Privacy statement: Your privacy is very important to Us. Our company promises not to disclose your personal information to any external company with out your explicit permission.
ईयू साइबर लचीलापन अधिनियम वास्तव में कब शुरू होता है?
कई निर्माताओं के लिए, दिसंबर 2027 को अभी भी महत्वपूर्ण तारीख के रूप में देखा जाता है। लेकिन सीआरए की तैयारी को तब तक यूं ही स्थगित नहीं किया जा सकता।
साइबर लचीलापन अधिनियम 10 दिसंबर, 2024 को लागू हुआ । इसके मुख्य दायित्व 11 दिसंबर, 2027 से लागू होंगे , जबकि सीआरए के तहत रिपोर्टिंग दायित्व 11 सितंबर, 2026 से लागू होने लगेंगे ।
डिजिटल तत्वों वाले उत्पादों के निर्माताओं के लिए, इसका एक मतलब है:
सीआरए की तैयारी 2027 से पहले शुरू होनी चाहिए।
सीआरए एक अंतिम अनुपालन जांच से कहीं अधिक है
विकास समाप्त होने के बाद साइबर सुरक्षा को किसी उत्पाद में आसानी से नहीं जोड़ा जा सकता है।
औद्योगिक स्वचालन निर्माताओं के लिए, सीआरए की तैयारी में एक परीक्षण पूरा करने या एक तकनीकी दस्तावेज़ तैयार करने से कहीं अधिक शामिल है। उत्पाद जीवनचक्र का हिस्सा बनने के लिए साइबर सुरक्षा संबंधी विचारों की आवश्यकता होती है - आवश्यकताओं और विकास से लेकर सत्यापन, भेद्यता प्रबंधन, अपडेट और दस्तावेज़ीकरण तक।
ओडीओटी में, हम आज यही दृष्टिकोण अपना रहे हैं।
हमारी तैयारी का काम उत्तरोत्तर जुड़ रहा है:
· उत्पाद आवश्यकता समीक्षा
· नेटवर्क इंटरफ़ेस और हमले की सतह का विश्लेषण
· साइबर सुरक्षा जोखिम मूल्यांकन
· सॉफ्टवेयर और संस्करण नियंत्रण
· उत्पाद सत्यापन और परीक्षण
· उत्पाद और फ़र्मवेयर ट्रैसेबिलिटी
· भेद्यता प्रबंधन
· सॉफ़्टवेयर अद्यतन
· तकनीकी दस्तावेज
इसका उद्देश्य नियामक आवश्यकताओं को व्यावहारिक और पता लगाने योग्य इंजीनियरिंग कार्यों में बदलना है।
उत्पाद आवश्यकताओं से लेकर साइबर सुरक्षा जोखिम मूल्यांकन तक
साइबर सुरक्षा अंतिम उत्पाद परीक्षण से बहुत पहले शुरू हो जाती है।
उत्पाद आवश्यकता चरण के दौरान, सुरक्षा संबंधी विचारों को पहचानने और विकास प्रक्रिया में शामिल करने की आवश्यकता है। बाहरी इंटरफ़ेस - जिसमें नेटवर्क पोर्ट, संचार प्रोटोकॉल और अन्य सुलभ इंटरफ़ेस शामिल हैं - को भी उत्पाद की संभावित हमले की सतह के हिस्से के रूप में समझने की आवश्यकता है।
एक बार इन इंटरफेस को समझ लेने के बाद, संभावित साइबर सुरक्षा जोखिमों की पहचान, मूल्यांकन और समाधान किया जा सकता है।
महत्वपूर्ण बिंदु न केवल इंजीनियरिंग निर्णय लेना है, बल्कि यह सुनिश्चित करना भी है कि तर्क और परिणामी कार्रवाइयां पूरे उत्पाद जीवनचक्र में प्रलेखित और पता लगाने योग्य रहें।
उत्पाद के कारखाने से निकलने के बाद भी साइबर सुरक्षा जारी रहती है
किसी उत्पाद के जारी होने पर सीआरए की तत्परता समाप्त नहीं होती है।
फ़र्मवेयर परिवर्तन, सॉफ़्टवेयर अपडेट और नए संस्करणों के माध्यम से औद्योगिक उत्पाद विकसित होते रहते हैं। जब किसी सुरक्षा समस्या या भेद्यता की सूचना दी जाती है, तो निर्माताओं को समस्या को प्राप्त करने, मूल्यांकन करने, समाधान करने, सत्यापित करने और दस्तावेज़ीकरण करने के लिए प्रक्रियाओं की आवश्यकता होती है।
यह भेद्यता प्रबंधन को एक बार के विकास कार्य के बजाय एक सतत गतिविधि बनाता है।
सॉफ़्टवेयर अद्यतनों को भी नियंत्रित और सत्यापित करने की आवश्यकता है। उत्पाद पहचान—जिसमें सीरियल नंबर, हार्डवेयर संस्करण और फ़र्मवेयर संस्करण शामिल है—परिवर्तनों, परीक्षण परिणामों और बाद की कार्रवाइयों को सही उत्पाद कॉन्फ़िगरेशन से जोड़ने में मदद करती है।
दस्तावेज़ीकरण जीवनचक्र का हिस्सा है
जोखिम मूल्यांकन, संस्करण रिकॉर्ड, परीक्षण रिपोर्ट, भेद्यता रिकॉर्ड और अद्यतन रिकॉर्ड मिलकर साक्ष्य का एक पता लगाने योग्य निकाय बनाते हैं।
इसलिए तकनीकी दस्तावेज़ीकरण को इंजीनियरिंग कार्य समाप्त होने के बाद अंतिम प्रशासनिक चरण नहीं माना जाना चाहिए। यह उत्पाद जीवनचक्र का ही हिस्सा है।
साथ ही, प्रासंगिक सामंजस्यपूर्ण मानक अभी भी विकसित हो रहे हैं। ओडीओटी मानकीकरण प्रक्रिया का पालन करना जारी रखता है और प्रासंगिक मानक उपलब्ध होते ही अपनी तैयारी गतिविधियों की समीक्षा करेगा और उन्हें संरेखित करेगा।
ओडीओटी अभी तैयारी कर रहा है
सीआरए एक परीक्षण नहीं है.
यह एक दस्तावेज़ नहीं है.
और ये सिर्फ एक विभाग की जिम्मेदारी नहीं है.
यह आवश्यकताओं, जोखिम मूल्यांकन, विकास, सत्यापन, संस्करण नियंत्रण, भेद्यता प्रबंधन, अद्यतन और दस्तावेज़ीकरण को जोड़ने वाला एक जीवनचक्र है ।
यही कारण है कि ओडीओटी पहले से ही साइबर सुरक्षा आवश्यकताओं को व्यावहारिक इंजीनियरिंग और उत्पाद जीवनचक्र प्रक्रियाओं में अनुवाद करने के लिए काम कर रहा है।
सीआरए की तैयारी 2027 से पहले शुरू होगी।
ओडीओटी अभी तैयारी कर रहा है।
यह देखने के लिए वीडियो देखें कि ओडीओटी औद्योगिक उत्पाद जीवनचक्र में सीआरए की तैयारी के करीब कैसे पहुंच रहा है।
इस आपूर्तिकर्ता को ईमेल
Privacy statement: Your privacy is very important to Us. Our company promises not to disclose your personal information to any external company with out your explicit permission.
Fill in more information so that we can get in touch with you faster
Privacy statement: Your privacy is very important to Us. Our company promises not to disclose your personal information to any external company with out your explicit permission.