Stórar breytingar framundan Arnar Freyr Guðmundsson skrifar 2. október 2024 16:02 Í flóknum heimi þar sem tækni spilar lykilhlutverk getur skipt mjög miklu máli að tryggja öryggi alls þess ferlis sem vörur, þjónusta og upplýsingar fara í gegnum, allt frá framleiðslu til afhendingar til neytenda það sem við í daglegu tali köllum birgðakeðju. Það felur í sér að vernda bæði fyrirtæki og birgja þess gegn áhættu líkt og netógnunum, veikleikum í kerfum eða öryggisbrestum hjá þriðja aðila. Dæmi um öryggisbrest í birgjakeðju er CrowdStrike atvikið sem mörg urðu vör við í sumar en atvikið hafði meðal annars áhrif á flugsamgöngur og heilbrigðisþjónustu á heimsvísu. Aðfararnótt 19. júlí sendi CrowdStrike út uppfærslu á veiruvörn sinni, Falcon Sensor, sem olli því að Windows tölvur urðu óstarfhæfar vegna alvarlegs galla í nýjum rekli (e. driver). Uppfærslan var afturkölluð fljótt, en engu að síður urðu 8,5 milljónir tölva fyrir áhrifum og hafði atvikið alvarleg áhrif á fjölbreytta innviði um allan heim. Öryggisstefna skylda Mikilvægi öryggis birgjakeðju er sérstaklega áréttað í Evróputilskipun, sem tekur gildi í aðildarríkjum Evrópusambandsins 18. október 2024, en undirbúningur að innleiðingu hennar í íslensk lög er þegar hafinn. Með tilkomu tilskipunarinnar sem hefur heitið NIS2 verða fyrirtæki sem falla undir nauðsynlega og mikilvæga starfsemi skyldug til að tryggja að birgjar og þjónustuaðilar fylgi ströngum öryggiskröfum og stjórnendur bera ábyrgð á því að svo sé gert. Tilskipunin krefst þess að fyrirtæki hafi öfluga öryggisstefnu fyrir alla birgja. Stjórnendur bera þannig ábyrgð á því að fylgjast með öryggi birgjakeðjunnar og tryggja að allir aðilar uppfylli lágmarkskröfur um netöryggi. Birgjar þurfa að hafa innleitt áhættustýringarferli til að takast á við netógnir. Öryggisvottanir eða úttektir á birgjum skulu vera framkvæmdar reglulega til að tryggja að þeir fylgi ströngum öryggiskröfum. Viðbragðsáætlanir sem tryggja hröð viðbrögð við netárásum eða veikleikum í kerfum birgja skulu vera til staðar. Af þessu má sjá að aukin ábyrgð stjórnenda í öryggismálum er ein af stærstu og mikilvægustu breytingunum sem NIS2 felur í sér. Eins bera þeir ríka ábyrgð á því að meta og fylgjast með öryggisstefnu fyrirtækja og tryggja að birgjar og þjónustuaðilar fylgi settum öryggiskröfum. Þetta krefst þess að stjórnendur: Tryggi fjárhagslegan stuðning og mannafla til að innleiða öryggisstefnu. Fylgist reglulega með árangri og samræmi birgja og þjónustuaðila við öryggiskröfur. Meti áhættu sem fylgir birgjum og sjái til þess að allar áhættur séu teknar með í reikninginn við ákvarðanatöku. Stjórnendur þurfa að tryggja að öryggisstefna fyrirtækisins nái yfir alla birgjakeðjuna og að samningar við birgja taki mið af því að tryggja öryggi. Þetta getur verið í formi vottana, áreiðanleikakannana eða reglulegra úttektarferla til að tryggja að birgjar uppfylli ströngustu kröfur um netöryggi. Öryggi lykilatriði Stórar breytingar eru framundan með tilkomu NIS2, ábyrgð stjórnenda verður meiri og mikilvægt er að innleiða öflugar öryggisráðstafanir til að vernda birgjakeðjuna. Öryggi birgjakeðju er lykilatriði fyrir stöðugum rekstri og netöryggi fyrirtækja. Á þriðjudaginn í næstu viku, 8. október, stendur Fjarskiptastofa fyrir ráðstefnu á Hilton Reykjavík Nordica þar sem áhersla er lögð á aukna ábyrgð stjórnenda og mikilvægi öryggis birgjakeðjunnar í ljósi NIS2. Skráning fer fram hér: https://www.fjarskiptastofa.is/page/f9faad7e-8909-480f-87a1-513b540c3224 Höfundur er fagstjóri netvarna og prófana netöryggis á sviði stafræns öryggis hjá Fjarskiptastofu. Viltu birta grein á Vísi? Sendu okkur póst. Senda grein Fjarskipti Mest lesið Háskóladagurinn og föðurlausir