De EU scherpt de cyberbeveiliging aan: het MKB zal moeten monitoren hoe vaak apparaten worden geüpdatet

Vooruitgang op het werk

De MKB ze zullen steeds meer moeten lenen aandacht voor cyberveiligheid wanneer ze aangesloten apparaten in hun faciliteiten integreren. En het feit is dat de inwerkingtreding van de Cyber ​​Resilience Act van de Europese Unie (CRA) verhoogt de beveiligingseisen voor producten met digitale elementen en zorgt ervoor dat de bescherming van het apparaat gedurende de gehele levensduur zwaarder weegt dan een aankoop die uitsluitend op prijs of functionaliteit is gebaseerd.

Hoewel de belangrijkste verplichtingen van de regelgeving bij de fabrikanten van digitale producten liggen, zullen de bedrijven die deze apparaten aanschaffen en gebruiken dat ook moeten doen bestudeer de veiligheidsgaranties goed die elke aanbieder aanbiedt.

Specifiek, videobewakingscamera's, systemen toegangscontrole en anderen aangesloten apparatuur Ze kunnen deel uitmaken van de technologische infrastructuur van een MKB-bedrijf en daardoor ook een toegangspunt worden voor mogelijke risico's.

Prijs zal niet langer het enige criterium zijn bij het kiezen van technologie

Een van de dingen die bedrijven moeten controleren voordat ze een verbonden apparaat kopen, is de levensduur ervan. beveiligingsupdates en technische ondersteuning.

In feite stelt de CRA vast verplichtingen voor fabrikanten met betrekking tot kwetsbaarheidsbeheer en updates gedurende de verwachte levensduur van het product. Volgens de analyse van technologiebedrijf Genetec zal deze periode minimaal vijf jaar bedragen.

Dit maakt de duur van de ondersteuning en hulp wordt een relevant element om oplossingen te vergelijken. Bovendien kan een aanvankelijk goedkopere technologie uiteindelijk hogere kosten met zich meebrengen als deze geen updates meer ontvangt terwijl deze nog steeds in de systemen van het bedrijf is geïntegreerd.

Daarom kunnen bedrijven, voordat ze een oplossing kopen, controleren welke mechanismen hiervoor bestaan bescherm gegevens, beheer identiteiten en controleer de toegang. Ook is het relevant om te weten welke beveiligingstests er tijdens de ontwikkeling zijn uitgevoerd en welke procedures de fabrikant hanteert om mogelijke kwetsbaarheden op te sporen.

De EU scherpt de cyberbeveiliging aan: het MKB zal moeten monitoren hoe vaak apparaten worden geüpdatet.

De relatie met de leverancier blijft na de aankoop bestaan

Volgens Genetec is de beheer van kwetsbaarheden Dit is een ander aspect dat kleine en middelgrote bedrijven in hun acquisitieprocessen moeten opnemen. Want geen enkel technologisch product is volledig foutloos en het is belangrijk om te weten hoe de fabrikant zal handelen als er een kwetsbaarheid wordt ontdekt.

Het technologiebedrijf raadt ook aan om te controleren of de provider procedures heeft om deze problemen te identificeren, deze aan klanten te communiceren, de bijbehorende correcties te publiceren en beveiligingsupdates op de juiste manier te distribueren.

Wil je op de hoogte blijven van dit soort nieuws?

Schrijf u in op onze nieuwsbrief en blijf op de hoogte van alles wat met uw onderneming te maken heeft.

Voor het MKB betekent deze verandering een herziening Wat er gebeurt gedurende de gehele levenscyclus van een technologische oplossing. Voordat u het inhuurt, is het een goed idee om te weten welke ondersteuning u krijgt, hoe kwetsbaarheden worden gerapporteerd, hoe vaak updates worden verspreid en wat er zal gebeuren als het product het einde van zijn levensduur bereikt.

De toepassing van de CRA kan hier dus aan bijdragen professionaliseren van technologie-aankopen voor kleine bedrijven. Naast de prijs en functies kunnen criteria zoals de duur van de ondersteuning, updates, kwetsbaarheidsbeheer en transparantie van de fabrikant helpen de risico's en downstream-kosten te verminderen.

En naarmate MKB-bedrijven meer verbonden apparaten aan hun netwerken toevoegen, wordt de keuze voor apparatuur die is ontworpen om gedurende de hele levensduur beschermd te blijven een steeds relevanter onderdeel van hun cyberbeveiligingsstrategie.