Așa cum amintește asociația olandeză de transport și logistică TLN, în urmă cu aproape un an, UE a publicat o nouă directivă privind securitatea cibernetică, NIS2, care prevede o serie de obligații pentru organizații de a crește nivelul de securitate cibernetică. Companiile mari, cu peste 50 de angajați sau cu o cifră de afaceri anuală de peste 10 milioane de euro, care se încadrează în anumite sectoare esențiale sau importante, și directorii acestora vor fi responsabili pentru siguranța lanțului logistic.

Directiva nu a fost încă transpusă în legislația olandeză și probabil nu va fi nici până la sfârșitul lui 2024, dar multe companii sunt abordate de furnizorii de servicii pentru a le ajuta să se pregătească. Problema este, așa cum constată TLN, că nu sunt furnizate întotdeauna informații corecte.

În primul rând, trebuie clarificat dacă o companie intră sau nu sub incidența NIS2. Furnizorilor de servicii logistice li se spune adesea că da, deoarece transporturile sunt considerate sector esențial. Totuși, asociația explică faptul că directiva se referă în principal la administratorii de infrastructură – aeroporturi, căi ferate, drumuri și porturi – și că transportatorii, companiile aeriene, companiile feroviare și proprietarii de nave sunt acoperiți de NIS2 ca activitate esențială. Pentru mai multă claritate însă guvernul olandez a creat acum un instrument online care le permite firmelor să determine dacă se încadrează sau nu direct în NIS2.

Deoarece în cele mai multe cazuri transportatorii rutieri nu intră în categoria firmelor esențiale sau importante din NIS2. Cu toate acestea, unele companii din domeniu pot fi acoperite de directivă, dacă se ocupă de transport de petrol, servicii poștale și de curierat, gestionarea deșeurilor, distribuția de alimente și distribuția de substanțe chimice. Dar cum este definit acest lucru încă nu este clar și se mai așteaptă precizări din partea guvernului, deoarece nici măcar instrumentul online nu este deocamdată potrivit pentru aceste firme. Însă și companiile care nu sunt acoperite direct de NIS2 ar putea intra sub incidența directivei dacă, de exemplu, sunt furnizori de servicii pentru companiile acoperite. Și, oricum, așa cum recomandă TLN, indiferent dacă o firmă se încadrează în NIS2 sau nu, este întotdeauna înțelept să își crească în permanență securitatea cibernetică.

Transformarea digitală, securitatea cibernetică și know-how-ul pe care Suedia îl poate oferi României în această privință, precum și resursele și platformele pe care compania Axis le poate pune la dispoziție prin parteneriat public-privat, s-au aflat printre subiectele de discutie între Sebastian Burduja, Ministru al Cercetării, Inovării și Digitalizării din România s-a întâlnit cu Martin Gren, co-fondator al companiei Axis Communications și inventatorul camerei video IP care a avut loc la finalul lui aprilie.

Conceptul de Zero Trust, alături de aplicarea directivei NIS2, sunt din ce în ce mai importante într-o lume în care amenințările digitale devin tot mai sofisticate și în care protecția datelor personale și securitatea cibernetică reprezintă o prioritate în Europa de astăzi.

Educația în domeniul securității cibernetice, sustenabilității, dar și eticii în business au fost alte subiecte importante abordate în timpul întâlnirii, Martin Gren aducând în discuție exemple de bune practici aplicate în țările nordice. Împreună cu ministrul Sebastian Burduja, Martin Gren s-a alăturat propunerii de colaborare pentru asigurarea de traininguri inginerilor români și pentru a le oferi acestora acces la platforma open source Axis, cu ajutorul căreia pot fi realizate module software de orice specialist care caută să răspundă unei nevoie actuale a pieței. Acestea pot fi apoi implementate atât pe plan local, cât și internațional, rețeaua de ingineri și parteneri Axis globală putând fi folosită ca resursă pentru promovarea noilor dezvoltări.

“Evoluția tehnologică și procesul de digitalizare implică o serie de responsabilități comune. România înregistrează progrese vizibile, dar încă avem nevoie să parcurgem o serie de pași importanți pentru a îndeplini obiectivele programului Decada Digitală 2030. Un ingredient cheie spre atingerea unui nivel ridicat de performanță este cel al colaborării, de realizare a diferitelor parteneriate strategice care pot conduce la acțiuni concrete de dezvoltare”, a declarat Sebastian Burduja, ministrul Cercetării, Inovării și Digitalizării.

Axis Communications este compania care a inventat prima cameră IP din lume, AXIS Neteye 200, în anul 1996, și de atunci și până acum a reușit continuu să reinveteze industria de securitate și nu numai. Compania folosește doar standarde deschise, evitând protocoalele proprietare pentru o creștere semnificativă a scalabilității, asigurând un mediu etic și o protecție semnificativă a datelor cu caracter privat.

“Tehnologia joacă un rol important, vital, în transformarea digitală a unei țări. Prin programul de training al Axis Communications, peste 1,000 de angajați ai companiilor de securitate din România au avut acces la cele mai noi tehnologii și soluții din domeniul securității. În plus, în cadrul training-urilor noastre, punem un accent deosebit pe securitatea cibernetică, care ar trebui să reprezinte pentru orice companie elementul primordial al oricărui sistem informatic. Produsele Axis oferă o varietate de funcții de securitate, care au rolul de a contracara diferite tipuri de atacuri cibernetice, prevenind accesul neautorizat”, a declarat Martin Gren.

Semnarea firmware-ului este un pas important în securitatea cibernetică, contribuind semnificativ la protejarea datelor și a informațiilor. Firmware-ul Axis este securizat cu ajutorul unei semnături digitale, iar procesul se bazează pe metoda de criptare cu cheie publică RSA.

Secure Boot este o altă măsură de securitate implementată de Axis Communications. Această tehnologie asigură că sistemul de operare și software-ul rulat pe dispozitivul Axis sunt autentice și nu au fost modificate. Secure Boot este un mecanism de protecție împotriva atacurilor cibernetice care încearcă să modifice sau să compromită sistemul de operare sau software-urile instalate. Utilizat în anumite produse Axis, modulul Trusted Platform Module (TPM) este o componentă hardware autonomă care asigură siguranța cheilor criptografice și a certificatelor, chiar și în cazul unei breșe de securitate. TPM-ul din produsele Axis este certificat pentru a îndeplini cerințele FIPS 140-2 nivel 2 și include autentificarea operatorului bazată pe roluri și dovezi de manipulare.