Categories: NOTÍCIAS EM GERAL

Associação de segurança industrial Britânica publica Novo Código de Práticas de Cibersegurança para Instaladores

A instalação de sistemas de proteção e segurança – código de prática de cibersegurança , desenvolvido pelo Grupo de Garantia de Produtos de Segurança Cibernética da BSIA (CySPAG), ajudará a fornecer confiança em toda a cadeia de abastecimento, promovendo a conexão segura de produtos e serviços e fornecendo garantia ao cliente em relação às soluções conectadas. O código de prática ajudará a cadeia de suprimentos em seu dever de cuidar de outros usuários da rede, especialmente no que diz respeito à proteção da integridade das contramedidas de segurança cibernética existentes ou à implementação de tais contramedidas em novas soluções.

Steve Lampett, gerente técnico da BSIA, disse: “Há muito tempo nos preocupamos com o uso cada vez maior de dispositivos e sistemas conectados à Internet em segurança eletrônica e como os crescentes links para redes domésticas e comerciais podem deixar indivíduos e empresas vulneráveis ​​a ataques cibernéticos.

“Também é significativamente importante reconhecer que existe um esforço combinado das partes interessadas no fornecimento de uma solução cibernética segura, ou seja, fabricantes, designers e instaladores trabalhando em colaboração para fornecer uma solução cibernética segura.

“Nosso novo código de prática para instaladores adota uma abordagem prática para lidar com os riscos de segurança cibernética, leva o setor adiante em termos de gerenciamento desse risco e tem o potencial de se tornar uma verdadeira virada de jogo para a indústria. Este não será o objetivo final, mas deveria orientar os profissionais da indústria a pensar de forma diferente sobre como utilizamos a nova tecnologia em segurança e equipar a indústria de segurança profissional para o futuro. “

Glenn Foot, presidente da CySPAG, disse: “Ao contrário de muitos esquemas de segurança cibernética em que o produto é o foco principal, a CySPAG teve uma visão muito mais ampla e reconheceu que não apenas os fabricantes de produtos, mas o instalador e o cliente são links essenciais para sistema cibernético seguro. Este código de prática é pioneiro no setor e lidera o caminho para garantir que os profissionais do setor de segurança tomem todas as precauções razoáveis ​​ao instalar equipamentos de segurança que tenham exposição cibernética.

“CySPAG tem forte representação de várias funções em toda a indústria e se concentrou no que é praticável para os instaladores fazerem e no que pode ser esperado dos clientes. O código de prática é o primeiro passo em uma jornada para esta indústria, e CySPAG está comprometida com continuar a apoiar a indústria com módulos de treinamento abrangentes para empresas de instalação e também um código de prática vinculado para fabricantes.

“O objetivo geral é garantir que os produtos sejam produzidos e instalados com segurança.”

As recomendações deste código de prática aplicam-se em adição a outras normas e códigos de prática relacionados aos sistemas e equipamentos a serem instalados. Qualquer documentação ou lista de verificação mencionada neste código de prática pode ser combinada com aquelas exigidas por outras normas ou códigos de prática, aplicáveis ​​a sistemas de proteção e segurança e seus componentes, mas pode ser aplicada a outros dispositivos e sistemas.

Fonte: https://www.darkreading.com/physical-security/new-cybersecurity-code-of-practice-for-installers-unveiled-by-bsia/d/d-id/1338734
Imagem: https://produza.ind.br/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Qualys alerta: avalanche de CVEs e janela de exploração negativa entram na era Mythos

IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…

2 semanas ago

NoVoice no Google Play: malware com rootkit infectou 2,3 milhões e mira Androids desatualizados

Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…

3 semanas ago

Criminosos dizem ter hackeado a cidade de Meriden (EUA) e roubado dados

Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…

3 semanas ago

Alemanha expõe líder do REvil/GandCrab e reacende debate sobre guerra ao ransomware

A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…

3 semanas ago

Exploit zero‑day BlueHammer atinge Windows Defender e dá acesso SYSTEM

BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…

3 semanas ago

Drift suspende serviços após ataque que pode ter levado mais de US$ 285 milhões

Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…

3 semanas ago