NIS2 yeni araçlar gerektirir

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Ağ ve Bilgi Güvenliği Direktifi 2 (NIS2), 2024 yılı sonuna kadar Almanya'daki binlerce şirketi etkileyecek. Artan siber tehditler karşısında Avrupa Komisyonu, NIS2 ile Avrupa'daki siber güvenlik düzeyini artırmak istiyor.

Fransız güvenli konferans uzmanı Tixeo'nun Almanya Ülke Müdürü Valentin Boussin, bu direktifin etkilenen şirketlerin video iletişimi üzerinde ne gibi bir etkisi olduğunu açıklıyor. NIS2'ye tabi şirketler gelecekte teknik önlemlerle video ve metin iletişimlerini siber saldırılara karşı korumak zorunda kalacak. Oldukça kritik sektörlerdeki şirketlerin hâlâ ilgili ulusal güvenlik otoritesi tarafından onaylanmış video konferans çözümlerini kullanması gerekiyor. Endüstriyel casusluk ve siber saldırıların neden olduğu yıllık milyarlarca avroluk zarar göz önüne alındığında, bu yalnızca NIS2 kapsamına giren şirketler için önerilen bir adım değildir.

NIS2'nin ek sektörlere genişletilmesi

NIS2, 1 NIS2016 direktifinin siber güvenlik gereksinimlerini önemli ölçüde sıkılaştırıyor ve uygulamasını diğer sektörlere genişletiyor. 50 sektörde 10'den fazla çalışanı veya cirosu 18 milyon Euro'nun üzerinde olan tüm özel veya kamu şirketleri etkileniyor. Bunlar iki kategoriye ayrılıyor: Birincisi, enerji ve kamu idareleri gibi toplumların işleyişi için hayati önem taşıyan “çok kritik sektörler”. Ve posta hizmetleri ve araştırma gibi başka "kritik sektörler" de var; bunların başarısızlığı, oldukça kritik sektörlerin başarısızlığına kıyasla ciddi ancak daha az ciddi sonuçlara yol açacaktır. NIS2, 18 sektörün tamamındaki şirketlerin ağlarına ve bilgi sistemlerine yönelik siber saldırılara karşı daha fazla koruma sağlamasını gerektiriyor. Direktif kapsamındaki diğer yükümlülükler arasında yöneticilerin, yöneticilerin ve çalışanların siber güvenlik konusunda şirket içi eğitimi ve güvenlik olaylarının ilgili ulusal siber güvenlik otoritesine derhal raporlanması yer alıyor.

Uçtan uca şifreleme

NIS2 birçok şirketi iletişim ve işbirliği için yeni araçlar kullanmaya zorlayacak. Özellikle video konferanslar söz konusu olduğunda, çok sayıda sağlayıcı arasında veri koruma ve güvenlik seviyelerine ilişkin belirsizlikler var. İkincisi için, birden fazla katılımcının olduğu konferanslarda bile gerçek uçtan uca şifreleme esastır. Şu anda uçtan uca şifreleme için CSPN sertifikalı tek video konferans teknolojisi Tixeo'dur. CSPN sertifikası, Fransız ANSSI tarafından verilir ve Federal Bilgi Güvenliği Ofisi (BSI) tarafından Hızlandırılmış Güvenlik Sertifikasyonu'na (BSZ) göre bir sertifikaya eşdeğer olarak tanınır. Tixeo'nun şifrelemesinin bir özelliği, konuşmaya ilişkin şifreleme anahtarlarının yalnızca kullanıcıların cihazlarında saklanmasıdır. Avrupa'da barındırılan sunuculardan geçerken iletişimin şifresi çözülmez. Bu, konuşmaların NIS2'nin gerektirdiği ölçüde korunduğu anlamına gelir.

Tixeo.com'da daha fazlası

 


Tixeo Hakkında

Tixeo, güvenli video işbirliği konusunda lider Avrupa şirketidir. Tixeo, uçtan uca şifreleme için CSPN'ye göre ANSSI (Fransız Ulusal Bilgisayar ve Ağ Güvenliği Ajansı) tarafından onaylanan tek video konferans teknolojisidir. Bu sertifika, Federal Bilgi Güvenliği Ofisi (BSI) tarafından tanınmaktadır. Tixeo, çok sayıda devlet kurumu tarafından test edilmiş ve "Avrupa'da Üretilen Siber Güvenlik" etiketi ve diğer pek çok belge ile sertifikalandırılmıştır. Bu bağımsız doğrulama düzeyi benzersizdir ve Tixeo'yu dünyadaki en güvenli sanal toplantı yazılımı yapar. Tixeo'nun genel merkezi Montpellier'de olup, Almanya ve İspanya'da şubeleri bulunmaktadır.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku