IT-SiG 2.0: набуває чинності Закон про безпеку ІТ 2.0!

IT-SiG 2.0: набуває чинності Закон про безпеку ІТ 2.0!

Поділіться публікацією

Тепер час настав: Закон про безпеку ІТ 2.0 набуде повної чинності 1 травня. Це означає, що перехідний період для зобов’язання надавати докази виявлення атак для критичної інфраструктури KRITIS закінчився. Закон діє вже 2 роки, але лише зараз у посиленому вигляді. Тепер постачальники KRITIS також мають зобов’язання, і вони можуть ще не знати про це. Інформація RADAR Cyber ​​​​Security, Sophos, Rhebo.

Навіть за кілька днів до завершення перехідного періоду все ще залишається певна неясність щодо того, що детально означає Закон про безпеку ІТ 2.0: які вимоги необхідно впровадити, які технології необхідні, які заходи мають бути перевірені та хто має відчуваєш адресу взагалі?

Хто мається на увазі?

Закон про безпеку інформаційних технологій 2.0 діє вже два роки, перехідний період для зобов’язання надавати докази виявлення атак закінчується 1 травня. Таким чином, це регулювання досягає нового виміру. По-перше, друга версія Закону про безпеку інформаційних технологій (скорочено IT-SiG) значно посилює вимоги. По-друге, значно розширюється група об’єктів, що входять до критичної інфраструктури: Регламент поширюється не лише на самих операторів KRITIS, а й на їхніх постачальників. По-третє, тепер це стосується також компаній, що становлять «особливий суспільний інтерес»: серед іншого, виробники озброєнь або компанії з «особливою економічною важливістю» повинні впроваджувати певні заходи безпеки ІТ. По-четверте, державі та регуляторним органам надається більше повноважень: наприклад, BSI може сама класифікувати компанії як KRITIS.

Що потрібно?

Конкретно це означає: щонайпізніше до 1 травня 2023 року оператори KRITIS повинні запровадити системи та процеси для виявлення атак, які тепер є частиною технічних та організаційних заходів безпеки. До них належать, наприклад, «Інформація про безпеку та управління подіями» (SIEM) або «Центр операцій з безпеки» (SOC): із центром захисту, також відомим як «Центр кіберзахисту» (CDC), оператори KRITIS можуть створити послідовну концепцію безпеки для своїх ІТ та впровадити інфраструктуру OT. Тут технології та процеси поєднуються з ноу-хау експертів, які відповідають за моніторинг, аналіз та підтримку інформаційної безпеки компанії.

Крім того, компанії, що представляють особливий суспільний інтерес, зобов’язані регулярно подавати самодекларацію: вони повинні пояснити, які сертифікації ІТ-безпеки були проведені за останні два роки та як вони захищали свої ІТ-системи.

Законодавчі ініціативи, такі як Закон про безпеку ІТ 2.0, показують, що політики усвідомили актуальність завдання стійкості в сучасну цифрову епоху. Компанії мають багато зробити навіть після 1 травня 2023 року, за словами Лотара Хенслера, операційного директора RADAR Cyber ​​​​Security.

Ще по темі Sophos і Rhebo

Закон про безпеку ІТ 2.0: допомога у впровадженні для організацій KRITIS

Закон про безпеку ІТ 2.0: Допомога у впровадженні для організацій KRITIS

Закон про безпеку ІТ 2.0: Оператори критичної інфраструктури (KRITIS) за законом зобов’язані вживати «розумних організаційних і технічних запобіжних заходів» для запобігання кібератакам. З ухваленням «Закону про безпеку ІТ 2.0» (ITSiG 2.0) навесні 2021 року ці зобов’язання були знову посилені.

З травня 2023 року оператори критичної інфраструктури повинні запровадити їх і, перш за все, мати доступні «системи виявлення атак». Sophos, як постачальник послуг реагування APT (Advanced Persistent Threat), офіційно сертифікований BSI, створив опис рішення для KRITIS, який допомагає компаніям і організаціям своєчасно адаптувати свої заходи безпеки відповідно до нових вимог. 144 мільйони нових шкідливих програм…

ЧИТАЙТЕ БІЛЬШЕ

 

ITSiG 2.0: система виявлення атак стає обов'язковою для KRITIS - критичної інфраструктури

ITSiG 2.0: система виявлення атак стає обов'язковою для KRITIS

23 квітня 2021 року Бундестаг прийняв оновлений Закон про безпеку ІТ (ITSiG 2.0). ITSiG 2.0, система виявлення атак, є обов'язковою для KRITIS. Критичні інфраструктури повинні протягом двох років створити цілісну систему виявлення атак.

Ланцюг постачання стає частиною Закону про безпеку ІТ. 23 квітня 2021 року Бундестаг прийняв оновлений Закон про безпеку ІТ (ITSiG 2.0). Окрім розширення повноважень Федерального відомства з інформаційної безпеки (BSI), посилюються вимоги до кібербезпеки. Поправка торкнеться такої критичної інфраструктури, як постачальники електроенергії та води, а тепер також компанії з утилізації відходів і великі економічно важливі компанії…

ЧИТАЙТЕ БІЛЬШЕ

 

Більше схожих статей на цю тему

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі