Europa skärper cybersäkerheten: Små och medelstora företag måste övervaka hur ofta deras enheter uppdateras

De små och medelstora företag de kommer att behöva låna ut mer och mer uppmärksamhet på cybersäkerhet när de integrerar anslutna enheter i sina anläggningar. Och faktum är att inträdet i tillämpningen av Europeiska unionens Cyber ​​​​Resilence Act (CRA) höjer säkerhetskraven för produkter med digitala element och gör att skyddet av enheten under dess livslängd ökar i vikt jämfört med ett köp baserat enbart på pris eller funktionalitet.

Även om de huvudsakliga skyldigheterna i regelverket åligger tillverkarna av digitala produkter, kommer de företag som förvärvar och använder dessa enheter också att behöva studera säkerhetsgarantierna väl som varje leverantör erbjuder.

Speciellt, videoövervakningskameror, system åtkomstkontroll och andra ansluten utrustning De kan utgöra en del av den tekniska infrastrukturen för ett små och medelstora företag och därför också bli en ingångspunkt för möjliga risker.

Pris kommer inte längre att vara det enda kriteriet för att välja teknik

En av de saker som företag bör kontrollera innan de köper en ansluten enhet är hur länge den kommer att hålla. säkerhetsuppdateringar och teknisk support.

Faktum är att CRA fastställer skyldigheter för tillverkare när det gäller sårbarhetshantering och uppdateringar under produktens förväntade livslängd. Enligt analysen av teknikföretaget Genetec kommer denna period att vara minst fem år.

Detta gör stödets och assistans varaktighet blir ett relevant moment för att jämföra lösningar. Dessutom kan en initialt billigare teknik leda till högre kostnader om den slutar ta emot uppdateringar medan den fortfarande är integrerad i företagets system.

Därför, innan de köper en lösning, kan företag kontrollera vilka mekanismer som finns för att skydda data, hantera identiteter och kontrollera åtkomst. Det är också relevant att veta vilka säkerhetstester som har utförts under utvecklingen och vilka rutiner tillverkaren har för att upptäcka eventuella sårbarheter.

EU skärper cybersäkerheten: Små och medelstora företag måste övervaka hur ofta enheter uppdateras.

Relationen med leverantören fortsätter efter köpet

Enligt Genetec, den sårbarhetshantering Det är en annan aspekt som små och medelstora företag bör införliva i sina förvärvsprocesser. För ingen teknisk produkt är helt felfri, och det är viktigt att veta hur tillverkaren kommer att agera när en sårbarhet upptäcks.

Teknikföretaget rekommenderar också att kontrollera om leverantören har rutiner för att identifiera dessa problem, kommunicera dem till kunder, publicera motsvarande korrigeringar och distribuera säkerhetsuppdateringar på lämpligt sätt.

Vill du hålla dig uppdaterad med sådana här nyheter?

Prenumerera på vårt nyhetsbrev för att bli informerad om allt som påverkar ditt företag.

För små och medelstora företag innebär denna förändring en översyn Vad händer under hela livscykeln för en teknisk lösning. Innan du anlitar den är det en bra idé att veta vilket stöd du kommer att få, hur sårbarheter kommer att rapporteras, hur ofta uppdateringar kommer att distribueras och vad som kommer att hända när produkten når slutet av sin livslängd.

Tillämpningen av CRA kan alltså bidra till professionalisera teknikinköp för småföretag. Förutom pris och funktioner kan kriterier som supportens varaktighet, uppdateringar, sårbarhetshantering och tillverkarens transparens hjälpa till att minska risker och nedströmskostnader.

Och när små och medelstora företag lägger till fler anslutna enheter till sina nätverk, blir valet av utrustning designad för att förbli skyddad under hela dess livslängd en allt mer relevant del av deras cybersäkerhetsstrategi.