VSE BOLJ POMEMBNI MEHANIZMI ZA INFORMACIJSKO IN KIBERNETSKO VARNOST V AVTOMOBILSKI INDUSTRIJI

Trendi v avtomobilski industriji močno narekujejo vpeljavo in obvladovanje novih sistemov na področju informacijske in kibernetske varnosti, pri čemer v zadnjem času izstopata TISAX, skupni mehanizem za informacijsko in kibernetsko varnost ter ISO 45001, novi standard za sisteme vodenja varnosti in zdravja pri delu. Nekateri proizvajalci vozil v ocenjevanje svojih dobaviteljev že umeščajo tudi omenjene sisteme vodenja ter od dobaviteljev zahtevajo predložitev certifikatov.

Do sedaj je sicer veljalo, da je varstvo informacij izključna skrb vsake posamezne organizacije, TISAX (Trusted Information Security Assessment Exchange) pa prinaša v avtomobilsko industrijo skupni mehanizem za izmenjavo rezultatov ocenjevanja informacijske varnosti.

Tako nemško združenje avtomobilske industrije Verband der Automobilindustrie (VDA), z namenom zagotavljanja ustrezne ravni informacijske varnosti v podjetjih, ki so vključena v dobaviteljsko verigo v avtomobilski industriji, že vrsto let temelji na katalogu vprašanj VDA ISA (VDA Information Security Assessment). S sprejetjem vsebinskih in formalnih pogojev so vzpostavili skupni mehanizem za izvajanje revizij in izmenjavo informacij o oceni informacijske varnosti, ki ga poznamo pod oznako TISAX – Trusted Information Security Assessment Exchange. V danem trenutku se bo z izpolnjevanjem teh pogojev srečala vsaka organizacija, ki deluje kot dobavitelj nemški avtomobilski industriji. Da organizacija doseže skladnost z zahtevami, mora najprej izpolniti vprašalnik, se odločiti za presojevalca in uspešno prestati presojo.

Pomoč pri uvajanju informacijske varnosti v avtomobilski industriji v Sloveniji ponuja več ponudnikov.

Podjetje UnistarPro https://www.unistarpro.si/sodelujete-z-avtomobilsko-industrijo- 

Bureau Veritas https://www.bureauveritas.si/en/node/1076

Priporočilo VDS o informacijski varnosti v avtomobilski industriji si lahko preberete na povezavi.

**** 

Dodatne informacije: SRIP ACS+, Dunja Podlesnik, 01/ 236 17 35, dunja.podlesnik@acs-giz.si

 

Nazaj