Privacy statement: Your privacy is very important to Us. Our company promises not to disclose your personal information to any external company with out your explicit permission.
Bilakah Akta Ketahanan Siber EU benar-benar bermula?
Bagi kebanyakan pengeluar, Disember 2027 masih dilihat sebagai tarikh penting. Tetapi kesediaan CRA tidak boleh ditangguhkan begitu sahaja.
Akta Ketahanan Siber mula berkuat kuasa pada 10 Disember 2024 . Kewajipan utamanya akan dikenakan mulai 11 Disember 2027 , manakala kewajipan pelaporan di bawah CRA akan mula digunakan mulai 11 September 2026 .
Bagi pengeluar produk dengan unsur digital, ini bermakna satu perkara:
Penyediaan CRA perlu bermula sebelum 2027.
CRA Adalah Lebih Daripada Semakan Pematuhan Akhir
Keselamatan siber tidak boleh hanya ditambahkan pada produk selepas pembangunan selesai.
Bagi pengeluar automasi industri, kesediaan CRA melibatkan lebih daripada melengkapkan satu ujian atau menyediakan satu dokumen teknikal. Ia memerlukan pertimbangan keselamatan siber untuk menjadi sebahagian daripada kitaran hayat produk—daripada keperluan dan pembangunan kepada pengesahan, pengendalian kerentanan, kemas kini dan dokumentasi.
Di ODOT, inilah pendekatan yang kami ambil hari ini.
Kerja penyediaan kami menghubungkan secara berperingkat:
· Semakan keperluan produk
· Antara muka rangkaian dan analisis permukaan serangan
· Penilaian risiko keselamatan siber
· Kawalan perisian dan versi
· Pengesahan dan ujian produk
· Kebolehkesanan produk dan perisian tegar
· Pengendalian kerentanan
· Kemas kini perisian
· Dokumentasi teknikal
Objektifnya adalah untuk menukar keperluan kawal selia kepada tindakan kejuruteraan yang praktikal dan boleh dikesan.
Daripada Keperluan Produk kepada Penilaian Risiko Keselamatan Siber
Keselamatan siber bermula lebih awal daripada ujian produk akhir.
Semasa peringkat keperluan produk, pertimbangan keselamatan perlu dikenal pasti dan dimasukkan ke dalam proses pembangunan. Antara muka luaran—termasuk port rangkaian, protokol komunikasi dan antara muka lain yang boleh diakses—juga perlu difahami sebagai sebahagian daripada permukaan serangan berpotensi produk.
Setelah antara muka ini difahami, potensi risiko keselamatan siber boleh dikenal pasti, dinilai dan ditangani.
Perkara penting bukan sahaja untuk membuat keputusan kejuruteraan, tetapi juga untuk memastikan bahawa penaakulan dan tindakan yang terhasil kekal didokumenkan dan boleh dikesan sepanjang kitaran hayat produk.
Keselamatan Siber Berterusan Selepas Produk Keluar dari Kilang
Kesediaan CRA tidak berakhir apabila produk dikeluarkan.
Produk industri terus berkembang melalui perubahan perisian tegar, kemas kini perisian dan versi baharu. Apabila isu keselamatan atau kelemahan dilaporkan, pengilang memerlukan proses untuk menerima, menilai, membetulkan, mengesahkan dan mendokumentasikan isu tersebut.
Itu menjadikan pengurusan kerentanan sebagai aktiviti berterusan dan bukannya tugas pembangunan sekali sahaja.
Kemas kini perisian juga perlu dikawal dan disahkan. Identiti produk—termasuk nombor siri, versi perkakasan dan versi perisian tegar—membantu memautkan perubahan, keputusan ujian dan tindakan seterusnya kepada konfigurasi produk yang betul.
Dokumentasi Adalah Sebahagian daripada Kitaran Hayat
Penilaian risiko, rekod versi, laporan ujian, rekod kerentanan dan rekod kemas kini bersama-sama membentuk satu badan bukti yang boleh dikesan.
Oleh itu, dokumentasi teknikal tidak boleh dianggap sebagai langkah pentadbiran terakhir selepas kerja kejuruteraan selesai. Ia adalah sebahagian daripada kitaran hayat produk itu sendiri.
Pada masa yang sama, piawaian harmoni yang berkaitan masih berkembang. ODOT terus mengikuti proses penyeragaman dan akan menyemak dan menyelaraskan aktiviti penyediaannya apabila piawaian yang berkaitan tersedia.
ODOT Sedang Bersedia Sekarang
CRA bukan satu ujian.
Ia bukan satu dokumen.
Dan ia bukan tanggungjawab satu jabatan sahaja.
Ia adalah keperluan penghubung kitaran hayat, penilaian risiko, pembangunan, pengesahan, kawalan versi, pengendalian kerentanan, kemas kini dan dokumentasi .
Itulah sebabnya ODOT sedang berusaha untuk menterjemah keperluan keselamatan siber ke dalam kejuruteraan praktikal dan proses kitaran hayat produk.
Kesediaan CRA Bermula Sebelum 2027.
ODOT Sedang Bersedia Sekarang.
Tonton video untuk melihat cara ODOT menghampiri kesediaan CRA merentas kitaran hayat produk industri.
E-mel kepada pembekal ini
Privacy statement: Your privacy is very important to Us. Our company promises not to disclose your personal information to any external company with out your explicit permission.
Fill in more information so that we can get in touch with you faster
Privacy statement: Your privacy is very important to Us. Our company promises not to disclose your personal information to any external company with out your explicit permission.