Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Certificazione europea della sicurezza informatica
Certificazione europea della sicurezza informatica

Con lo “European Cybersecurity Scheme on Common Criteria” (EUCC), esiste ora un primo approccio sistematico alla certificazione della sicurezza informatica. I criteri dello schema di certificazione sono stati elaborati dall’Agenzia dell’Unione europea per la sicurezza informatica (ENISA) e devono ora essere implementati negli Stati membri: l’atto giuridico necessario per l’attuazione (“Implementing Act”) è stato recentemente pubblicato. “L’EUCC consente ai produttori di monitorare la sicurezza IT di prodotti come componenti tecnologici, hardware e software secondo uno standard e di analizzarli per individuare eventuali vulnerabilità. Ciò apre anche la strada per soddisfare i futuri requisiti di...

Per saperne di più

Legge sulla resilienza informatica prima dell’approvazione
Legge sulla resilienza informatica prima dell’approvazione

Presto entrerà in vigore il Cyber ​​Resilience Act della Commissione Europea, la legge più completa che regolamenta la sicurezza informatica dei prodotti in Europa. Recentemente sono state apportate alcune modifiche che specificano la portata della legge. L'adozione formale è considerata sicura negli ambienti degli esperti. “Dal nostro punto di vista dell’analisi della sicurezza, la specifica del Cyber ​​Resilience Act è molto gradita, in particolare il livello di sicurezza ancora più esteso per gli utenti finali. Le classi dei dispositivi sono state nuovamente registrate: l'articolo 6 ha introdotto due ulteriori classi di rischio per la sicurezza informatica per prodotti hardware e software critici le cui funzioni principali sono...

Per saperne di più

Automatizza la conformità
Automatizza la conformità

Nuove leggi e linee guida causano incertezza nei dipartimenti IT delle aziende - e anche nel management: l'imminente Cyber ​​​​Resilience Act (CRA) della Commissione Europea prevede la responsabilità per i membri del consiglio di amministrazione e i dirigenti delle aziende. L'azienda tedesca Onekey ricerca da anni le vulnerabilità della sicurezza informatica nei prodotti intelligenti, come i dispositivi IoT e OT, nonché praticamente in tutti i sistemi connessi a Internet - e gestisce una piattaforma di sicurezza informatica e conformità dei prodotti (in breve: PCCP) , che esegue test automatizzati e valutazioni dei rischi del software del dispositivo. Con la nuova procedura guidata di conformità integrata...

Per saperne di più

Il Cyber ​​Resilience Act dell’UE è discusso in modo controverso
Notizie brevi sulla sicurezza informatica B2B

Quanto più si avvicina l’entrata in vigore del Cyber ​​​​Resilience Act (CRA-E), tanto più sorgono domande per i produttori e i distributori di dispositivi intelligenti. In futuro, le aziende saranno responsabili della gestione dei rischi per la sicurezza: la legislazione europea prevede multe drastiche, che possono essere dovute anche se non vengono rispettate le scadenze. La conferenza CYBICS si svolgerà per l'ottava volta il 28 novembre 2023 - per la seconda volta quest'anno sarà dedicata esclusivamente al tema della cyber resilienza e CRA-E. All’insegna del motto “Compliance, sicurezza e migliori pratiche: il Cyber ​​​​Resilience Act”…

Per saperne di più

EU Cyber ​​Resilience Act: guida contro i rischi e le multe
EU Cyber ​​Resilience Act: guida contro i rischi e le multe

Il furto di dati, il ricatto digitale, lo spionaggio e il sabotaggio hanno causato danni all'economia tedesca per circa 2022 miliardi di euro nel 203. Il Cyber ​​​​Resilience Act (CRA) della Commissione europea è un obbligo legale per migliorare la sicurezza informatica dei prodotti in tutta l'Unione europea. Una guida gratuita aiuta a riconoscere meglio i futuri obblighi legali e ad evitare possibili rischi e multe Le minacce informatiche sono uno dei maggiori rischi per le aziende e per l'economia nel suo complesso e hanno causato danni enormi negli ultimi mesi. Secondo lo studio "Wirtschaftsschutz 2022" dell'associazione di categoria BITKOM, in...

