Certificação IEC para produtos Kaspersky Industrial

Proteção de software da indústria

Compartilhar postagem

Certificação IEC para Kaspersky Industrial CyberSecurity for Networks. A tecnologia da Kaspersky atende a todos os requisitos para um ciclo de vida seguro de desenvolvimento de software de soluções corporativas industriais.

Com base em uma avaliação independente da TÜV AUSTRIA, o Kaspersky Industrial CyberSecurity for Networks recebeu a certificação IEC de acordo com o padrão internacional IEC 62443-4-1 para um ciclo de vida seguro de desenvolvimento de software para soluções corporativas industriais. Isso é concedido aos produtos de software que atendem a uma variedade de requisitos para proteção de sistemas de controle de processos industriais em instalações de produção modernas.

As necessidades e expectativas de segurança cibernética do setor industrial são altas, pois a operação suave e eficiente das linhas de produção e dos processos de fabricação é fortemente afetada quando os sistemas críticos são afetados por ameaças cibernéticas. Uma solução confiável e robusta de segurança cibernética é crucial. O adendo 4-1 do padrão IEC 62443 oferece aos fabricantes, integradores e operadores de fábrica a garantia de que as medidas de software que eles adotam para minimizar riscos em ambientes industriais atendem aos mais altos padrões em termos de design de produto, qualidade, segurança, implementação e descomissionamento.

Uma auditoria bem-sucedida resulta em processos compatíveis com as políticas

Para obter esta certificação IEC, a Kaspersky Industrial CyberSecurity for Networks passou por uma auditoria independente da TÜV AUSTRIA, que revisou todo o ciclo de vida do produto e a abordagem segura e estruturada para o desenvolvimento de software. A pontuação é baseada na avaliação de mais de quatro dezenas de métricas relacionadas à maturidade da solução. Os critérios incluíram projeto, implementação compatível, teste e validação, eliminação de defeitos e descomissionamento seguro.

"A TÜV AUSTRIA é uma das primeiras instituições a fechar a lacuna entre a segurança de TI e OT e oferecer uma abordagem de auditoria holística que cobre todos os aspectos", comenta Detlev Henze, chefe da TÜV TRUST IT GmbH do Grupo TÜV AUSTRIA. “IEC62443 define um novo nível de confiabilidade para redes de processo de segurança OT, com ênfase também no desenvolvimento de software de alta qualidade que cobre todo o ciclo de vida. Ao conduzir as auditorias, encontramos um ambiente de desenvolvimento de software altamente qualificado e profissional que estabelece as bases para produtos de software de alta qualidade. As auditorias realizadas com sucesso mostram que os processos de desenvolvimento de software da Kaspersky garantem um alto nível de qualidade para atender aos diferentes níveis de risco e vulnerabilidade no setor industrial."

Certificação IEC: padrão internacional torna-se chave de mercado

"A conformidade com o padrão internacional IEC62443 é sem dúvida a chave para permitir amplo acesso aos mercados mundiais de alta tecnologia e para integrar produtos de software em sistemas de automação industrial de alto nível da Indústria 4.0", acrescenta Dmitry Yartsev, Diretor Geral da TÜV AUSTRIA- Escritórios na CEI.

O Kaspersky Industrial CyberSecurity for Networks atingiu, assim, o terceiro nível de maturidade para processos de desenvolvimento seguros e demonstrou processos documentados que podem ser repetidos e seguidos de forma consistente. A solução também já atendeu a muitos dos critérios Tier 4 relacionados a processos de otimização.

Crie confiança por meio de um gerenciamento de qualidade abrangente

“A certificação independente e especializada de soluções de segurança fornece aos que trabalham no espaço industrial total confiança na abordagem de segurança cibernética que escolheram e a garantia de que as soluções que estão implementando são robustas e confiáveis”, enfatiza Kirill Naboyshchikov, gerente de desenvolvimento de negócios da Kaspersky Segurança cibernética industrial na Kaspersky. “Obter esta certificação é uma prova do compromisso e da qualidade das soluções que desenvolvemos na Kaspersky, bem como de nossa abordagem rigorosa para design, teste, documentação e desativação. Sabemos que qualquer nível de risco ou vulnerabilidade pode custar muito caro ao setor industrial. É por isso que realizamos testes abrangentes e independentes para verificar e validar o alto nível de qualidade e segurança de todos os nossos produtos.”

Mais sobre isso em Kaspersky.de

 


Sobre Kaspersky

A Kaspersky é uma empresa internacional de cibersegurança fundada em 1997. A profunda inteligência de ameaças e experiência em segurança da Kaspersky serve como base para soluções e serviços de segurança inovadores para proteger empresas, infraestrutura crítica, governos e consumidores em todo o mundo. O abrangente portfólio de segurança da empresa inclui proteção de endpoint líder e uma variedade de soluções e serviços de segurança especializados para se defender contra ameaças cibernéticas complexas e em evolução. Mais de 400 milhões de usuários e 250.000 clientes corporativos são protegidos pelas tecnologias da Kaspersky. Mais informações sobre Kaspersky em www.kaspersky.com/


 

Artigos relacionados ao tema

Risco: Alto crescimento de API sem segurança de TI suficiente 

Um estudo mostra que nove em cada dez tomadores de decisão sabem que as APIs são um cavalo de Tróia para ataques cibernéticos - mas o ➡ Leia mais

Grande hack no Dropbox Sign

Sign, o serviço Dropbox para assinaturas eletrônicas juridicamente vinculativas em contratos e similares, deve relatar um ataque cibernético. Endereços de e-mail, nomes de usuário, ➡ Leia mais

Cibersegurança através da detecção de ameaças de anomalias

A plataforma Medigate da Claroty recebe uma importante expansão com o módulo Advanced Anomaly Threat Detection (ATD) para detecção de ameaças de anomalias. Obtido assim ➡ Leia mais

LockBit está de volta: ataque cibernético à KJF com 17 clínicas e escolas 

A KJF – sede do Departamento de Bem-Estar da Juventude Católica da Diocese de Augsburg e. V. sofreu um extenso ataque cibernético. Os hackers ao redor ➡ Leia mais

Certificação de cibersegurança da UE

Com o “Esquema Europeu de Cibersegurança baseado em Critérios Comuns” (EUCC), existe agora uma primeira abordagem sistemática para certificar a segurança cibernética. ➡ Leia mais

Criptografe dados confidenciais do Microsoft 365

Para entidades do setor público e empresas de serviços públicos sistemicamente importantes que se enquadram nas diretrizes do KRITIS, as regras para segurança de dados são repetidas ➡ Leia mais

DORA em resposta a ataques cibernéticos no setor financeiro

O número de ataques cibernéticos ao setor financeiro está a aumentar em todo o mundo e, de acordo com os reguladores financeiros, os ataques cibernéticos também estão a ocorrer na Alemanha ➡ Leia mais

Fatal: Diretores administrativos consideram o treinamento de conscientização desnecessário

Um inquérito representativo mostra que quase metade da gestão alemã considera desnecessária uma importante formação de sensibilização para a segurança. Esta avaliação revela ➡ Leia mais