Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

AB siber güvenlik sertifikası
AB siber güvenlik sertifikası

“Ortak Kriterlere İlişkin Avrupa Siber Güvenlik Planı” (EUCC) ile artık siber güvenliğin sertifikalandırılmasına yönelik ilk sistematik yaklaşım var. Sertifikasyon planının kriterleri, Avrupa Birliği Siber Güvenlik Ajansı (ENISA) tarafından tasarlandı ve artık üye ülkelerde uygulanması gerekiyor; uygulama için gerekli yasal düzenleme (“Uygulama Yasası”) yakın zamanda yayınlandı. “EUCC, üreticilerin teknoloji bileşenleri, donanım ve yazılım gibi ürünlerin BT güvenliğini bir standarda göre izlemesine ve güvenlik açıklarına karşı analiz etmesine olanak tanıyor. Bu aynı zamanda gelecekteki gereksinimlerin karşılanmasının da önünü açıyor…

Devamını oku

Geçişten önce Siber Dayanıklılık Yasası
Geçişten önce Siber Dayanıklılık Yasası

Avrupa'da ürün siber güvenliğini düzenleyen en kapsamlı yasa olan Avrupa Komisyonu'nun Siber Dayanıklılık Yasası yakında yürürlüğe girecek. Son dönemde kanunun kapsamını belirleyen bir takım değişiklikler yapıldı. Resmi evlat edinme uzman çevrelerde güvenli kabul ediliyor. “Güvenlik analizi bakış açımıza göre, Siber Dayanıklılık Yasası'nın spesifikasyonu, özellikle de son kullanıcılar için daha da genişletilmiş güvenlik düzeyi memnuniyetle karşılanıyor. Cihaz sınıfları yeni kaydedildi: Madde 6, temel işlevleri aşağıdaki gibi olan kritik donanım ve yazılım ürünleri için iki ek siber güvenlik risk sınıfı getirdi:

Devamını oku

Uyumluluğu otomatikleştirin
Uyumluluğu otomatikleştirin

Yeni yasa ve yönergeler, şirketlerin BT departmanlarında ve aynı zamanda yönetimde belirsizliğe neden oluyor: AB Komisyonu'nun yakında çıkacak olan Siber Dayanıklılık Yasası (CRA), şirketlerdeki yönetim kurulu üyelerinin ve yöneticilerin sorumluluğunu da içeriyor. Alman şirketi Onekey, yıllardır IoT ve OT cihazları gibi akıllı ürünlerin yanı sıra neredeyse internete bağlı tüm sistemlerdeki siber güvenlik açıklarını araştırıyor ve bir Ürün Siber Güvenliği ve Uyumluluk Platformu (kısacası: PCCP) işletiyor. Cihaz yazılımının otomatik testini ve risk değerlendirmesini gerçekleştiren. Yeni entegre Uyumluluk Sihirbazı ile…

Devamını oku

AB Siber Dayanıklılık Yasası tartışmalı bir şekilde tartışıldı
B2B Siber Güvenlik Kısa Haber

Siber Dayanıklılık Yasası (CRA-E) yürürlüğe girdikçe akıllı cihaz üreticileri ve distribütörleri için daha fazla soru ortaya çıkıyor. Gelecekte, şirketler güvenlik risklerinin yönetiminden sorumlu olacaklar - AB hukuku, son teslim tarihlerinin kaçırılması durumunda bile ödenebilecek ağır para cezaları öngörmektedir. CYBICS konferansı 28 Kasım 2023'te sekizinci kez gerçekleşecek - bu yıl ikinci kez yalnızca siber dayanıklılık ve CRA-E konusuna adanacak. “Uyum, güvenlik ve en iyi uygulamalar: Siber Dayanıklılık Yasası” sloganı altında…

Devamını oku

AB Siber Direnç Yasası: Risklere ve cezalara karşı kılavuz
AB Siber Direnç Yasası: Risklere ve cezalara karşı kılavuz

Veri hırsızlığı, dijital şantaj, casusluk ve sabotaj, 2022'de Alman ekonomisine yaklaşık 203 milyar avro zarar verdi. AB Komisyonu'nun AB Siber Direnç Yasası (CRA), Avrupa Birliği genelinde ürün siber güvenliğini iyileştirmek için yasal bir zorunluluktur. Ücretsiz bir rehber, gelecekteki yasal yükümlülükleri daha iyi tanımaya ve olası risklerden ve cezalardan kaçınmaya yardımcı olur Siber tehditler, şirketler ve bir bütün olarak ekonomi için en büyük risklerden biridir ve son aylarda çok büyük hasara neden olmuştur. BITKOM sektör derneği tarafından yapılan “Wirtschaftsschutz 2022” araştırmasına göre,…

Devamını oku

Yüksek cezalar içeren siber dirençliliğe ilişkin AB düzenlemesi
B2B Siber Güvenlik Kısa Haber

Avrupa Komisyonu'nun Siber Direnç Yasası (CRA), ağ bağlantısı olan cihaz ve sistemlerin dijital patchwork'ünü kapatmayı hedefliyor. Endüstriyel ağlar ve kritik altyapılar özel koruma gerektirir. Siber dirençliliğe ilişkin AB düzenlemesi, üreticiler, distribütörler ve ithalatçılar için milyonlarca para cezası anlamına gelebilir. Avrupa Birliği'ne göre, şu anda her on bir saniyede bir fidye yazılımı saldırısı yaşanıyor; Yalnızca son birkaç hafta içinde, önde gelen bir bebek maması üreticisini ve merkezi Almanya'da bulunan küresel bir Tier1 otomotiv tedarikçisini vurdu ve ikincisi büyük bir fidye yazılımı saldırısının kurbanı oldu. Böyle bir saldırı, üretici Prophete'nin ...

Devamını oku

Sıfır gün güvenlik açıklarının otomatik tespiti
Sıfır gün güvenlik açıklarının otomatik tespiti

Avrupa IoT/OT güvenlik uzmanı ONEKEY, endüstriyel ürünlerde ve kontrollerde ilk kez bilinmeyen sıfır gün güvenlik açıklarının yazılım destekli, otomatik analizini sağlıyor. Bu kategori, yazılım kullanan her şey için en büyük risklerden birini temsil eder: "Sıfır gün saldırıları, uzun süredir tespit edilemeyen ve cihaz ve sistem üreticileri tarafından tanınmayan güvenlik açıklarını kullanır. ONEKEY CEO'su Jan Wendenburg, "Bu nedenle güvenlik açığı için bir yama yok ve etkilenen cihazlara yönelik küresel saldırılar yıkıcı olabilir" diyor. Güvenlik açıklarında gelişen ticaret Bu güvenlik açıkları, bilgisayar korsanları arasında bile alınıp satılıyor, iOS'ta sıfırıncı gün güvenlik açığı,…

Devamını oku

Çalışma: tıpta, üretimde ve KRITIS'te savunmasız IoT
Çalışma: tıpta, üretimde ve KRITIS'te savunmasız IoT

IoT Güvenlik Raporu 2022, siber güvenlikteki önemli boşlukları ortaya çıkarır. Bir araştırma, tıp, üretim ve KRITIS alanlarında birçok savunmasız IoT sistemini ortaya koyuyor. İş dünyası liderleri sorumluluğu artırmayı düşünmelidir. Siber güvenlik hala silolarda düşünülüyor - bu, IoT güvenliği uzmanı ONEKEY tarafından yapılan bir araştırmanın sonucudur. "Birçok durumda, BT güvenliği söz konusu olduğunda şirketler ve girişimciler hala klasik silolarda düşünüyorlar. ONEKEY Genel Müdürü Jan Wendenburg, IoT sistemlerindeki birçok farklı ürün yazılımı sürümünün hemen büyüyen riski genellikle göz ardı ediliyor. Tıpta en yüksek IoT tehdidi Alanlara…

Devamını oku

IoT Güvenlik Raporu 2022: Endüstriyel kontroller risk altında
IoT Güvenlik Raporu 2022: Endüstriyel kontroller risk altında

IoT Güvenlik Raporu 2022'de BT uzmanları, cihaz yazılımı için bir Malzeme Listesi (SBOM) talep ediyor: Endüstriyel kontroller, üretim ve akıllı ev bilgisayar korsanlarına karşı genellikle "yetersiz" korunuyor. Uzmanlar, kullanılan tüm yazılım bileşenlerinin kanıtını talep eder. Şampuan, bisküvi, konserve çorba ve ilaçların ortak bir yanı vardır: paketteki tüm bileşenlerin listesi ve bunların, üreticiden her bir bileşenin üreticisine kadar izlenebilirliği. Yönlendiriciler, ağ kameraları, yazıcılar ve diğerleri gibi önemli akıllı endüstriyel kontroller, akıllı üretim sistemleri ve aygıtlar, sabit yazılımlarını doğrudan işletim sistemi ve uygulamalarla birlikte getirir - içeriğin kesin kanıtı olmadan...

Devamını oku