ENISA a publicat un model de evaluare prin care întreprinderile mici și mijlocii își pot măsura nivelul de reziliență cibernetică. Instrumentul ține cont de cerințele Cyber Resilience Act și poate fi descărcat gratuit.
Pe scurt
- Modelul este destinat în primul rând producătorilor de produse cu elemente digitale.
- Poate fi folosit și de integratori sau furnizori implicați în ciclul de viață al produselor.
- Firmele își pot identifica nivelul actual și prioritățile de îmbunătățire.
- ENISA oferă separat și un instrument de lucru în format tabelar.
Cyber Resilience Act introduce obligații de securitate pentru produsele hardware și software comercializate în Uniunea Europeană. Pentru firmele mici, problema nu este doar înțelegerea legislației, ci transformarea cerințelor în procese care pot fi aplicate cu resurse limitate.
Modelul ENISA propune o evaluare structurată a practicilor folosite de companie. Rezultatul poate arăta unde există lipsuri în administrarea riscurilor, dezvoltarea sigură, gestionarea vulnerabilităților, actualizări sau răspunsul la incidente.
Instrumentul nu înlocuiește o evaluare juridică și nici nu garantează automat conformitatea. El oferă însă un punct de pornire comun pentru echipele tehnice și conducere, astfel încât investițiile să fie prioritizate după risc.
Deși este gândit în special pentru companiile care introduc pe piață produse digitale, ENISA arată că poate fi util și furnizorilor de servicii, integratorilor și altor organizații din lanțul tehnologic.
Imagine: Priscilla Du Preez / Unsplash.