Euralarm – CoESS frissített kiberbiztonsági irányelvek

Az Euralarm és az Európai Biztonsági Szolgálatok Szövetsége (CoESS) közzétette a biztonsági és tűzvédelmi iparág számára kiberbiztonsági irányelveinek frissített kiadását. A felülvizsgált kiadvány gyakorlati útmutatást nyújt az ágazat szervezetei számára, mivel a kiberbiztonság egyre fontosabb működési, műszaki és szabályozási követelménnyé válik.

A tűzvédelmi és védelmi rendszerek növekvő összekapcsolhatósága jelentős előnyökkel jár, beleértve a távoli felügyeletet és karbantartást, a gyorsabb információhozzáférést és a rendszerek közötti nagyobb integrációt. Ugyanakkor az összekapcsolhatóság kiberbiztonsági kockázatokat is bevezet, amelyeket a rendszerek és szolgáltatások teljes életciklusa során kezelni kell.

A frissített irányelvek ezért széles körű megközelítést alkalmaznak a kiberbiztonság terén. A termékfejlesztésben, rendszertervezésben, telepítésben és karbantartásban, felügyeleti és riasztási szolgáltatásokban részt vevő szervezeteknek szólnak. A kiadvány a szervezeti ajánlásokat gyakorlati technikai intézkedésekkel és útmutatással ötvözi az ügyfelekkel és a biztonsági láncban részt vevő más partnerekkel való együttműködéshez.

Reagálás a változó szabályozási környezetre

A kiadvány frissítésének egyik fontos oka a gyorsan fejlődő európai kiberbiztonsági szabályozási keret. Az új kiadás áttekintést nyújt a tűzvédelmi és védelmi szektorra vonatkozó jogszabályokról, beleértve a NIS2 irányelvet és a kiberbiztonsági ellenálló képességről szóló törvényt (CRA). Az irányelvek más releváns európai jogszabályokat is érintenek, beleértve az EU kiberbiztonsági törvényét, a GDPR-t, a rádióberendezésekről szóló irányelvet és a mesterséges intelligenciáról szóló törvényt.

Kiberbiztonság a teljes biztonsági láncban

Ahelyett, hogy a kiberbiztonságot kizárólag termék- vagy informatikai kérdésként kezelné, a frissített kiadvány a kockázatokat és a felelősségeket a biztonsági és tűzvédelmi értéklánc egészében figyelembe veszi. Központi eleme az öt pilléren nyugvó életciklus-megközelítés, amely a termékeket, a projekttervezést, a telepítést és karbantartást, a monitorozást és a riasztási reagálást foglalja magában. Az irányelvek minden szakaszra azonosítják a releváns kockázatokat, és gyakorlati ajánlásokat adnak azok csökkentésére.

A technológia önmagában nem elég

A frissített irányelvek a kiberbiztonság emberi és szervezeti dimenzióit is hangsúlyozzák**. A vállalatokat** arra ösztönzik, hogy hozzanak létre egyértelmű kiberbiztonsági irányítást, határozzák meg a felelősségi köröket, vezessenek nyilvántartást a csatlakoztatott IT és OT eszközökről, végezzenek rendszeres kockázatértékeléseket, és vezessenek be üzletmenet-folytonossági és incidensekre adott válasz eljárások

A képzés és a tudatosság ugyanilyen fontos. Az ajánlások magukban foglalják a kiberbiztonsági képzést a vezetőség, a megfelelőség, a beszerzés és a műszaki személyzet számára, valamint a folyamatos tudatossági programokat az alkalmazottak számára. Az irányelvek hangsúlyozzák az ügyfelek, a beszállítók és a szolgáltatók közötti együttműködés fontosságát is, hogy a kiberbiztonsági felelősségek egy rendszer vagy szolgáltatás teljes élettartama alatt fennmaradjanak. A szervezetek ezen intézkedések végrehajtásának támogatása érdekében a kiadvány hivatkozásokat tartalmaz a vonatkozó kiberbiztonsági szabványokra és a folyamatban lévő munkákra.

A frissített „Kiberbiztonsági irányelvek a biztonsági és tűzvédelmi iparág számára” letölthető itt.

Forrás: Euralarm

Kapcsolódó cikkek: