Categories: NOTÍCIAS EM GERAL

Associação de segurança industrial Britânica publica Novo Código de Práticas de Cibersegurança para Instaladores

A instalação de sistemas de proteção e segurança – código de prática de cibersegurança , desenvolvido pelo Grupo de Garantia de Produtos de Segurança Cibernética da BSIA (CySPAG), ajudará a fornecer confiança em toda a cadeia de abastecimento, promovendo a conexão segura de produtos e serviços e fornecendo garantia ao cliente em relação às soluções conectadas. O código de prática ajudará a cadeia de suprimentos em seu dever de cuidar de outros usuários da rede, especialmente no que diz respeito à proteção da integridade das contramedidas de segurança cibernética existentes ou à implementação de tais contramedidas em novas soluções.

Steve Lampett, gerente técnico da BSIA, disse: “Há muito tempo nos preocupamos com o uso cada vez maior de dispositivos e sistemas conectados à Internet em segurança eletrônica e como os crescentes links para redes domésticas e comerciais podem deixar indivíduos e empresas vulneráveis ​​a ataques cibernéticos.

“Também é significativamente importante reconhecer que existe um esforço combinado das partes interessadas no fornecimento de uma solução cibernética segura, ou seja, fabricantes, designers e instaladores trabalhando em colaboração para fornecer uma solução cibernética segura.

“Nosso novo código de prática para instaladores adota uma abordagem prática para lidar com os riscos de segurança cibernética, leva o setor adiante em termos de gerenciamento desse risco e tem o potencial de se tornar uma verdadeira virada de jogo para a indústria. Este não será o objetivo final, mas deveria orientar os profissionais da indústria a pensar de forma diferente sobre como utilizamos a nova tecnologia em segurança e equipar a indústria de segurança profissional para o futuro. “

Glenn Foot, presidente da CySPAG, disse: “Ao contrário de muitos esquemas de segurança cibernética em que o produto é o foco principal, a CySPAG teve uma visão muito mais ampla e reconheceu que não apenas os fabricantes de produtos, mas o instalador e o cliente são links essenciais para sistema cibernético seguro. Este código de prática é pioneiro no setor e lidera o caminho para garantir que os profissionais do setor de segurança tomem todas as precauções razoáveis ​​ao instalar equipamentos de segurança que tenham exposição cibernética.

“CySPAG tem forte representação de várias funções em toda a indústria e se concentrou no que é praticável para os instaladores fazerem e no que pode ser esperado dos clientes. O código de prática é o primeiro passo em uma jornada para esta indústria, e CySPAG está comprometida com continuar a apoiar a indústria com módulos de treinamento abrangentes para empresas de instalação e também um código de prática vinculado para fabricantes.

“O objetivo geral é garantir que os produtos sejam produzidos e instalados com segurança.”

As recomendações deste código de prática aplicam-se em adição a outras normas e códigos de prática relacionados aos sistemas e equipamentos a serem instalados. Qualquer documentação ou lista de verificação mencionada neste código de prática pode ser combinada com aquelas exigidas por outras normas ou códigos de prática, aplicáveis ​​a sistemas de proteção e segurança e seus componentes, mas pode ser aplicada a outros dispositivos e sistemas.

Fonte: https://www.darkreading.com/physical-security/new-cybersecurity-code-of-practice-for-installers-unveiled-by-bsia/d/d-id/1338734
Imagem: https://produza.ind.br/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

1 semana ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

3 semanas ago

Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate

Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…

3 semanas ago

SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs

Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…

3 semanas ago

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…

3 semanas ago

Dragos: grupo ligado à China manteve acesso a redes de energia dos EUA para possível sabotagem

Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…

3 semanas ago