BSI lance une certification personnelle pour devenir un expert en incidents

Brèves sur la cybersécurité B2B

Partager le post

Les attaques contre les systèmes informatiques en Allemagne causent chaque année des dizaines de milliards de dégâts. Sont concernés les petites et grandes entreprises, mais aussi les ménages consommateurs. Des experts en incidents certifiés fournissent les premiers soins en cas de cyberattaque.

Les cybercriminels pénètrent dans les systèmes informatiques, lisent les données, les chiffrent et extorquent une rançon pour la publication des données. Dans une telle situation d'urgence, il peut être difficile, en particulier pour les micro et petites entreprises, mais aussi pour les entreprises de taille moyenne, d'évaluer la compétence et la fiabilité des prestataires de services informatiques.

Expert incident certifié BSI

Arne Schönbohm, Président du BSI : "Avec le réseau de cybersécurité, nous souhaitons tester une offre pratique et utile destinée à aider les micro, petites et moyennes entreprises en cas de cyberattaque. Le long d'une chaîne de secours numérique, ce sont avant tout les experts de l'incident qui prodigueront les premiers soins au premier contact. Nous lancerons la phase pilote en octobre et commençons maintenant les premières certifications personnelles, garantissant ainsi la compétence professionnelle et la qualité des acteurs.

De plus amples informations sur la certification personnelle en tant qu'expert en incidents et une liste des experts en incidents actuellement certifiés sont disponibles sur le site Web de BSI. À propos du projet de réseau de cybersécurité :
En octobre, le BSI lancera une phase pilote de six mois du réseau de cybersécurité (CSN). Le CSN est une association volontaire d'experts qualifiés qui s'engagent à mettre leur expertise et leur savoir-faire individuels à disposition pour résoudre les incidents de sécurité informatique et contribuer ainsi à l'amélioration de la situation de la sécurité informatique en Allemagne. En assumant des activités réactives, ils aident à identifier et à analyser les incidents de sécurité informatique, à limiter l'étendue des dommages et à éviter d'autres dommages. La certification permet à des personnes qualifiées d'effectuer la gestion des incidents dans le cadre du réseau de cybersécurité, qui garantissent la qualité et la comparabilité de la gestion des incidents.

Chaîne de sauvetage du réseau de cybersécurité

Au niveau le plus élevé possible de la chaîne de sauvetage du réseau de cybersécurité, de plus grands fournisseurs de services informatiques sont disponibles qui agissent à l'échelle nationale et peuvent fournir au moins trois experts certifiés en matière d'incidents. Ainsi, dans le cas d'incidents de sécurité informatique plus complexes et plus importants, une équipe d'experts en incidents possédant des connaissances et des compétences particulières peut être proposée pour la gestion des incidents.

Une condition préalable à la certification en tant que prestataire de services de sécurité informatique est la mise en œuvre et la maintenance de la norme DIN EN ISO/CEI 17025. Le BSI vérifie régulièrement après la délivrance de la certification afin que les prestataires de services continuent de répondre aux exigences. Les informations et les exigences pour la certification en tant que fournisseur de services de sécurité informatique et la liste des fournisseurs de services de sécurité informatique actuellement certifiés sont disponibles sur le site Web de BSI.

Plus sur BSI.bund.de

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus