AB Siber Dayanıklılık Yasası tartışmalı bir şekilde tartışıldı

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Siber Dayanıklılık Yasası (CRA-E) yürürlüğe girdikçe akıllı cihaz üreticileri ve distribütörleri için daha fazla soru ortaya çıkıyor.

Gelecekte, şirketler güvenlik risklerinin yönetiminden sorumlu olacaklar - AB hukuku, son teslim tarihlerinin kaçırılması durumunda dahi ödenmesi muhtemel olan ciddi para cezaları öngörmektedir. CYBICS konferansı 28 Kasım 2023'te sekizinci kez gerçekleşecek - bu yıl ikinci kez yalnızca siber dayanıklılık ve CRA-E konusuna adanacak. "Uyumluluk, güvenlik ve en iyi uygulamalar: Siber Dayanıklılık Yasası" sloganı altında konferans, isits AG Uluslararası BT Güvenliği Okulu ve IoT/OT siber güvenlik uzmanı Onekey, Avrupa'nın temsilcileri gibi ortaklarla birlikte yönetilecek. Komisyon, Bureau Veritas sertifikasyon kuruluşundan uzmanlar ve Frankfurt am Main'de düzenlenen CERT@VDE.

Yüksek gereksinimler, hızlı uygulama

Siber Dayanıklılık Yasası ilk kez akıllı saatler gibi seri üretilen öğelerden yönlendiricilere, erişim kontrol sistemlerinden yazıcılara ve endüstriyel kontrol sistemlerine kadar dijital unsurlara sahip cihazların güvenli bir şekilde çalıştırılmasına ilişkin sorumluluğu kullanıcılardan üreticilere devrediyor. “Ağ operatörleri gelecekte de güvenliklerinden sorumlu olmaya devam edecek. Ancak cihaz üreticileri ve distribütörleri, gelecekte geliştirme ve pazarlama sırasında çok daha yüksek gereksinimleri karşılamak zorunda kalacak. Bu yalnızca BT güvenliğinin kendisini etkilemez, aynı zamanda süreçleri ve raporlama yükümlülüklerini de etkiler. Şu anda şirketler arasında çok fazla belirsizlik var çünkü AB mevzuatının yanı sıra yerel makamlarla koordinasyon da henüz beklemede. CYBICS ortak organizatörü Onekey'in CEO'su Jan Wendenburg, "Ancak bu hiçbir koşulda gecikmelere yol açmamalı; çünkü CRA-E, nihai kabulünden sonra tüm AB ülkelerinde hemen yürürlüğe girecek" diyor. Şirket, Avrupa'nın önde gelen otomatik siber güvenlik ve uyumluluk ürünleri sağlayıcısıdır ve akıllı cihaz ve sistem üreticilerine AB Komisyonu'nun Siber Dayanıklılık Yasası'nın yaklaşan gerekliliklerini karşılama konusunda temel destek sağlayan yüksek düzeyde otomatikleştirilmiş bir analiz ve yönetim platformunu (PCCP) işletmektedir. ve halihazırda bir cihazın ayrı ayrı yazılım bileşenlerini ayrıntılı olarak analiz edebiliyor ve bunları risk açısından değerlendirebiliyor.

Üreticiler arasındaki tartışmalar

Yasal gerekliliklerdeki bu büyük paradigma değişikliğine artan belirsizlik eşlik ediyor. CRA-E, özellikle cihazlarda ve donanım yazılımlarında da kullanılan açık kaynaklı yazılım söz konusu olduğunda birçok alanda çatışma potansiyeli sunuyor. “Son on yılda üreticiler arasında Siber Dayanıklılık Yasasını çevreleyen yeni AB mevzuatı kadar yankı ve tartışma yaratan başka bir konu olmadı. Organizatör olarak, üreticilere halihazırda şirketlerde pratik kullanıma yönelik somut kılavuzlar ve yardım sunabilmek için bu yılın sonlarında ikinci bir CYBICS konferansıyla ihtiyacı karşılıyoruz” diyor isits AG Uluslararası Eğitim Okulu'ndan Birgitte Baardseth. Bilgi Teknolojileri Güvenliği.

Onekey.com'da daha fazlası

 


ONEKEY Hakkında

ONEKEY (eski adıyla IoT Inspector), endüstrideki (IIoT), üretimdeki (OT) ve Nesnelerin İnterneti'ndeki (IoT) cihazlar için otomatik güvenlik ve uyumluluk analizleri için Avrupa'nın önde gelen platformudur. Cihazların otomatik olarak oluşturulan "Dijital İkizlerini" ve "Yazılım Malzeme Listesini (SBOM)" kullanan ONEKEY, herhangi bir kaynak kodu, cihaz veya ağ erişimi olmadan, kritik güvenlik açıkları ve uyumluluk ihlalleri için ürün yazılımını bağımsız olarak analiz eder.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku