Bosch kamerák a kiberbiztonságért

A NIS 2 irányelv legfontosabb változása, hogy immár lényegesen nagyobb számú közép- és nagyvállalat számára ír elő bizonyos, a kibervédelemmel kapcsolatos kötelező óvintézkedéseket, protokollokat. Ez pedig komoly feladatokat ró – a döntően IP kommunikáción működő – korszerű videorendszerek így a Bosch fejlesztőire, üzemeltetőire is.

A 2016-ban bevezetett uniós kiberbiztonsági szabályokat a 2023-ban hatályba lépő NIS2-irányelv frissítette, korszerűsítve a meglévő jogi keretet, hogy az lépést tartson a fokozódó digitalizációval és a kiberbiztonsági fenyegetettséggel. Míg a korábbi irányelv jórészt a digitális szektorokban működő vállalkozásokra és szervezetekre nézve írt elő kötelezettségeket, addig a NIS 2 esetében a kritikus szektorok (energia, pénzügy, egészségügy, közlekedés stb.) mellett az élelmiszeripari, gyógyászati cégek, különböző gépgyártók és hulladékkezelő cégek is bekerültek a szabályozási ernyő alá.

A kiberbiztonsági szabályok hatályának új ágazatokra és jogalanyokra való kiterjesztésével az EU tovább javítja a köz- és magánjogi jogalanyok, az illetékes hatóságok és az ellenálló és eseménykezelési képességét.

Azon vállalkozásoknak, melyeket a tagállamok a fenti ágazatokban alapvető szolgáltatásokat nyújtó üzemeltetőként azonosítanak, megfelelő biztonsági intézkedéseket kell hozniuk a kulcsfontosságú digitális szolgáltatók, például a keresőmotorok, a felhőalapú számítástechnikai szolgáltatások és az online piacterek terén, azaz meg kell felelniük az irányelv szerinti biztonsági és értesítési követelményeknek.

A Bosch élen az IT biztonsági képességekben

Videórendszerek és a kiberbiztonsági tanúsítványok

A biztonság megtartása érdekében fontos, hogy a videórendszerek az IT biztonság vonatkozásában is mindig napra készek legyenek, mivel egyre több eszköz csatlakozik internet alapú hálózatokhoz. A Bosch arra törekszik, hogy minden hálózatra csatlakoztatott eszközében a legmagasabb szintű biztonságot testesítse meg és csökkentse az IoT kiberbiztonsági kockázatát. Mivel a videoadatok gyakran rendkívül kritikusak és érzékenyek, a videobiztonsági infrastruktúra minden alkotóelemével foglalkozni kell, beleértve a kamerákat, a tárolóeszközöket, a hálózati kommunikációt, a nyilvános kulcsú infrastruktúrát (PKI) és a videókezelő szoftvereket. Ezért a Bosch teljes körű megközelítést alkalmaz az adatbiztonság maximalizálása.

Underwriters Laboratories, UL 2900 kiberbiztonsági tanúsítvány

Folyamatos erőfeszítések eredményeként a Bosch kamerái elérték az Underwriters Laboratories (UL) 2900-2-3 2. szintű kiberbiztonsági tanúsítványát, ami kiemelkedő teljesítmény az iparágban. Ez a tanúsítvány megerősíti, hogy termékei sebezhetőségének csökkentése érdekében a Bosch független auditorok segítségével végez sérülékenységi vizsgálatokat és megfelelő módszerekkel rendelkezik a kiberbiztonság hatékony kezeléséhez.

“Az UL 2900 szabványsorozat szerinti tanúsítás a kiberbiztonsági átvilágítás legmagasabb szintű elismerése, mely segít annak bizonyításában, hogy egy termék a modern szabványoknak megfelelő biztonsági szinttel rendelkezik.” – Az UL kiberbiztonsági megbízhatósági programja (UL CAP).

Az ipari automatizálási és vezérlőrendszerek biztonsága

A Bosch kamerái megszerezték az ipari kiberbiztonsági képességet elismerő IEC 62443-4-1 megfelelőségi tanúsítványt, mely a biztonságos termékek fejlesztésével és gyártásával kapcsolatos folyamatokra és meghatározásokra összpontosít.

Az értékelt követelmények a következők: biztonsági menedzsment, biztonsági követelmények, tervezés általi biztonság, biztonságos megvalósítás, biztonsági ellenőrzés és validációs tesztelés, a biztonsággal kapcsolatos kérdések kezelése, biztonsági frissítések kezelése, biztonsági irányelvek.

A Bosch kamerák kibervédelmi képességei

  • Támogatott biztonságos kapcsolatok
  • Jelszó-érvényesítés a beállításkor
  • Nem biztonságos portok letiltása
  • Nem biztonságos távoli kommunikáció letiltása
  • Védelem a nem megbízható és rosszindulatú kódok ellen
  • Firmware-frissítés csak Bosch által aláírt firmware-fájlokon keresztül lehetséges
  • Beágyazott bejelentkezési tűzfal javítja a szolgáltatásmegtagadási támadások elleni védettséget
  • A szoftveres lezárás képes észlelni a konfigurációban bekövetkezett változásokat
  • Egyedülálló beépített Tursted Platform Module (TPM)

A témában további információ: projekt@powerbizt.hu

Kapcsolódó cikkek: