समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

ईयू साइबर सुरक्षा प्रमाणन
ईयू साइबर सुरक्षा प्रमाणन

"सामान्य मानदंड पर यूरोपीय साइबर सुरक्षा योजना" (ईयूसीसी) के साथ, अब साइबर सुरक्षा को प्रमाणित करने के लिए पहला व्यवस्थित दृष्टिकोण है। प्रमाणन योजना के मानदंड यूरोपीय संघ एजेंसी फॉर साइबर सिक्योरिटी (ENISA) द्वारा डिजाइन किए गए थे और अब इसे सदस्य राज्यों में लागू किया जाना चाहिए - कार्यान्वयन के लिए आवश्यक कानूनी अधिनियम ("कार्यान्वयन अधिनियम") हाल ही में प्रकाशित किया गया था। “ईयूसीसी निर्माताओं को एक मानक के अनुसार प्रौद्योगिकी घटकों, हार्डवेयर और सॉफ्टवेयर जैसे उत्पादों की आईटी सुरक्षा की निगरानी करने और कमजोरियों के लिए उनका विश्लेषण करने में सक्षम बनाता है। इससे देश की आगामी आवश्यकताओं की पूर्ति का मार्ग भी प्रशस्त होगा...

अधिक पढ़ें

पारित होने से पहले साइबर लचीलापन अधिनियम
पारित होने से पहले साइबर लचीलापन अधिनियम

यूरोपीय आयोग का साइबर लचीलापन अधिनियम, यूरोप में उत्पाद साइबर सुरक्षा को विनियमित करने वाला सबसे व्यापक कानून, जल्द ही लागू होगा। हाल ही में कई बदलाव किए गए हैं जो कानून के दायरे को निर्दिष्ट करते हैं। विशेषज्ञ हलकों में औपचारिक गोद लेना सुरक्षित माना जाता है। “हमारे सुरक्षा विश्लेषण के दृष्टिकोण से, साइबर लचीलापन अधिनियम की विशिष्टता बहुत स्वागत योग्य है, विशेष रूप से अंतिम उपयोगकर्ताओं के लिए सुरक्षा का और भी अधिक विस्तारित स्तर। डिवाइस कक्षाएं नए रिकॉर्ड की गई हैं: अनुच्छेद 6 ने महत्वपूर्ण हार्डवेयर और सॉफ्टवेयर उत्पादों के लिए दो अतिरिक्त साइबर सुरक्षा जोखिम कक्षाएं पेश कीं जिनके मुख्य कार्य हैं…

अधिक पढ़ें

स्वचालित अनुपालन
स्वचालित अनुपालन

नए कानून और दिशानिर्देश कंपनियों के आईटी विभागों में अनिश्चितता का कारण बनते हैं - और प्रबंधन में भी: यूरोपीय संघ आयोग के आगामी साइबर रेजिलिएंस एक्ट (सीआरए) में कंपनियों में बोर्ड के सदस्यों और प्रबंधकों के लिए दायित्व शामिल है। जर्मन कंपनी वनकी वर्षों से IoT और OT उपकरणों जैसे स्मार्ट उत्पादों के साथ-साथ व्यावहारिक रूप से इंटरनेट से जुड़े सभी सिस्टमों में साइबर सुरक्षा कमजोरियों पर शोध कर रही है - और एक उत्पाद साइबर सुरक्षा और अनुपालन प्लेटफ़ॉर्म (संक्षेप में: PCCP) संचालित करती है। जो डिवाइस सॉफ़्टवेयर का स्वचालित परीक्षण और जोखिम मूल्यांकन करता है। नए एकीकृत अनुपालन विज़ार्ड के साथ…

अधिक पढ़ें

ईयू साइबर रेजिलिएशन अधिनियम विवादास्पद रूप से चर्चा में है
बी2बी साइबर सुरक्षा लघु समाचार

साइबर रेजिलिएंस एक्ट (सीआरए-ई) जितना करीब लागू होता है, स्मार्ट उपकरणों के निर्माताओं और वितरकों के लिए उतने ही अधिक प्रश्न उठते हैं। भविष्य में, कंपनियां सुरक्षा जोखिमों के प्रबंधन के लिए उत्तरदायी होंगी - यूरोपीय संघ के कानून में भारी जुर्माने का प्रावधान है, जो समय सीमा चूक जाने पर भी लगाया जा सकता है। CYBICS सम्मेलन आठवीं बार 28 नवंबर, 2023 को होगा - इस वर्ष दूसरी बार यह विशेष रूप से साइबर लचीलापन और CRA-E के विषय पर समर्पित होगा। आदर्श वाक्य "अनुपालन, सुरक्षा और सर्वोत्तम अभ्यास: साइबर लचीलापन अधिनियम" के तहत...

अधिक पढ़ें

ईयू साइबर रेजिलिएंस एक्ट: जोखिमों और जुर्माने के खिलाफ गाइड
ईयू साइबर रेजिलिएंस एक्ट: जोखिमों और जुर्माने के खिलाफ गाइड

डेटा की चोरी, डिजिटल ब्लैकमेल, जासूसी और तोड़फोड़ से 2022 में लगभग 203 बिलियन यूरो की जर्मन अर्थव्यवस्था को नुकसान हुआ। यूरोपीय संघ आयोग का ईयू साइबर रेजिलिएशन एक्ट (सीआरए) पूरे यूरोपीय संघ में उत्पाद साइबर सुरक्षा में सुधार के लिए एक कानूनी दायित्व है। एक नि: शुल्क गाइड भविष्य के कानूनी दायित्वों को बेहतर ढंग से पहचानने में मदद करता है और संभावित जोखिमों और जुर्माना से बचने के लिए साइबर खतरे कंपनियों और अर्थव्यवस्था के लिए सबसे बड़े जोखिमों में से एक हैं और हाल के महीनों में भारी नुकसान हुआ है। उद्योग संघ BITKOM द्वारा "Wirtschaftsschutz 2022" अध्ययन के अनुसार, में ...

अधिक पढ़ें

उच्च दंड के साथ साइबर लचीलेपन पर ईयू विनियमन
बी2बी साइबर सुरक्षा लघु समाचार

यूरोपीय आयोग के साइबर रेजिलिएशन एक्ट (CRA) का उद्देश्य नेटवर्क कनेक्शन वाले उपकरणों और प्रणालियों के डिजिटल पैचवर्क को बंद करना है। औद्योगिक नेटवर्क और महत्वपूर्ण बुनियादी ढांचे को विशेष सुरक्षा की आवश्यकता होती है। साइबर लचीलापन पर यूरोपीय संघ के विनियमन का मतलब निर्माताओं, वितरकों और आयातकों के लिए लाखों का जुर्माना हो सकता है। यूरोपीय संघ के अनुसार, वर्तमान में प्रत्येक ग्यारह सेकंड में एक रैंसमवेयर हमला होता है; केवल पिछले कुछ हफ्तों में, इसने बेबी फूड के एक अग्रणी निर्माता और जर्मनी में मुख्यालय वाले एक वैश्विक Tier1 ऑटोमोटिव आपूर्तिकर्ता को प्रभावित किया है, जो बाद में बड़े पैमाने पर रैंसमवेयर हमले का शिकार हुआ। इस तरह के हमले के कारण निर्माता प्रोफेटे में…

अधिक पढ़ें

शून्य-दिन की कमजोरियों का स्वचालित पता लगाना
शून्य-दिन की कमजोरियों का स्वचालित पता लगाना

यूरोपीय IoT/OT सुरक्षा विशेषज्ञ ONEKEY पहली बार औद्योगिक उत्पादों और नियंत्रणों में अज्ञात शून्य-दिन कमजोरियों के सॉफ़्टवेयर-समर्थित, स्वचालित विश्लेषण को सक्षम बनाता है। यह श्रेणी सॉफ्टवेयर का उपयोग करने वाली हर चीज के लिए सबसे बड़े जोखिमों में से एक का प्रतिनिधित्व करती है: "शून्य-दिन के हमले सुरक्षा अंतराल का उपयोग करते हैं जो लंबे समय तक मौजूद नहीं हो सकते थे और उपकरणों और प्रणालियों के निर्माता द्वारा पहचाने नहीं गए थे। इसलिए भेद्यता के लिए कोई पैच नहीं है और प्रभावित उपकरणों पर वैश्विक हमले विनाशकारी हो सकते हैं," वनके के सीईओ जेन वेंडेनबर्ग कहते हैं। कमजोरियों में फलता-फूलता व्यापार इन कमजोरियों का हैकरों के बीच भी कारोबार होता है, आईओएस में शून्य-दिन की भेद्यता,…

अधिक पढ़ें

अध्ययन: दवा, उत्पादन और KRITIS में कमजोर IoT
अध्ययन: दवा, उत्पादन और KRITIS में कमजोर IoT

IoT सुरक्षा रिपोर्ट 2022 साइबर सुरक्षा में महत्वपूर्ण कमियों को उजागर करती है। एक अध्ययन से दवा, उत्पादन और KRITIS के क्षेत्रों में कई कमजोर IoT सिस्टम का पता चलता है। बिजनेस लीडर्स को देनदारी बढ़ाने के बारे में सोचना चाहिए। साइबर सुरक्षा के बारे में अभी भी साइलो में सोचा जाता है - यह IoT सुरक्षा ONEKEY के विशेषज्ञ द्वारा किए गए एक अध्ययन का निष्कर्ष है। "कई मामलों में, जब आईटी सुरक्षा की बात आती है तो कंपनियां और उद्यमी अभी भी क्लासिक साइलो में सोचते हैं। आईओटी सिस्टम में कई अलग-अलग फर्मवेयर संस्करणों के तत्काल बढ़ते जोखिम को अक्सर अनदेखा कर दिया जाता है, "वन वेंडनबर्ग, वनकी के प्रबंध निदेशक ने चेतावनी दी। मेडिसिन में सबसे ज्यादा IoT का खतरा इन इलाकों में...

अधिक पढ़ें

IoT सुरक्षा रिपोर्ट 2022: जोखिम में औद्योगिक नियंत्रण
IoT सुरक्षा रिपोर्ट 2022: जोखिम में औद्योगिक नियंत्रण

IoT सुरक्षा रिपोर्ट 2022 में, IT विशेषज्ञ डिवाइस सॉफ़्टवेयर के लिए बिल ऑफ़ मैटेरियल्स (SBOM) की मांग करते हैं: औद्योगिक नियंत्रण, उत्पादन और स्मार्ट होम अक्सर हैकर्स के विरुद्ध "अपर्याप्त रूप से" सुरक्षित होते हैं। विशेषज्ञ उपयोग किए गए सभी सॉफ़्टवेयर घटकों का प्रमाण मांगते हैं। शैंपू, बिस्कुट, डिब्बाबंद सूप और दवाओं में एक चीज समान है: पैकेज पर सभी अवयवों की सूची और निर्माता से अलग-अलग अवयवों के निर्माता तक उनकी पता लगाने की क्षमता। महत्वपूर्ण स्मार्ट औद्योगिक नियंत्रण, बुद्धिमान उत्पादन प्रणाली और डिवाइस जैसे राउटर, नेटवर्क कैमरा, प्रिंटर और कई अन्य अपने फ़र्मवेयर को सीधे ऑपरेटिंग सिस्टम और एप्लिकेशन के साथ लाते हैं - निहित के सटीक प्रमाण के बिना ...

अधिक पढ़ें