A Honeywell Commercial Security facilita a conformidade com a Diretiva NIS2
Por Hommax
Todos os produtos de segurança comercial da Honeywell passam por um processo de segurança cibernética robusto e abrangente para facilitar a conformidade com a Diretiva NIS2. Este processo é designado por Ciclo de Vida de Desenvolvimento Seguro (SDLC) e é apoiado por engenheiros especializados em segurança cibernética.
Saiba como a Honeywell facilita a conformidade com a Diretiva NIS2
A Diretiva NIS2 (Diretiva relativa à segurança das redes e dos sistemas de informação) é um regulamento da União Europeia destinado a melhorar o nível de cibersegurança em toda a UE. Esta diretiva actualiza e alarga a Diretiva NIS original (adoptada em 2016) para fazer face às crescentes ameaças cibernéticas e para se adaptar à evolução tecnológica, estabelecendo requisitos de cibersegurança mais rigorosos.
Para facilitar a conformidade, a Honeywell tem um processo denominado "Ciclo de vida de desenvolvimento seguro" pelo qual todos os seus produtos passam, com base nas melhores práticas e normas do sector, tais como
- Avaliação do risco de segurança, com base no ambiente de ameaças que um determinado produto ou oferta enfrenta, bem como nas caraterísticas técnicas e nas necessidades do cliente.
- Requisitos de segurança e controlos de segurança baseados em normas e diretrizes do sector, como BSIMM, ISA/IEC 99/62443, ISO 27001, PCI DSS, GDPR, OWASP, leis e regulamentos locais aplicáveis, entre outros, dependendo do produto ou oferta e da avaliação do risco de segurança.
- Análise binária para identificar a utilização de código aberto e potenciais vulnerabilidades. A deteção de movimento tradicional é simplista: apenas procura alterações de pixéis, o que leva a uma taxa de falsos alarmes mais elevada.
- Verifica as vulnerabilidades OWASP Top 10 e SANS Top 25, bem como medidas de qualidade específicas do idioma. As ferramentas SAST actuais incluem o SonarQube e o Coverity, dependendo das necessidades do produto e da língua.
- Uma política formal de gestão de riscos que exige prazos específicos de atenuação com base na gravidade. - Revisão e aprovação da cibersegurança pela direção antes do lançamento do produto.
- Suporte ao ciclo de vida do produto e notificação ao cliente de actualizações de segurança. E uma multiplicidade de testes de confiança que garantem a conformidade com as mais rigorosas normas de cibersegurança.
Melhore a cibersegurança das suas instalações com as soluções de Segurança Comercial da Honeywell
A Honeywell ajuda-o a cumprir a diretiva NIS2, graças às múltiplas caraterísticas e funcionalidades incluídas nos seus produtos de vídeo, acesso e intrusão para melhorar a segurança e a cibersegurança das instalações e dos bens a proteger.
Chipsets de encriptação FIPS/TPM incorporados
Relatórios de auditoria e conformidade
Leitores de acesso em modo transparente
Rastreabilidade de activos de TI
Segurança máxima através de co-processadores criptográficos
TLS 1.2, AES 128/256 bits, ponto a ponto com OSDP v2 e encriptação de fluxo de vídeo para proteção do perímetro
Ligação Ethernet encriptada e comunicações encriptadas (HTTPS) com clientes Web e aplicações móveis
Autenticação multifactor e biometria para segurança informática, salas técnicas e de armazenamento de dados
Soluciones de Videovigilancia IP que cumplen con NIS2
Alguma das suas instalações está em risco de vulnerabilidades de segurança?
Embora a Honeywell garanta a conformidade com a NIS2, se surgir uma situação em que exista um risco de vulnerabilidade de segurança ou se os utilizadores estiverem preocupados com a segurança dos produtos/sistemas instalados, a Honeywell está aberta a receber relatórios de investigadores independentes, organizações industriais, fornecedores e clientes para comunicar uma potencial vulnerabilidade. Isto permite que a vulnerabilidade seja investigada e corrigida antes de o autor da comunicação divulgar a informação ao público.
Todas as informações sobre como comunicar uma vulnerabilidade e o processo empreendido para resolver o problema podem ser encontradas no sítio Web da Honeywell, que explica como comunicar uma vulnerabilidade.