Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Certificación de ciberseguridad de la UE
Certificación de ciberseguridad de la UE

Con el “Esquema Europeo de Ciberseguridad sobre Criterios Comunes” (EUCC), existe ahora un primer enfoque sistemático para certificar la ciberseguridad. Los criterios del esquema de certificación fueron diseñados por la Agencia de Ciberseguridad de la Unión Europea (ENISA) y ahora deben implementarse en los estados miembros; recientemente se publicó el acto legal necesario para su implementación (“Acta de Implementación”). “El EUCC permite a los fabricantes controlar la seguridad informática de productos como componentes tecnológicos, hardware y software según un estándar y analizarlos en busca de vulnerabilidades. Esto también allana el camino para cumplir con los próximos requisitos de...

Más leído

Ley de Resiliencia Cibernética antes de su aprobación
Ley de Resiliencia Cibernética antes de su aprobación

Próximamente entrará en vigor la Ley de Resiliencia Cibernética de la Comisión Europea, la ley más completa que regula la ciberseguridad de los productos en Europa. Recientemente se han realizado una serie de cambios que especifican el alcance de la ley. La adopción formal se considera segura en los círculos de expertos. “Desde el punto de vista de nuestro análisis de seguridad, la especificación de la Ley de Resiliencia Cibernética es muy bienvenida, especialmente el nivel de seguridad aún mayor para los usuarios finales. Las clases de dispositivos se han registrado recientemente: el Artículo 6 introdujo dos clases adicionales de riesgo de ciberseguridad para productos críticos de hardware y software cuyas funciones principales son...

Más leído

Automatizar el cumplimiento
Automatizar el cumplimiento

Las nuevas leyes y directrices provocan incertidumbre en los departamentos de TI de las empresas, y también en la dirección: la próxima Ley de Resiliencia Cibernética (CRA) de la Comisión de la UE incluye la responsabilidad de los miembros de las juntas directivas y directivos de las empresas. La empresa alemana Onekey investiga desde hace años las vulnerabilidades de ciberseguridad en productos inteligentes, como dispositivos IoT y OT, así como en prácticamente todos los sistemas conectados a Internet, y gestiona una plataforma de cumplimiento y ciberseguridad de productos (para abreviar: PCCP). , que lleva a cabo pruebas automatizadas y evaluación de riesgos del software del dispositivo. Con el nuevo Asistente de cumplimiento integrado...

Más leído

La Ley de Resiliencia Cibernética de la UE se debate controvertidamente
Noticias cortas de seguridad cibernética B2B

Cuanto más se acerca la entrada en vigor de la Ley de Resiliencia Cibernética (CRA-E), más preguntas surgen para los fabricantes y distribuidores de dispositivos inteligentes. En el futuro, las empresas serán responsables de la gestión de los riesgos de seguridad: la legislación de la UE prevé multas drásticas, que pueden imponerse incluso si se incumplen los plazos. La conferencia CYBICS se llevará a cabo por octava vez el 28 de noviembre de 2023; por segunda vez este año estará dedicada exclusivamente al tema de la ciberresiliencia y CRA-E. Bajo el lema “Cumplimiento, seguridad y mejores prácticas: la Ley de Resiliencia Cibernética”…

Más leído

EU Cyber ​​Resilience Act: Guía contra riesgos y multas
EU Cyber ​​Resilience Act: Guía contra riesgos y multas

El robo de datos, el chantaje digital, el espionaje y el sabotaje provocaron daños a la economía alemana de alrededor de 2022 millones de euros en 203. La Ley de Resiliencia Cibernética de la UE (CRA) de la Comisión de la UE es una obligación legal para mejorar la ciberseguridad de los productos en toda la Unión Europea. Una guía gratuita ayuda a reconocer mejor las futuras obligaciones legales y a evitar posibles riesgos y multas Las ciberamenazas son uno de los mayores riesgos para las empresas y la economía en su conjunto y han causado enormes estragos en los últimos meses. Según el estudio “Wirtschaftsschutz 2022” de la asociación industrial BITKOM, en…

Más leído

Reglamento de la UE sobre resiliencia cibernética con sanciones elevadas
Noticias cortas de seguridad cibernética B2B

La Cyber ​​​​Resilience Act (CRA) de la Comisión Europea tiene como objetivo cerrar el mosaico digital de dispositivos y sistemas con conexión a la red. Las redes industriales y las infraestructuras críticas requieren una protección especial. El reglamento de la UE sobre resiliencia cibernética puede significar multas millonarias para fabricantes, distribuidores e importadores. Según la Unión Europea, actualmente hay un ataque de ransomware cada once segundos; Solo en las últimas semanas, ha afectado a un fabricante líder de alimentos para bebés y a un proveedor mundial de automóviles de nivel 1 con sede en Alemania, y este último ha sido víctima de un ataque masivo de ransomware. Tal ataque llevó al fabricante Prophete en…

Más leído

Detección automatizada de vulnerabilidades de día cero
Detección automatizada de vulnerabilidades de día cero

El especialista europeo en seguridad de IoT/OT, ONEKEY, permite por primera vez el análisis automatizado respaldado por software de vulnerabilidades desconocidas de día cero en productos y controles industriales. Esta categoría representa uno de los mayores riesgos para todo lo que utiliza software: “Los ataques de día cero utilizan brechas de seguridad que pueden haber existido sin ser detectadas durante mucho tiempo y no fueron reconocidas por el fabricante de los dispositivos y sistemas. Por lo tanto, no existe un parche para la vulnerabilidad y los ataques globales a los dispositivos afectados pueden ser devastadores”, dice Jan Wendenburg, CEO de ONEKEY. Floreciente comercio de vulnerabilidades Estas vulnerabilidades incluso se comercializan entre piratas informáticos, una vulnerabilidad de día cero en iOS,...

Más leído

Estudio: IoT vulnerable en medicina, producción y KRITIS
Estudio: IoT vulnerable en medicina, producción y KRITIS

El Informe de seguridad de IoT 2022 descubre brechas significativas en la seguridad cibernética. Un estudio revela muchos sistemas IoT vulnerables en las áreas de medicina, producción y KRITIS. Los líderes empresariales deberían pensar en aumentar la responsabilidad. La seguridad cibernética todavía se piensa en silos: esa es la conclusión de un estudio realizado por el especialista en seguridad de IoT ONEKEY. “En muchos casos, las empresas y los empresarios todavía piensan en silos clásicos cuando se trata de seguridad de TI. El riesgo de crecimiento inmediato de muchas versiones de firmware diferentes en los sistemas IoT a menudo se pasa por alto”, advierte Jan Wendenburg, director general de ONEKEY. La mayor amenaza de IoT en medicina Para las áreas...

Más leído

Informe de seguridad de IoT 2022: controles industriales en riesgo
Informe de seguridad de IoT 2022: controles industriales en riesgo

En el Informe de seguridad de IoT 2022, los expertos en TI piden una lista de materiales (SBOM) para el software del dispositivo: los controles industriales, la producción y el hogar inteligente a menudo están "insuficientemente" protegidos contra los piratas informáticos. Los expertos exigen pruebas de todos los componentes de software utilizados. El champú, las galletas, la sopa enlatada y los medicamentos tienen una cosa en común: la lista de todos los ingredientes en el paquete y su trazabilidad desde el fabricante hasta el productor del ingrediente individual. Importantes controles industriales inteligentes, sistemas de producción inteligentes y dispositivos como enrutadores, cámaras de red, impresoras y muchos otros traen su firmware con el sistema operativo y las aplicaciones directamente, sin prueba exacta del contenido...

Más leído