समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

ईयू साइबर सुरक्षा प्रमाणन
ईयू साइबर सुरक्षा प्रमाणन

Mit dem „European Cybersecurity Scheme on Common Criteria“ (EUCC) gibt es nun einen ersten systematischen Ansatz zur Zertifizierung von Cybersicherheit. Die Kriterien des Zertifizierungsschemas wurden von der Agentur der Europäischen Union für Cybersicherheit (ENISA) entworfen und müssen nun in den Mitgliedsstaaten umgesetzt werden – der dafür notwendige Rechtsakt zur Durchführung („Implementing Act“) wurde kürzlich veröffentlicht. “Das EUCC ermöglicht es den Herstellern, die IT-Sicherheit von Produkten wie Technologiekomponenten, Hard- und Software nach einem Standard zu überwachen und auf Schwachstellen zu analysieren. Damit wird auch der Weg geebnet, die kommenden Anforderungen des…

अधिक पढ़ें

पारित होने से पहले साइबर लचीलापन अधिनियम
पारित होने से पहले साइबर लचीलापन अधिनियम

यूरोपीय आयोग का साइबर लचीलापन अधिनियम, यूरोप में उत्पाद साइबर सुरक्षा को विनियमित करने वाला सबसे व्यापक कानून, जल्द ही लागू होगा। हाल ही में कई बदलाव किए गए हैं जो कानून के दायरे को निर्दिष्ट करते हैं। विशेषज्ञ हलकों में औपचारिक गोद लेना सुरक्षित माना जाता है। “हमारे सुरक्षा विश्लेषण के दृष्टिकोण से, साइबर लचीलापन अधिनियम की विशिष्टता बहुत स्वागत योग्य है, विशेष रूप से अंतिम उपयोगकर्ताओं के लिए सुरक्षा का और भी अधिक विस्तारित स्तर। डिवाइस कक्षाएं नए रिकॉर्ड की गई हैं: अनुच्छेद 6 ने महत्वपूर्ण हार्डवेयर और सॉफ्टवेयर उत्पादों के लिए दो अतिरिक्त साइबर सुरक्षा जोखिम कक्षाएं पेश कीं जिनके मुख्य कार्य हैं…

अधिक पढ़ें

स्वचालित अनुपालन
स्वचालित अनुपालन

नए कानून और दिशानिर्देश कंपनियों के आईटी विभागों में अनिश्चितता का कारण बनते हैं - और प्रबंधन में भी: यूरोपीय संघ आयोग के आगामी साइबर रेजिलिएंस एक्ट (सीआरए) में कंपनियों में बोर्ड के सदस्यों और प्रबंधकों के लिए दायित्व शामिल है। जर्मन कंपनी वनकी वर्षों से IoT और OT उपकरणों जैसे स्मार्ट उत्पादों के साथ-साथ व्यावहारिक रूप से इंटरनेट से जुड़े सभी सिस्टमों में साइबर सुरक्षा कमजोरियों पर शोध कर रही है - और एक उत्पाद साइबर सुरक्षा और अनुपालन प्लेटफ़ॉर्म (संक्षेप में: PCCP) संचालित करती है। जो डिवाइस सॉफ़्टवेयर का स्वचालित परीक्षण और जोखिम मूल्यांकन करता है। नए एकीकृत अनुपालन विज़ार्ड के साथ…

अधिक पढ़ें

ईयू साइबर रेजिलिएशन अधिनियम विवादास्पद रूप से चर्चा में है
बी2बी साइबर सुरक्षा लघु समाचार

साइबर रेजिलिएंस एक्ट (सीआरए-ई) जितना करीब लागू होता है, स्मार्ट उपकरणों के निर्माताओं और वितरकों के लिए उतने ही अधिक प्रश्न उठते हैं। भविष्य में, कंपनियां सुरक्षा जोखिमों के प्रबंधन के लिए उत्तरदायी होंगी - यूरोपीय संघ के कानून में भारी जुर्माने का प्रावधान है, जो समय सीमा चूक जाने पर भी लगाया जा सकता है। CYBICS सम्मेलन आठवीं बार 28 नवंबर, 2023 को होगा - इस वर्ष दूसरी बार यह विशेष रूप से साइबर लचीलापन और CRA-E के विषय पर समर्पित होगा। आदर्श वाक्य "अनुपालन, सुरक्षा और सर्वोत्तम अभ्यास: साइबर लचीलापन अधिनियम" के तहत...

अधिक पढ़ें

ईयू साइबर रेजिलिएंस एक्ट: जोखिमों और जुर्माने के खिलाफ गाइड
ईयू साइबर रेजिलिएंस एक्ट: जोखिमों और जुर्माने के खिलाफ गाइड

डेटा की चोरी, डिजिटल ब्लैकमेल, जासूसी और तोड़फोड़ से 2022 में लगभग 203 बिलियन यूरो की जर्मन अर्थव्यवस्था को नुकसान हुआ। यूरोपीय संघ आयोग का ईयू साइबर रेजिलिएशन एक्ट (सीआरए) पूरे यूरोपीय संघ में उत्पाद साइबर सुरक्षा में सुधार के लिए एक कानूनी दायित्व है। एक नि: शुल्क गाइड भविष्य के कानूनी दायित्वों को बेहतर ढंग से पहचानने में मदद करता है और संभावित जोखिमों और जुर्माना से बचने के लिए साइबर खतरे कंपनियों और अर्थव्यवस्था के लिए सबसे बड़े जोखिमों में से एक हैं और हाल के महीनों में भारी नुकसान हुआ है। उद्योग संघ BITKOM द्वारा "Wirtschaftsschutz 2022" अध्ययन के अनुसार, में ...

अधिक पढ़ें

उच्च दंड के साथ साइबर लचीलेपन पर ईयू विनियमन
बी2बी साइबर सुरक्षा लघु समाचार

यूरोपीय आयोग के साइबर रेजिलिएशन एक्ट (CRA) का उद्देश्य नेटवर्क कनेक्शन वाले उपकरणों और प्रणालियों के डिजिटल पैचवर्क को बंद करना है। औद्योगिक नेटवर्क और महत्वपूर्ण बुनियादी ढांचे को विशेष सुरक्षा की आवश्यकता होती है। साइबर लचीलापन पर यूरोपीय संघ के विनियमन का मतलब निर्माताओं, वितरकों और आयातकों के लिए लाखों का जुर्माना हो सकता है। यूरोपीय संघ के अनुसार, वर्तमान में प्रत्येक ग्यारह सेकंड में एक रैंसमवेयर हमला होता है; केवल पिछले कुछ हफ्तों में, इसने बेबी फूड के एक अग्रणी निर्माता और जर्मनी में मुख्यालय वाले एक वैश्विक Tier1 ऑटोमोटिव आपूर्तिकर्ता को प्रभावित किया है, जो बाद में बड़े पैमाने पर रैंसमवेयर हमले का शिकार हुआ। इस तरह के हमले के कारण निर्माता प्रोफेटे में…

अधिक पढ़ें

शून्य-दिन की कमजोरियों का स्वचालित पता लगाना
शून्य-दिन की कमजोरियों का स्वचालित पता लगाना

यूरोपीय IoT/OT सुरक्षा विशेषज्ञ ONEKEY पहली बार औद्योगिक उत्पादों और नियंत्रणों में अज्ञात शून्य-दिन कमजोरियों के सॉफ़्टवेयर-समर्थित, स्वचालित विश्लेषण को सक्षम बनाता है। यह श्रेणी सॉफ्टवेयर का उपयोग करने वाली हर चीज के लिए सबसे बड़े जोखिमों में से एक का प्रतिनिधित्व करती है: "शून्य-दिन के हमले सुरक्षा अंतराल का उपयोग करते हैं जो लंबे समय तक मौजूद नहीं हो सकते थे और उपकरणों और प्रणालियों के निर्माता द्वारा पहचाने नहीं गए थे। इसलिए भेद्यता के लिए कोई पैच नहीं है और प्रभावित उपकरणों पर वैश्विक हमले विनाशकारी हो सकते हैं," वनके के सीईओ जेन वेंडेनबर्ग कहते हैं। कमजोरियों में फलता-फूलता व्यापार इन कमजोरियों का हैकरों के बीच भी कारोबार होता है, आईओएस में शून्य-दिन की भेद्यता,…

अधिक पढ़ें

अध्ययन: दवा, उत्पादन और KRITIS में कमजोर IoT
अध्ययन: दवा, उत्पादन और KRITIS में कमजोर IoT

IoT सुरक्षा रिपोर्ट 2022 साइबर सुरक्षा में महत्वपूर्ण कमियों को उजागर करती है। एक अध्ययन से दवा, उत्पादन और KRITIS के क्षेत्रों में कई कमजोर IoT सिस्टम का पता चलता है। बिजनेस लीडर्स को देनदारी बढ़ाने के बारे में सोचना चाहिए। साइबर सुरक्षा के बारे में अभी भी साइलो में सोचा जाता है - यह IoT सुरक्षा ONEKEY के विशेषज्ञ द्वारा किए गए एक अध्ययन का निष्कर्ष है। "कई मामलों में, जब आईटी सुरक्षा की बात आती है तो कंपनियां और उद्यमी अभी भी क्लासिक साइलो में सोचते हैं। आईओटी सिस्टम में कई अलग-अलग फर्मवेयर संस्करणों के तत्काल बढ़ते जोखिम को अक्सर अनदेखा कर दिया जाता है, "वन वेंडनबर्ग, वनकी के प्रबंध निदेशक ने चेतावनी दी। मेडिसिन में सबसे ज्यादा IoT का खतरा इन इलाकों में...

अधिक पढ़ें

IoT सुरक्षा रिपोर्ट 2022: जोखिम में औद्योगिक नियंत्रण
IoT सुरक्षा रिपोर्ट 2022: जोखिम में औद्योगिक नियंत्रण

IoT सुरक्षा रिपोर्ट 2022 में, IT विशेषज्ञ डिवाइस सॉफ़्टवेयर के लिए बिल ऑफ़ मैटेरियल्स (SBOM) की मांग करते हैं: औद्योगिक नियंत्रण, उत्पादन और स्मार्ट होम अक्सर हैकर्स के विरुद्ध "अपर्याप्त रूप से" सुरक्षित होते हैं। विशेषज्ञ उपयोग किए गए सभी सॉफ़्टवेयर घटकों का प्रमाण मांगते हैं। शैंपू, बिस्कुट, डिब्बाबंद सूप और दवाओं में एक चीज समान है: पैकेज पर सभी अवयवों की सूची और निर्माता से अलग-अलग अवयवों के निर्माता तक उनकी पता लगाने की क्षमता। महत्वपूर्ण स्मार्ट औद्योगिक नियंत्रण, बुद्धिमान उत्पादन प्रणाली और डिवाइस जैसे राउटर, नेटवर्क कैमरा, प्रिंटर और कई अन्य अपने फ़र्मवेयर को सीधे ऑपरेटिंग सिस्टम और एप्लिकेशन के साथ लाते हैं - निहित के सटीक प्रमाण के बिना ...

अधिक पढ़ें