drengir Margrét Valdimarsdóttir Skoðun Áfram kennarar! Kristbjörg Þórisdóttir,Bragi Reynir Sæmundsson Skoðun Ert þú ung kona á leiðinni á landsfund? Hópur ungra Sjálfstæðiskvenna Skoðun COVID-19: 5 ár frá fyrsta smiti Svandís Svavarsdóttir Skoðun Dagur sjaldgæfra sjúkdóma 2025 Alice Viktoría Kent Skoðun En hvað með mig kórinn: Eiga kennarar að vera lægsti samnefnari launaþróunar Davíð Már Sigurðsson Skoðun Vill ríkisstjórnin vernda vatnið okkar? Snæbjörn Guðmundsson Skoðun Tækifærin felast í hjúkrunarfræðingum Helga Rósa Másdóttir Skoðun Björn Þorsteinsson er gefandi og gagnrýninn stjórnandi fyrir öflugan Háskóla Íslands Nanna Hlín Halldórsdóttir,Katrín Pálmad. Þorgerðardóttir Skoðun Tölum um það sem skiptir máli Flosi Eiríksson Skoðun Skoðun Skoðun COVID-19: 5 ár frá fyrsta smiti Svandís Svavarsdóttir skrifar Skoðun Meira um íslenskan her skrifar Skoðun Sannanir í dómsmáli? Huldufyrirtæki og huldusögur Jörgen Ingimar Hansson skrifar Skoðun Guðrún Hafsteinsdóttir til forystu Hópur Sjálfstæðismanna skrifar Skoðun Háskóladagurinn og föðurlausir drengir Margrét Valdimarsdóttir skrifar Skoðun Björn Þorsteinsson er gefandi og gagnrýninn stjórnandi fyrir öflugan Háskóla Íslands Nanna Hlín Halldórsdóttir,Katrín Pálmad. Þorgerðardóttir skrifar Skoðun En hvað með mig kórinn: Eiga kennarar að vera lægsti samnefnari launaþróunar Davíð Már Sigurðsson skrifar Skoðun Vandi Háskóla Íslands og lausnir – III – Fjármögnun háskóla Pétur Henry Petersen skrifar Skoðun Loðnukreppan: Fleiri hvalir þýða meiri fiskur Micah Garen skrifar Skoðun Tölum um það sem skiptir máli Flosi Eiríksson skrifar Skoðun Hvernig borg verður til Dóra Björt Guðjónsdóttir skrifar Skoðun Vill ríkisstjórnin vernda vatnið okkar? Snæbjörn Guðmundsson skrifar Skoðun Tækifærin felast í hjúkrunarfræðingum Helga Rósa Másdóttir skrifar Skoðun Ert þú ung kona á leiðinni á landsfund? Hópur ungra Sjálfstæðiskvenna skrifar Skoðun Dagur sjaldgæfra sjúkdóma 2025 Alice Viktoría Kent skrifar Skoðun Sjálfstæðisflokkurinn – Breiðfylking framtíðar Sigvaldi H. Ragnarsson skrifar Skoðun Guðrún Hafsteins nýr leiðtogi - Sameinandi afl Jóna Lárusdóttir skrifar Skoðun Látum verkin tala Sigríður María Björnsdóttir Fortescue skrifar Skoðun Guðrún Hafsteinsdóttir, leiðtogi með sterka framtíðarsýn Jón Ólafur Halldórsson skrifar Skoðun Sannanir í dómsmáli? Rithandarrannsóknir, seinni grein Jörgen Ingimar Hansson skrifar Skoðun Glötuðu tækifærin Guðmundur Ragnarsson skrifar Skoðun Hnignun samgangna og áhrif á ferðaþjónustu og atvinnulíf Sverrir Fannberg Júliusson skrifar Skoðun Ísland á tímamótum – Við skulum leiða gervigreindaröldina! Sigvaldi Einarsson skrifar Skoðun Hvað eru Innri þróunarmarkmið? Þuríður Helga Kristjánsdóttir skrifar Skoðun Hagur okkar allra Steinþór Logi Arnarsson skrifar Skoðun Áskoranir næstu áratuga kalla á fjármögnun rannsókna Silja Bára R. Ómarsdóttir skrifar Skoðun Ég styð Guðrúnu Hafsteinsdóttur sem formann – en hvers vegna? Karl Guðmundsson skrifar Skoðun Smíðar eru nauðsyn Einar Sverrisson skrifar Skoðun Nýsköpunarlandið Elías Larsen skrifar Skoðun Sagnaarfur Biblíunnar – Móse og boðorðin 10 Sigurvin Lárus Jónsson skrifar Sjá meira
