Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Loi sur la cyber-résilience avant adoption
Loi sur la cyber-résilience avant adoption

La loi sur la cyber-résilience de la Commission européenne, la loi la plus complète régissant la cybersécurité des produits en Europe, entrera bientôt en vigueur. Un certain nombre de modifications ont été apportées récemment pour préciser le champ d'application de la loi. L'adoption formelle est considérée comme sûre dans les cercles d'experts. « De notre point de vue d'analyse de la sécurité, la spécification de la loi sur la cyber-résilience est la bienvenue, en particulier le niveau de sécurité encore plus étendu pour les utilisateurs finaux. Les classes d'appareils ont été nouvellement enregistrées : l'article 6 a introduit deux classes de risque de cybersécurité supplémentaires pour les produits matériels et logiciels critiques dont les fonctions principales sont...

lire plus

Automatisez la conformité
Automatisez la conformité

Les nouvelles lois et directives suscitent de l'incertitude dans les services informatiques des entreprises - mais aussi dans la direction : la prochaine loi sur la cyber-résilience (CRA) de la Commission européenne inclut la responsabilité des membres du conseil d'administration et des dirigeants des entreprises. L'entreprise allemande Onekey étudie depuis des années les vulnérabilités de cybersécurité des produits intelligents, tels que les appareils IoT et OT, ainsi que pratiquement tous les systèmes connectés à Internet - et exploite une plateforme de cybersécurité et de conformité des produits (en bref : PCCP). , qui effectue des tests automatisés et une évaluation des risques des logiciels des appareils. Avec le nouvel assistant de conformité intégré…

lire plus

La loi européenne sur la cyber-résilience est controversée
Brèves sur la cybersécurité B2B

Plus la loi sur la cyber-résilience (CRA-E) entre en vigueur, plus les questions se posent pour les fabricants et les distributeurs d’appareils intelligents. À l'avenir, les entreprises seront responsables de la gestion des risques de sécurité : le droit européen prévoit des amendes drastiques, qui peuvent être dues même en cas de non-respect des délais. La conférence CYBICS aura lieu pour la huitième fois le 28 novembre 2023 - pour la deuxième fois cette année, elle sera consacrée exclusivement au thème de la cyber-résilience et du CRA-E. Sous la devise « Conformité, sécurité et bonnes pratiques : la Cyber ​​Resilience Act »…

lire plus

Loi européenne sur la cyber-résilience : guide contre les risques et les amendes
Loi européenne sur la cyber-résilience : guide contre les risques et les amendes

Le vol de données, le chantage numérique, l'espionnage et le sabotage ont causé des dommages à l'économie allemande d'environ 2022 milliards d'euros en 203. Le EU Cyber ​​​​Resilience Act (CRA) de la Commission européenne est une obligation légale d'améliorer la cybersécurité des produits dans toute l'Union européenne. Un guide gratuit aide à mieux reconnaître les futures obligations légales et à éviter d'éventuels risques et amendes Les cybermenaces sont l'un des plus grands risques pour les entreprises et l'économie dans son ensemble et ont causé d'énormes dégâts ces derniers mois. Selon l'étude « Wirtschaftsschutz 2022 » de l'association professionnelle BITKOM, en…

lire plus

Règlement de l'UE sur la cyber-résilience avec des sanctions élevées
Brèves sur la cybersécurité B2B

Le Cyber ​​Resilience Act (CRA) de la Commission européenne vise à clore le patchwork numérique d'appareils et de systèmes disposant d'une connexion réseau. Les réseaux industriels et les infrastructures critiques nécessitent une protection particulière. Le règlement de l'UE sur la cyber-résilience peut signifier des millions d'amendes pour les fabricants, les distributeurs et les importateurs. Selon l'Union européenne, il y a actuellement une attaque de ransomware toutes les onze secondes ; rien qu'au cours des dernières semaines, il a frappé un important fabricant d'aliments pour bébés et un équipementier automobile mondial de rang 1 dont le siège est en Allemagne, ce dernier étant victime d'une attaque massive de ransomware. Une telle attaque a conduit le fabricant Prophete à…

lire plus

Détection automatisée des vulnérabilités zero-day
Détection automatisée des vulnérabilités zero-day

Le spécialiste européen de la sécurité IoT/OT ONEKEY permet pour la première fois l'analyse automatisée et assistée par logiciel des vulnérabilités inconnues du jour zéro dans les produits et contrôles industriels. Cette catégorie représente l'un des plus grands risques pour tout ce qui utilise des logiciels : "Les attaques zero-day utilisent des failles de sécurité qui peuvent avoir existé sans être détectées pendant longtemps et n'ont pas été reconnues par le fabricant des appareils et des systèmes. Par conséquent, il n'y a pas de correctif pour la vulnérabilité et les attaques mondiales sur les appareils concernés peuvent être dévastatrices », déclare Jan Wendenburg, PDG de ONEKEY. Commerce florissant des vulnérabilités Ces vulnérabilités sont même échangées entre pirates, une vulnérabilité zero-day dans iOS,…

lire plus

Étude : IoT vulnérable en médecine, production et KRITIS
Étude : IoT vulnérable en médecine, production et KRITIS

Le rapport sur la sécurité de l'IoT 2022 révèle des lacunes importantes en matière de cybersécurité. Une étude révèle de nombreux systèmes IoT vulnérables dans les domaines de la médecine, de la production et de KRITIS. Les chefs d'entreprise devraient penser à augmenter la responsabilité. La cybersécurité est encore pensée en silos - c'est la conclusion d'une étude du spécialiste de la sécurité IoT ONEKEY. « Dans de nombreux cas, les entreprises et les entrepreneurs pensent encore en silos classiques lorsqu'il s'agit de sécurité informatique. Le risque immédiatement croissant de nombreuses versions de firmware différentes dans les systèmes IoT est souvent négligé », prévient Jan Wendenburg, directeur général de ONEKEY. La menace IoT la plus élevée en médecine Dans les domaines…

lire plus

Rapport 2022 sur la sécurité de l'IoT : les contrôles industriels menacés
Rapport 2022 sur la sécurité de l'IoT : les contrôles industriels menacés

Dans le rapport sur la sécurité de l'IoT 2022, les experts en informatique demandent une nomenclature (SBOM) pour les logiciels des appareils : les contrôles industriels, la production et la maison intelligente sont souvent "insuffisamment" protégés contre les pirates. Les experts exigent une preuve de tous les composants logiciels utilisés. Shampoing, biscuits, soupes en conserve et médicaments ont une chose en commun : la liste de tous les ingrédients sur l'emballage et leur traçabilité du fabricant au producteur de l'ingrédient individuel. Les commandes industrielles intelligentes importantes, les systèmes de production intelligents et les appareils tels que les routeurs, les caméras réseau, les imprimantes et bien d'autres apportent leur micrologiciel directement avec le système d'exploitation et les applications - sans preuve exacte du contenu...

lire plus