Avrupa Birliğinde hizmet veren Otomotiv sektörü ve yan kuruluşları son aylarda NIS2 Direktifi gerekliliklerine uygunluk için yoğun mesai harcamaktadır. TISAX® Sertifikanız NIS2 gerekliliklerine uygunlukta büyük kolaylık sağlamaktadır. Daha fazla bilgi için bu dokümanı inceleyebilirsiniz.
Bu içeriğimizde ISA 6.0.3’e dayalı TISAX® çerçevesinin NIS2 Madde 20-25’i nasıl desteklediğini ve siber güvenlik hazırlığını düzenleyici beklentilerle nasıl uyumlu hale geleceği hakkında bilgi içermektedir.
NIS2 ve TISAX® Arasındaki Bağlantı Nedir?
NIS2 Direktifi (AB 2022/2555), otomotiv üretimi de dahil olmak üzere riskli sektörler genelinde temel ve önemli kuruluşlar için katı siber güvenlik yükümlülükleri belirler. Yönetişim, risk yönetimi, olay müdahalesi, tedarik zinciri güvenliği ve raporlama yükümlülüklerine odaklanmaktadır.
TISAX® (Güvenilir Bilgi Güvenliği Değerlendirme), şu anda 6.0.3 sürümünde olan ISA (Bilgi Güvenliği Değerlendirmesi) kataloğuna dayalı olarak bilgi güvenliği durumunu değerlendirmek ve paylaşmak için otomotiv endüstrisinin standartlaştırılmış mekanizmasıdır.
ENX’in uzman analizi, iyi uygulanmış bir TISAX® değerlendirmesinin -özellikle Değerlendirme Seviyesi 3’te- NIS2 yükümlülüklerini önemli ölçüde karşılayabileceğini göstermektedir.
TISAX® Aracılığıyla NIS2’nin Karşılanması
1 Nisan 2024 tarihinden sonra talep edilen TISAX® değerlendirmeleri için zorunlu olan VDA ISA 6.0 standardı, NIS2’nin temel gereklilikleriyle doğrudan örtüşmektedir:
- Yönetim ve Yönetişim (NIS2 Madde 20-22): TISAX®, üst yönetimin bilgi güvenliğine aktif olarak dahil olmasını, denetim sağlamasını, önlemleri onaylamasını ve düzenli raporlar almasını gerektirir.
- Risk Yönetimi ve Güvenlik Önlemleri (NIS2 Madde 21): ISA 6.0 kataloğu, risk yönetimi, bilgi güvenliği politikaları, varlık yönetimi, erişim kontrolü ve insan kaynakları güvenliği dahil olmak üzere tüm ilgili güvenlik alanlarını kapsar.
- Olaylara Müdahale (NIS2 Madde 23): ISA 6.0, NIS2 raporlama yükümlülüklerine uyum için gerekli olan olay yönetimi ve kriz yönetimi gerekliliklerini önemli ölçüde güçlendirir.
- Tedarik Zinciri Güvenliği (NIS2 Madde 21): Otomotiv tedarik zinciri için özel olarak tasarlanmış bir çerçeve olan TISAX®, güvenlik gerekliliklerinin tedarik zinciri boyunca aktarılmasını ve sürdürülmesini sağlar.
- Teknik Koruma Önlemleri: TISAX®, şifreleme, ağ güvenliği ve güvenlik açığı yönetimi gerekliliklerini içerir ve ISA 6.0 bu gereklilikleri güçlendirir.
TISAX® ‘a kimler uymak zorundadır?
TISAX® ‘a uyum yasal bir zorunluluk değildir, ancak otomotiv sektöründe yüksek tedarikçi kalitesi doğrultusunda sıkça uygulanmaktadır. Otomotiv sektöründe faaliyet gösteren tüm kuruluşların bu standarda uyması beklenmektedir. Uygulamada, çoğu orijinal ekipman üreticisi (OEM) TISAX® uyumunu işbirliği için bir ön koşul olarak görmektedir.
Mekanik, ekipman ve tesis mühendisliği, Bilgi ve iletişim teknolojisi, Pazarlama ve yaratıcı hizmetler bağlamında sıkça uygulayan kuruluşlar;
- Üreticiler
- Tedarikçiler
- Araştırma ve geliştirme firmaları
- Lojistik şirketleri
TISAX® artık sadece bir tedarikçi gereksinimi değil, NIS2 hazırlığı için stratejik bir varlıktır. Kuruluşunuz AB otomotiv ekosisteminde faaliyet gösteriyorsa, ISA6 kontrollerinizi NIS2 gibi düzenleyici çerçevelerle uyumlu hale getirmek sadece verimli değil, aynı zamanda beklenen bir durumdur.
CFECERT Otomotiv sektörüne özel tasarladığı eğitimler hakkında daha fazla bilgi için kataloğumuzu inceleyebilir ve bizlere info@cfecert.co.uk adresinden ulaşabilirsiniz.