din industria aerospațială, sunt conștienți de miză. Un hack, o scurgere de date sau o cerere de răscumpărare, și supraviețuirea companiei este în joc. AFNOR propune o strategie în mai multe etape, începând cu o autoevaluare gratuită pentru a da startul, indiferent de sectorul de activitate", spune Brice Gilbert. La cinci ani de la prima versiune din mai 2017, publicarea standardului actualizat în 2022, cu noi aspecte precum cloud-ul, este disponibilă ca certificare acreditată datorită rețelei noastre internaționale.

Aflați mai multe

ultimele știri
de la rețeaua internațională

Expertiza agroalimentară
ISO 14067 Taiwan
Taiwan

„Fobao International Certification” a finalizat verificarea amprentei de carbon a produselor conform standardului ISO 14067 pentru secția de anestezie a Spitalului Shuanghe

„Fabao International Certification” a anunțat recent că secția de anestezie a „Spitalului Shuanghe” a finalizat prima verificare din țară a amprentei de carbon a produselor conform standardului ISO 14067:2018, clasificată în funcție de metoda de anestezie, și a obținut declarația de verificare. Rezultatul acestei verificări confirmă faptul că spitalul a instituit un sistem conform standardelor internaționale în ceea ce privește gestionarea amprentei de carbon a serviciilor de anestezie chirurgicală. „Fasbia International Certification”, în calitate de organism de verificare terț recunoscut la nivel internațional, a efectuat această verificare în conformitate cu standardul ISO 14067, evaluând în mod independent amprenta de carbon a celor patru tipuri de anestezie practicate de secția de anestezie a „Spitalului Shuanghe”: anestezia prin intubare, anestezia intravenoasă, anestezia cu mască și anestezia spinală. Procesul de verificare a confirmat că procedurile de colectare a datelor, de calcul al emisiilor și de gestionare sunt conforme cu cerințele standardelor internaționale. Rezultatele verificării arată că, indiferent de metoda de anestezie utilizată, peste 80% din emisiile de carbon se concentrează în etapa de executare a anesteziei chirurgicale, sursa principală fiind consumul de energie și funcționarea echipamentelor. Sala de operații a fost întotdeauna unitatea cu cel mai intens consum de resurse din spital, emisiile sale de carbon reprezentând aproximativ un sfert din totalul spitalului. Rezultatele acestei verificări oferă o bază științifică pentru stabilirea precisă a obiectivelor de reducere a emisiilor de carbon și optimizarea proceselor medicale. Echipa de verificare profesională a „Fabao International Certification” a subliniat că faptul că instituțiile medicale au detaliat inventarierea amprentei de carbon până la nivelul operațiunilor clinice înseamnă că managementul durabil este deja profund integrat în procesele operaționale zilnice. Finalizarea acestei verificări de către „Spitalul Shuanghe” demonstrează progresul concret al sectorului medical pe calea către neutralitatea carbonului. „Fabao International Certification” oferă de mult timp servicii de verificare a amprentei de carbon a produselor, ajutând diverse industrii să stabilească date de performanță de mediu credibile. În viitor, va continua să promoveze, prin verificări profesionale, punerea în aplicare a obiectivelor de guvernanță durabilă în industria medicală și în industriile conexe din Taiwan.

Citește mai mult "
Taiwan ISO 14067
Taiwan

„Fobao International Certification” a finalizat verificarea amprentei de carbon a serviciilor SBRT ale „Spitalului Yadong” în conformitate cu standardul ISO 14067

„Fabao International Certification” a anunțat recent că secția de radioterapie a „Spitalului Yadong” a finalizat verificarea amprentei de carbon a serviciilor de radioterapie stereotactică (SBRT) pentru „cancerul de sân” și „cancerul de prostată”, în conformitate cu standardul ISO 14067:2018, și a primit oficial declarația de verificare. Rezultatele acestei verificări confirmă faptul că datele privind amprenta de carbon și sistemul de management al spitalului sunt conforme cu cerințele standardelor internaționale. „Fabao International Certification”, în calitate de organism de verificare terț recunoscut la nivel internațional, a efectuat această verificare în conformitate cu standardul ISO 14067, evaluând în mod independent delimitarea domeniului de aplicare al amprentei de carbon, colectarea datelor, metodele de calcul și selectarea coeficienților de emisii pentru serviciile SBRT ale „Spitalului Yadong”. Procesul de verificare a confirmat că datele privind emisiile de carbon ale acestui serviciu sunt complete, consecvente și transparente, putând servi drept bază pentru gestionarea ulterioară a reducerii emisiilor de carbon. Tehnologia SBRT introdusă de „Spitalul Yadong” reduce semnificativ numărul de ședințe de radioterapie, care în tratamentele tradiționale variază între 20 și 39, la doar 5 ședințe. Rezultatele verificării arată că, prin optimizarea consumului de energie electrică, reducerea consumului de consumabile medicale și diminuarea deșeurilor, emisiile totale de carbon sunt cu aproximativ 60% mai mici decât în cazul tratamentelor tradiționale. Acest rezultat reduce, de asemenea, povara transportului și costurile de timp pentru pacienți în deplasările către spital. Echipa de verificare profesională a „Fabao International Certification” a subliniat că verificarea amprentei de carbon a serviciilor medicale indică faptul că instituția a integrat performanța de mediu în sistemul de management al calității serviciilor. „Spitalul Yadong” a stabilit un sistem de management al amprentei de carbon conform standardelor internaționale, constituind un caz practic important pentru tranziția către o economie cu emisii reduse de carbon în industria medicală din Taiwan. „Fabao International Certification” oferă de mult timp servicii de verificare a amprentei de carbon a produselor, ajutând diverse industrii să stabilească date credibile privind performanța de mediu. În viitor, va continua să promoveze, prin verificări profesionale, implementarea obiectivelor de transformare durabilă în industria medicală și în industriile conexe.

Citește mai mult "
Taiwan

„Fobao International Certification” a finalizat verificarea inventarului de gaze cu efect de seră conform standardului ISO 14064-1 pentru „Shengjie Construction”

„Fabao International Certification” a anunțat recent că „Shengjie Construction Co., Ltd.” a trecut cu succes verificarea de către o terță parte a inventarului de gaze cu efect de seră conform standardului ISO 14064-1:2018. Rezultatul acestei verificări confirmă faptul că datele privind emisiile de gaze cu efect de seră și sistemul de management al companiei sunt conforme cu cerințele standardelor internaționale, demonstrând rezultatele concrete ale instituționalizării conceptului de dezvoltare durabilă. „Fabao International Certification”, în calitate de organism de verificare terț recunoscut la nivel internațional, a efectuat această verificare în conformitate cu standardul ISO 14064-1, evaluând în mod independent delimitarea organizațională, identificarea surselor de emisii, precum și procesele de colectare și calcul al datelor pentru „Shengjie Construction”. Procesul de verificare a confirmat că societatea a stabilit o bază sistematizată pentru gestionarea emisiilor de carbon, iar rezultatele inventarului sunt fiabile, putând servi drept bază pentru elaborarea ulterioară a strategiilor de reducere a emisiilor de carbon. „Sheng Jie Construction” este un antreprenor în construcții din regiunea Taoyuan care a introdus în mod voluntar verificarea conform standardului ISO 14064-1 și a publicat un raport de sustenabilitate, fără a fi obligat de reglementări. Pe lângă promovarea materialelor de construcție cu emisii reduse de carbon și a proiectării eficiente din punct de vedere energetic în domeniul mediului, compania promovează de asemenea pe termen lung, în domeniul social, mecanismul „inspecțiilor comunitare”, ajutând comunitățile cărora le-au fost predate locuințele să mențină calitatea construcțiilor, demonstrând astfel importanța pe care o acordă relațiilor cu locatarii și gestionării ciclului de viață al clădirilor. Echipa de verificare profesională a „Fabao International Certification” a subliniat că introducerea voluntară de către întreprinderi a verificării inventarului de gaze cu efect de seră reprezintă faptul că acestea consideră gestionarea emisiilor de carbon o componentă necesară a guvernanței organizaționale. „Shengjie Construction” a stabilit un sistem de management conform standardelor internaționale, creând un caz practic important pentru dezvoltarea durabilă a industriei construcțiilor din Taiwan. „Fabao International Certification” oferă de mult timp servicii de verificare a inventarului de gaze cu efect de seră, ajutând diverse industrii să stabilească date de performanță de mediu credibile. În viitor, va continua să promoveze, prin verificări profesionale, punerea în aplicare a obiectivelor de guvernanță durabilă de către întreprinderile din Taiwan.

Citește mai mult "
Înapoi la începutul paginii