A NIS 2 irányelv legfontosabb változása, hogy immár lényegesen nagyobb számú közép- és nagyvállalat számára ír elő bizonyos, a kibervédelemmel kapcsolatos kötelező óvintézkedéseket, protokollokat. Ez pedig komoly feladatokat ró – a döntően IP kommunikáción működő – korszerű videorendszerek így a Bosch fejlesztőire, üzemeltetőire is.
A 2016-ban bevezetett uniós kiberbiztonsági szabályokat a 2023-ban hatályba lépő NIS2-irányelv frissítette, korszerűsítve a meglévő jogi keretet, hogy az lépést tartson a fokozódó digitalizációval és a kiberbiztonsági fenyegetettséggel. Míg a korábbi irányelv jórészt a digitális szektorokban működő vállalkozásokra és szervezetekre nézve írt elő kötelezettségeket, addig a NIS 2 esetében a kritikus szektorok (energia, pénzügy, egészségügy, közlekedés stb.) mellett az élelmiszeripari, gyógyászati cégek, különböző gépgyártók és hulladékkezelő cégek is bekerültek a szabályozási ernyő alá.
A kiberbiztonsági szabályok hatályának új ágazatokra és jogalanyokra való kiterjesztésével az EU tovább javítja a köz- és magánjogi jogalanyok, az illetékes hatóságok és az ellenálló és eseménykezelési képességét.
Azon vállalkozásoknak, melyeket a tagállamok a fenti ágazatokban alapvető szolgáltatásokat nyújtó üzemeltetőként azonosítanak, megfelelő biztonsági intézkedéseket kell hozniuk a kulcsfontosságú digitális szolgáltatók, például a keresőmotorok, a felhőalapú számítástechnikai szolgáltatások és az online piacterek terén, azaz meg kell felelniük az irányelv szerinti biztonsági és értesítési követelményeknek.
A Bosch élen az IT biztonsági képességekben
Videórendszerek és a kiberbiztonsági tanúsítványok
A biztonság megtartása érdekében fontos, hogy a videórendszerek az IT biztonság vonatkozásában is mindig napra készek legyenek, mivel egyre több eszköz csatlakozik internet alapú hálózatokhoz. A Bosch arra törekszik, hogy minden hálózatra csatlakoztatott eszközében a legmagasabb szintű biztonságot testesítse meg és csökkentse az IoT kiberbiztonsági kockázatát. Mivel a videoadatok gyakran rendkívül kritikusak és érzékenyek, a videobiztonsági infrastruktúra minden alkotóelemével foglalkozni kell, beleértve a kamerákat, a tárolóeszközöket, a hálózati kommunikációt, a nyilvános kulcsú infrastruktúrát (PKI) és a videókezelő szoftvereket. Ezért a Bosch teljes körű megközelítést alkalmaz az adatbiztonság maximalizálása.
Underwriters Laboratories, UL 2900 kiberbiztonsági tanúsítvány
Folyamatos erőfeszítések eredményeként a Bosch kamerái elérték az Underwriters Laboratories (UL) 2900-2-3 2. szintű kiberbiztonsági tanúsítványát, ami kiemelkedő teljesítmény az iparágban. Ez a tanúsítvány megerősíti, hogy termékei sebezhetőségének csökkentése érdekében a Bosch független auditorok segítségével végez sérülékenységi vizsgálatokat és megfelelő módszerekkel rendelkezik a kiberbiztonság hatékony kezeléséhez.
“Az UL 2900 szabványsorozat szerinti tanúsítás a kiberbiztonsági átvilágítás legmagasabb szintű elismerése, mely segít annak bizonyításában, hogy egy termék a modern szabványoknak megfelelő biztonsági szinttel rendelkezik.” – Az UL kiberbiztonsági megbízhatósági programja (UL CAP).
Az ipari automatizálási és vezérlőrendszerek biztonsága
A Bosch kamerái megszerezték az ipari kiberbiztonsági képességet elismerő IEC 62443-4-1 megfelelőségi tanúsítványt, mely a biztonságos termékek fejlesztésével és gyártásával kapcsolatos folyamatokra és meghatározásokra összpontosít.
Az értékelt követelmények a következők: biztonsági menedzsment, biztonsági követelmények, tervezés általi biztonság, biztonságos megvalósítás, biztonsági ellenőrzés és validációs tesztelés, a biztonsággal kapcsolatos kérdések kezelése, biztonsági frissítések kezelése, biztonsági irányelvek.
A Bosch kamerák kibervédelmi képességei
- Támogatott biztonságos kapcsolatok
- Jelszó-érvényesítés a beállításkor
- Nem biztonságos portok letiltása
- Nem biztonságos távoli kommunikáció letiltása
- Védelem a nem megbízható és rosszindulatú kódok ellen
- Firmware-frissítés csak Bosch által aláírt firmware-fájlokon keresztül lehetséges
- Beágyazott bejelentkezési tűzfal javítja a szolgáltatásmegtagadási támadások elleni védettséget
- A szoftveres lezárás képes észlelni a konfigurációban bekövetkezett változásokat
- Egyedülálló beépített Tursted Platform Module (TPM)
A témában további információ: projekt@powerbizt.hu
Kapcsolódó cikkek: