Categories: NOTÍCIAS EM GERAL

Associação de segurança industrial Britânica publica Novo Código de Práticas de Cibersegurança para Instaladores

A instalação de sistemas de proteção e segurança – código de prática de cibersegurança , desenvolvido pelo Grupo de Garantia de Produtos de Segurança Cibernética da BSIA (CySPAG), ajudará a fornecer confiança em toda a cadeia de abastecimento, promovendo a conexão segura de produtos e serviços e fornecendo garantia ao cliente em relação às soluções conectadas. O código de prática ajudará a cadeia de suprimentos em seu dever de cuidar de outros usuários da rede, especialmente no que diz respeito à proteção da integridade das contramedidas de segurança cibernética existentes ou à implementação de tais contramedidas em novas soluções.

Steve Lampett, gerente técnico da BSIA, disse: “Há muito tempo nos preocupamos com o uso cada vez maior de dispositivos e sistemas conectados à Internet em segurança eletrônica e como os crescentes links para redes domésticas e comerciais podem deixar indivíduos e empresas vulneráveis ​​a ataques cibernéticos.

“Também é significativamente importante reconhecer que existe um esforço combinado das partes interessadas no fornecimento de uma solução cibernética segura, ou seja, fabricantes, designers e instaladores trabalhando em colaboração para fornecer uma solução cibernética segura.

“Nosso novo código de prática para instaladores adota uma abordagem prática para lidar com os riscos de segurança cibernética, leva o setor adiante em termos de gerenciamento desse risco e tem o potencial de se tornar uma verdadeira virada de jogo para a indústria. Este não será o objetivo final, mas deveria orientar os profissionais da indústria a pensar de forma diferente sobre como utilizamos a nova tecnologia em segurança e equipar a indústria de segurança profissional para o futuro. “

Glenn Foot, presidente da CySPAG, disse: “Ao contrário de muitos esquemas de segurança cibernética em que o produto é o foco principal, a CySPAG teve uma visão muito mais ampla e reconheceu que não apenas os fabricantes de produtos, mas o instalador e o cliente são links essenciais para sistema cibernético seguro. Este código de prática é pioneiro no setor e lidera o caminho para garantir que os profissionais do setor de segurança tomem todas as precauções razoáveis ​​ao instalar equipamentos de segurança que tenham exposição cibernética.

“CySPAG tem forte representação de várias funções em toda a indústria e se concentrou no que é praticável para os instaladores fazerem e no que pode ser esperado dos clientes. O código de prática é o primeiro passo em uma jornada para esta indústria, e CySPAG está comprometida com continuar a apoiar a indústria com módulos de treinamento abrangentes para empresas de instalação e também um código de prática vinculado para fabricantes.

“O objetivo geral é garantir que os produtos sejam produzidos e instalados com segurança.”

As recomendações deste código de prática aplicam-se em adição a outras normas e códigos de prática relacionados aos sistemas e equipamentos a serem instalados. Qualquer documentação ou lista de verificação mencionada neste código de prática pode ser combinada com aquelas exigidas por outras normas ou códigos de prática, aplicáveis ​​a sistemas de proteção e segurança e seus componentes, mas pode ser aplicada a outros dispositivos e sistemas.

Fonte: https://www.darkreading.com/physical-security/new-cybersecurity-code-of-practice-for-installers-unveiled-by-bsia/d/d-id/1338734
Imagem: https://produza.ind.br/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Share
Published by
Ninja

Recent Posts

Vulnerabilidade crítica no servidor MCP do GitHub permite acesso não autorizado a repositórios privados

Falha permite que invasores manipulem o agente de um usuário por meio de um problema…

2 semanas ago

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…

2 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…

2 meses ago

Hackers abusam de plugins MU do WordPress para esconder código malicioso

Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…

2 meses ago

Google lança duas novas ferramentas de IA para detectar golpes conversacionais em dispositivos Android

O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…

3 meses ago

APT28 aprimora técnicas de ofuscação com trojans HTA avançados

O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…

3 meses ago