Categories: NOTÍCIAS EM GERAL

Associação de segurança industrial Britânica publica Novo Código de Práticas de Cibersegurança para Instaladores

A instalação de sistemas de proteção e segurança – código de prática de cibersegurança , desenvolvido pelo Grupo de Garantia de Produtos de Segurança Cibernética da BSIA (CySPAG), ajudará a fornecer confiança em toda a cadeia de abastecimento, promovendo a conexão segura de produtos e serviços e fornecendo garantia ao cliente em relação às soluções conectadas. O código de prática ajudará a cadeia de suprimentos em seu dever de cuidar de outros usuários da rede, especialmente no que diz respeito à proteção da integridade das contramedidas de segurança cibernética existentes ou à implementação de tais contramedidas em novas soluções.

Steve Lampett, gerente técnico da BSIA, disse: “Há muito tempo nos preocupamos com o uso cada vez maior de dispositivos e sistemas conectados à Internet em segurança eletrônica e como os crescentes links para redes domésticas e comerciais podem deixar indivíduos e empresas vulneráveis ​​a ataques cibernéticos.

“Também é significativamente importante reconhecer que existe um esforço combinado das partes interessadas no fornecimento de uma solução cibernética segura, ou seja, fabricantes, designers e instaladores trabalhando em colaboração para fornecer uma solução cibernética segura.

“Nosso novo código de prática para instaladores adota uma abordagem prática para lidar com os riscos de segurança cibernética, leva o setor adiante em termos de gerenciamento desse risco e tem o potencial de se tornar uma verdadeira virada de jogo para a indústria. Este não será o objetivo final, mas deveria orientar os profissionais da indústria a pensar de forma diferente sobre como utilizamos a nova tecnologia em segurança e equipar a indústria de segurança profissional para o futuro. “

Glenn Foot, presidente da CySPAG, disse: “Ao contrário de muitos esquemas de segurança cibernética em que o produto é o foco principal, a CySPAG teve uma visão muito mais ampla e reconheceu que não apenas os fabricantes de produtos, mas o instalador e o cliente são links essenciais para sistema cibernético seguro. Este código de prática é pioneiro no setor e lidera o caminho para garantir que os profissionais do setor de segurança tomem todas as precauções razoáveis ​​ao instalar equipamentos de segurança que tenham exposição cibernética.

“CySPAG tem forte representação de várias funções em toda a indústria e se concentrou no que é praticável para os instaladores fazerem e no que pode ser esperado dos clientes. O código de prática é o primeiro passo em uma jornada para esta indústria, e CySPAG está comprometida com continuar a apoiar a indústria com módulos de treinamento abrangentes para empresas de instalação e também um código de prática vinculado para fabricantes.

“O objetivo geral é garantir que os produtos sejam produzidos e instalados com segurança.”

As recomendações deste código de prática aplicam-se em adição a outras normas e códigos de prática relacionados aos sistemas e equipamentos a serem instalados. Qualquer documentação ou lista de verificação mencionada neste código de prática pode ser combinada com aquelas exigidas por outras normas ou códigos de prática, aplicáveis ​​a sistemas de proteção e segurança e seus componentes, mas pode ser aplicada a outros dispositivos e sistemas.

Fonte: https://www.darkreading.com/physical-security/new-cybersecurity-code-of-practice-for-installers-unveiled-by-bsia/d/d-id/1338734
Imagem: https://produza.ind.br/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Coreia do Sul aplica multa recorde de US$ 409 milhões à Coupang por mega vazamento que expôs 65% da população

PIPC sul-coreano aplicou multa recorde de US$ 409 milhões à Coupang após vazamento de dados…

2 horas ago

Mais de 400 pacotes do Arch Linux AUR são sequestrados em ataque de supply chain com stealer Rust e rootkit eBPF

Campanha Atomic Arch (Sonatype-2026-003775, CVSS 8.7) sequestrou mais de 400 pacotes órfãos do AUR para…

2 horas ago

ServiceNow corrige falha que permitia acesso não autenticado a tabelas de instâncias

ServiceNow aplicou patch silencioso em 5 de junho para falha que permitia acesso não autenticado…

2 horas ago

Handala reivindica ataque à Cal Water: 5 GB vazados expuseram PII de clientes e credenciais do RTKBase

Grupo iraniano ligado ao MOIS publica 5 GB com dados de clientes e credenciais administrativas…

1 dia ago

Operador do Void Blizzard ligado ao Kremlin é levado a corte federal nos EUA após extradição da Tailândia

Russo Denis Obrezko, 36, comparece a tribunal em Boston acusado de fornecer infraestrutura VPS e…

1 dia ago

Agentjacking: ataque transforma Claude Code e Cursor em vetores de execução remota via Sentry MCP

Pesquisadores da Tenet Security divulgam ataque que injeta payload em eventos do Sentry e leva…

1 dia ago