Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Certificação de cibersegurança da UE
Certificação de cibersegurança da UE

Com o “Esquema Europeu de Cibersegurança baseado em Critérios Comuns” (EUCC), existe agora uma primeira abordagem sistemática para certificar a segurança cibernética. Os critérios do esquema de certificação foram concebidos pela Agência da União Europeia para a Cibersegurança (ENISA) e devem agora ser implementados nos estados membros - foi recentemente publicado o ato jurídico necessário à implementação (“Ato de Execução”). “O EUCC permite que os fabricantes monitorem a segurança de TI de produtos como componentes de tecnologia, hardware e software de acordo com um padrão e os analisem em busca de vulnerabilidades. Isso também abre caminho para atender aos próximos requisitos de…

leia mais

Lei de Resiliência Cibernética antes da aprovação
Lei de Resiliência Cibernética antes da aprovação

A Lei de Resiliência Cibernética da Comissão Europeia, a lei mais abrangente que regulamenta a segurança cibernética de produtos na Europa, entrará em vigor em breve. Uma série de mudanças foram feitas recentemente que especificam o escopo da lei. A adoção formal é considerada segura nos círculos de especialistas. “Do nosso ponto de vista de análise de segurança, a especificação da Lei de Resiliência Cibernética é muito bem-vinda, especialmente o nível de segurança ainda mais estendido para os usuários finais. As classes de dispositivos foram registradas recentemente: o Artigo 6 introduziu duas classes adicionais de risco de segurança cibernética para produtos críticos de hardware e software cujas funções principais são...

leia mais

Automatize a conformidade
Automatize a conformidade

Novas leis e diretrizes causam incerteza nos departamentos de TI das empresas - e também na gestão: a próxima Lei de Resiliência Cibernética (CRA) da Comissão Europeia inclui responsabilidade para membros do conselho e gerentes das empresas. A empresa alemã Onekey vem pesquisando vulnerabilidades de segurança cibernética em produtos inteligentes, como dispositivos IoT e OT, bem como em praticamente todos os sistemas conectados à Internet, há anos - e opera uma Plataforma de Segurança Cibernética e Conformidade de Produtos (resumidamente: PCCP) , que realiza testes automatizados e avaliação de risco de software de dispositivos. Com o novo Assistente de Conformidade integrado…

leia mais

Lei de Resiliência Cibernética da UE discutida de forma controversa
Notícias curtas sobre segurança cibernética B2B

Quanto mais próxima a Lei de Resiliência Cibernética (CRA-E) entra em vigor, mais dúvidas surgem para fabricantes e distribuidores de dispositivos inteligentes. No futuro, as empresas serão responsáveis ​​pela gestão dos riscos de segurança - a legislação da UE prevê multas drásticas, que podem ser devidas mesmo que os prazos não sejam cumpridos. A conferência CYBICS realizar-se-á pela oitava vez no dia 28 de novembro de 2023 - pela segunda vez este ano será dedicada exclusivamente ao tema da resiliência cibernética e CRA-E. Sob o lema “Conformidade, segurança e melhores práticas: a Lei de Resiliência Cibernética”…

leia mais

Lei de Resiliência Cibernética da UE: Guia contra riscos e multas
Lei de Resiliência Cibernética da UE: Guia contra riscos e multas

O roubo de dados, chantagem digital, espionagem e sabotagem causaram prejuízos à economia alemã de cerca de 2022 bilhões de euros em 203. A Lei de Resiliência Cibernética (CRA) da Comissão Europeia é uma obrigação legal para melhorar a segurança cibernética do produto em toda a União Europeia. Um guia gratuito ajuda a reconhecer melhor as futuras obrigações legais e a evitar possíveis riscos e multas As ameaças cibernéticas são um dos maiores riscos para as empresas e para a economia como um todo e causaram enormes prejuízos nos últimos meses. De acordo com o estudo “Wirtschaftsschutz 2022” da associação industrial BITKOM, em…

leia mais

Regulamento da UE sobre resiliência cibernética com penalidades altas
Notícias curtas sobre segurança cibernética B2B

A Lei de Resiliência Cibernética (CRA) da Comissão Europeia visa fechar a colcha de retalhos digital de dispositivos e sistemas com conexão de rede. Redes industriais e infraestruturas críticas requerem proteção especial. A regulamentação da UE sobre resiliência cibernética pode significar milhões em multas para fabricantes, distribuidores e importadores. Segundo a União Europeia, atualmente ocorre um ataque de ransomware a cada onze segundos; somente nas últimas semanas, atingiu um fabricante líder de alimentos para bebês e um fornecedor automotivo global de Nível 1 com sede na Alemanha, com o último sendo vítima de um ataque massivo de ransomware. Tal ataque levou o fabricante Prophete em…

leia mais

Detecção automatizada de vulnerabilidades de dia zero
Detecção automatizada de vulnerabilidades de dia zero

O especialista europeu em segurança IoT/OT ONEKEY permite, pela primeira vez, a análise automatizada com suporte de software de vulnerabilidades desconhecidas de dia zero em produtos e controles industriais. Essa categoria representa um dos maiores riscos para tudo que usa software: “Os ataques de dia zero usam brechas de segurança que podem ter existido por muito tempo sem serem detectadas e não foram reconhecidas pelo fabricante dos dispositivos e sistemas. Portanto, não há correção para a vulnerabilidade e os ataques globais aos dispositivos afetados podem ser devastadores", disse Jan Wendenburg, CEO da ONEKEY. Comércio florescente de vulnerabilidades Essas vulnerabilidades são até negociadas entre hackers, uma vulnerabilidade de dia zero no iOS,…

leia mais

Estudo: IoT vulnerável na medicina, produção e KRITIS
Estudo: IoT vulnerável na medicina, produção e KRITIS

O IoT Security Report 2022 revela lacunas significativas na segurança cibernética. Um estudo revela muitos sistemas IoT vulneráveis ​​nas áreas de medicina, produção e KRITIS. Os líderes empresariais devem pensar em aumentar a responsabilidade. A segurança cibernética ainda é pensada em silos - essa é a conclusão de um estudo do especialista em segurança IoT ONEKEY. “Em muitos casos, empresas e empreendedores ainda pensam em silos clássicos quando se trata de segurança de TI. O risco crescente imediato de muitas versões diferentes de firmware em sistemas IoT é frequentemente negligenciado”, alerta Jan Wendenburg, diretor administrativo da ONEKEY. Maior ameaça de IoT na medicina Para as áreas…

leia mais

Relatório de segurança IoT 2022: controles industriais em risco
Relatório de segurança IoT 2022: controles industriais em risco

No Relatório de Segurança IoT 2022, os especialistas em TI pedem uma Lista de Materiais (SBOM) para o software do dispositivo: Controles industriais, produção e casa inteligente geralmente são “insuficientemente” protegidos contra hackers. Os especialistas exigem comprovação de todos os componentes de software usados. Xampu, biscoitos, sopa enlatada e remédios têm uma coisa em comum: a lista de todos os ingredientes na embalagem e sua rastreabilidade do fabricante ao produtor do ingrediente individual. Controles industriais inteligentes importantes, sistemas de produção inteligentes e dispositivos como roteadores, câmeras de rede, impressoras e muitos outros trazem seu firmware com o sistema operacional e aplicativos diretamente - sem prova exata do conteúdo...

leia mais