Genetec Inc. (“Genetec”), lider global în domeniul software-ului de securitate fizică pentru companii, a publicat astăzi recomandări menite să-i ajute pe liderii din domeniul securității fizice să evalueze modul în care furnizorii de tehnologie proiectează, întrețin și oferă asistență pentru produsele conectate. Aceasta are loc în contextul în care Regulamentul UE privind reziliența cibernetică (CRA) impune standarde mai ridicate de securitate cibernetică pe parcursul întregului ciclu de viață al produselor.

CRA stabilește cerințe de securitate cibernetică pentru produsele cu elemente digitale comercializate în Uniunea Europeană. Regulamentul pune un accent mai mare pe dezvoltarea securizată a produselor, gestionarea vulnerabilităților, transparența în materie de securitate cibernetică și asistența continuă pe parcursul întregului ciclu de viață al produselor. Deși legislația se aplică în principal producătorilor, aceasta va afecta și organizațiile care distribuie, instalează, achiziționează și utilizează dispozitive conectate.
„Regulamentul privind reziliența cibernetică consolidează multe dintre principiile de securitate prin proiectare și de gestionare a ciclului de viață pe care Genetec le promovează de ani de zile”, a declarat Mathieu Chevalier, arhitect principal de securitate în cadrul Genetec Inc. „Prin impunerea unor standarde mai ridicate privind securitatea și transparența produselor, prevederile CRA le oferă cumpărătorilor o bază clară pentru evaluarea furnizorilor de tehnologie și a rezilienței cibernetice pe termen lung a produselor acestora.”
Odată cu intrarea în vigoare, la 11 septembrie, a obligațiilor de raportare a vulnerabilităților prevăzute de CRA, organizațiile se vor baza tot mai mult pe furnizorii de tehnologie pentru a respecta noile cerințe privind securitatea cibernetică și gestionarea vulnerabilităților. Pentru a evalua gradul de pregătire al furnizorilor, Genetec încurajează organizațiile să le adreseze potențialilor furnizori de tehnologie cinci întrebări esențiale:
Cât timp va beneficia produsul de actualizări de securitate și asistență?
CRA consolidează importanța menținerii securității produsului pe parcursul întregului său ciclu de viață. Liderii din domeniul securității trebuie să înțeleagă cât timp va furniza prestatorul actualizări, cum va gestiona vulnerabilitățile și ce tip de asistență va oferi atunci când produsele ajung la finalul ciclului de viață. CRA impune producătorilor să furnizeze actualizări de securitate și servicii de gestionare a vulnerabilităților timp de cel puțin cinci ani, ceea ce face ca asistența pe termen lung să reprezinte un criteriu important în evaluarea produselor.
Securitatea cibernetică a fost integrată în produs încă de la început?
Principiile Secured by Design și Secure by Default ocupă un loc central în cadrul CRA. Solicitați furnizorului să explice cum integrează securitatea cibernetică în proiectarea, dezvoltarea și testarea produsului, precum și pe parcursul întregului său ciclu de viață.
Cum identifică, dezvăluie și remediază furnizorul vulnerabilitățile?
Niciun software nu este imun la vulnerabilități. Modul în care reacționează un furnizor reprezintă un indicator puternic al angajamentului său față de securitatea cibernetică. Verificați dacă acesta dispune de un program bine stabilit de gestionare a vulnerabilităților, care include testări periodice de securitate, o politică de divulgare coordonată a vulnerabilităților, remedierea bazată pe nivelul de risc și realizată fără întârzieri nejustificate, distribuirea securizată a actualizărilor de securitate și informări clare privind vulnerabilitățile remediate.
Este furnizorul transparent în privința propriilor practici de securitate cibernetică?
Securitatea cibernetică este o responsabilitate comună. Furnizorii responsabili explică modul în care își dezvoltă, testează și întrețin produsele și le oferă clienților și integratorilor îndrumări clare pentru implementarea securizată a acestora. Întrebați cum testează și evaluează periodic furnizorul securitatea produselor, cum comunică vulnerabilitățile și actualizările de securitate și cum oferă recomandări pentru consolidarea securității sistemelor.
Cum vă va ajuta furnizorul să vă mențineți reziliența cibernetică pe termen lung?
Securitatea cibernetică a produselor nu se încheie odată cu instalarea. Colaborarea cu parteneri tehnologici de încredere este esențială. Organizațiile trebuie să evalueze modul în care furnizorul stabilește și comunică perioada de asistență a produsului, gestionează vulnerabilitățile, furnizează actualizările de securitate, sprijină operarea securizată și gestionează sfârșitul ciclului de viață al produsului. De asemenea, acestea trebuie să solicite dovezi care să demonstreze că produsul îndeplinește cerințele aplicabile de securitate cibernetică pe parcursul întregului său ciclu de viață.
„Organizațiile cel mai bine pregătite să gestioneze viitoarele amenințări cibernetice tratează securitatea cibernetică drept un parteneriat continuu, nu ca pe o decizie punctuală de achiziție”, a concluzionat Chevalier, completând: „CRA contribuie la consolidarea acestei abordări prin stabilirea unor așteptări comune privind transparența, gestionarea riguroasă a vulnerabilităților și asistența pe termen lung pentru produse, în beneficiul producătorilor, integratorilor și organizațiilor care depind de sisteme conectate de securitate fizică.”
De peste 25 de ani, Genetec aplică practici de dezvoltare securizată din punct de vedere cibernetic tehnologiilor sale de securitate fizică. Compania dezvoltă soluții bazate pe arhitecturi deschise și proiectate având securitatea cibernetică drept element central, integrând criptarea, gestionarea identității și a accesului, monitorizarea continuă, gestionarea vulnerabilităților și recomandări care îi ajută pe clienți să mențină reziliența sistemelor în timp.
Pentru mai multe informații despre bunele practici de securitate cibernetică aplicabile sistemelor de securitate fizică, accesați https://www.genetec.com/trust-cybersecurity



