Per saperne di più

Regolamento UE sulla resilienza informatica con sanzioni elevate
Notizie brevi sulla sicurezza informatica B2B

Il Cyber ​​​​Resilience Act (CRA) della Commissione europea mira a chiudere il patchwork digitale di dispositivi e sistemi con una connessione di rete. Le reti industriali e le infrastrutture critiche richiedono una protezione speciale. Il regolamento dell'UE sulla resilienza informatica può significare milioni di multe per produttori, distributori e importatori. Secondo l'Unione Europea, attualmente c'è un attacco ransomware ogni undici secondi; solo nelle ultime settimane, ha colpito un produttore leader di alimenti per l'infanzia e un fornitore automobilistico globale Tier1 con sede in Germania, con quest'ultimo vittima di un massiccio attacco ransomware. Un simile attacco ha portato il produttore Prophete in ...

Per saperne di più

Rilevamento automatico delle vulnerabilità zero-day
Rilevamento automatico delle vulnerabilità zero-day

Lo specialista europeo della sicurezza IoT/OT ONEKEY consente per la prima volta l'analisi automatizzata supportata da software di vulnerabilità zero-day sconosciute nei prodotti industriali e nei controlli. Questa categoria rappresenta uno dei maggiori rischi per tutto ciò che utilizza software: "Gli attacchi zero-day utilizzano falle di sicurezza che potrebbero esistere non rilevate da molto tempo e non sono state riconosciute dal produttore dei dispositivi e dei sistemi. Pertanto non esiste una patch per la vulnerabilità e gli attacchi globali ai dispositivi interessati possono essere devastanti", afferma Jan Wendenburg, CEO di ONEKEY. Fiorente commercio di vulnerabilità Queste vulnerabilità vengono persino scambiate tra gli hacker, una vulnerabilità zero-day in iOS,...

Per saperne di più

Studio: IoT vulnerabile in medicina, produzione e KRITIS
Studio: IoT vulnerabile in medicina, produzione e KRITIS

L'IoT Security Report 2022 rivela lacune significative nella sicurezza informatica. Uno studio rivela molti sistemi IoT vulnerabili nei settori della medicina, della produzione e di KRITIS. I leader aziendali dovrebbero pensare ad aumentare la responsabilità. La sicurezza informatica è ancora pensata in silos: questa è la conclusione di uno studio dello specialista per la sicurezza IoT ONEKEY. “In molti casi, le aziende e gli imprenditori pensano ancora nei classici silos quando si tratta di sicurezza IT. Il rischio immediatamente crescente di molte versioni firmware diverse nei sistemi IoT viene spesso trascurato", avverte Jan Wendenburg, amministratore delegato di ONEKEY. La più alta minaccia IoT in medicina Alle aree...

Per saperne di più

IoT Security Report 2022: Controlli industriali a rischio
IoT Security Report 2022: Controlli industriali a rischio

Nell'IoT Security Report 2022, gli esperti IT richiedono una distinta base (SBOM) per il software dei dispositivi: i controlli industriali, la produzione e la casa intelligente sono spesso "insufficientemente" protetti dagli hacker. Gli esperti richiedono una prova di tutti i componenti software utilizzati. Shampoo, biscotti, zuppa in scatola e medicinali hanno una cosa in comune: l'elenco di tutti gli ingredienti sulla confezione e la loro tracciabilità dal produttore al produttore del singolo ingrediente. Importanti controlli industriali intelligenti, sistemi di produzione intelligenti e dispositivi come router, telecamere di rete, stampanti e molti altri portano il loro firmware direttamente con il sistema operativo e le applicazioni, senza una prova esatta del contenuto...

Per saperne di più