Í flóknum heimi þar sem tækni spilar lykilhlutverk getur skipt mjög miklu máli að tryggja öryggi alls þess ferlis sem vörur, þjónusta og upplýsingar fara í gegnum, allt frá framleiðslu til afhendingar til neytenda það sem við í daglegu tali köllum birgðakeðju. Það felur í sér að vernda bæði fyrirtæki og birgja þess gegn áhættu líkt og netógnunum, veikleikum í kerfum eða öryggisbrestum hjá þriðja aðila. Dæmi um öryggisbrest í birgjakeðju er CrowdStrike atvikið sem mörg urðu vör við í sumar en atvikið hafði meðal annars áhrif á flugsamgöngur og heilbrigðisþjónustu á heimsvísu. Aðfararnótt 19. júlí sendi CrowdStrike út uppfærslu á veiruvörn sinni, Falcon Sensor, sem olli því að Windows tölvur urðu óstarfhæfar vegna alvarlegs galla í nýjum rekli (e. driver). Uppfærslan var afturkölluð fljótt, en engu að síður urðu 8,5 milljónir tölva fyrir áhrifum og hafði atvikið alvarleg áhrif á fjölbreytta innviði um allan heim. Öryggisstefna skylda Mikilvægi öryggis birgjakeðju er sérstaklega áréttað í Evróputilskipun, sem tekur gildi í aðildarríkjum Evrópusambandsins 18. október 2024, en undirbúningur að innleiðingu hennar í íslensk lög er þegar hafinn. Með tilkomu tilskipunarinnar sem hefur heitið NIS2 verða fyrirtæki sem falla undir nauðsynlega og mikilvæga starfsemi skyldug til að tryggja að birgjar og þjónustuaðilar fylgi ströngum öryggiskröfum og stjórnendur bera ábyrgð á því að svo sé gert. Tilskipunin krefst þess að fyrirtæki hafi öfluga öryggisstefnu fyrir alla birgja. Stjórnendur bera þannig ábyrgð á því að fylgjast með öryggi birgjakeðjunnar og tryggja að allir aðilar uppfylli lágmarkskröfur um netöryggi. Birgjar þurfa að hafa innleitt áhættustýringarferli til að takast á við netógnir. Öryggisvottanir eða úttektir á birgjum skulu vera framkvæmdar reglulega til að tryggja að þeir fylgi ströngum öryggiskröfum. Viðbragðsáætlanir sem tryggja hröð viðbrögð við netárásum eða veikleikum í kerfum birgja skulu vera til staðar. Af þessu má sjá að aukin ábyrgð stjórnenda í öryggismálum er ein af stærstu og mikilvægustu breytingunum sem NIS2 felur í sér. Eins bera þeir ríka ábyrgð á því að meta og fylgjast með öryggisstefnu fyrirtækja og tryggja að birgjar og þjónustuaðilar fylgi settum öryggiskröfum. Þetta krefst þess að stjórnendur: Tryggi fjárhagslegan stuðning og mannafla til að innleiða öryggisstefnu. Fylgist reglulega með árangri og samræmi birgja og þjónustuaðila við öryggiskröfur. Meti áhættu sem fylgir birgjum og sjái til þess að allar áhættur séu teknar með í reikninginn við ákvarðanatöku. Stjórnendur þurfa að tryggja að öryggisstefna fyrirtækisins nái yfir alla birgjakeðjuna og að samningar við birgja taki mið af því að tryggja öryggi. Þetta getur verið í formi vottana, áreiðanleikakannana eða reglulegra úttektarferla til að tryggja að birgjar uppfylli ströngustu kröfur um netöryggi. Öryggi lykilatriði Stórar breytingar eru framundan með tilkomu NIS2, ábyrgð stjórnenda verður meiri og mikilvægt er að innleiða öflugar öryggisráðstafanir til að vernda birgjakeðjuna. Öryggi birgjakeðju er lykilatriði fyrir stöðugum rekstri og netöryggi fyrirtækja. Á þriðjudaginn í næstu viku, 8. október, stendur Fjarskiptastofa fyrir ráðstefnu á Hilton Reykjavík Nordica þar sem áhersla er lögð á aukna ábyrgð stjórnenda og mikilvægi öryggis birgjakeðjunnar í ljósi NIS2. Skráning fer fram hér: https://www.fjarskiptastofa.is/page/f9faad7e-8909-480f-87a1-513b540c3224 Höfundur er fagstjóri netvarna og prófana netöryggis á sviði stafræns öryggis hjá Fjarskiptastofu.
En hvað með mig kórinn: Eiga kennarar að vera lægsti samnefnari launaþróunar Davíð Már Sigurðsson Skoðun
Björn Þorsteinsson er gefandi og gagnrýninn stjórnandi fyrir öflugan Háskóla Íslands Nanna Hlín Halldórsdóttir,Katrín Pálmad. Þorgerðardóttir Skoðun
Skoðun Björn Þorsteinsson er gefandi og gagnrýninn stjórnandi fyrir öflugan Háskóla Íslands Nanna Hlín Halldórsdóttir,Katrín Pálmad. Þorgerðardóttir skrifar
Skoðun En hvað með mig kórinn: Eiga kennarar að vera lægsti samnefnari launaþróunar Davíð Már Sigurðsson skrifar
Skoðun Hnignun samgangna og áhrif á ferðaþjónustu og atvinnulíf Sverrir Fannberg Júliusson skrifar
En hvað með mig kórinn: Eiga kennarar að vera lægsti samnefnari launaþróunar Davíð Már Sigurðsson Skoðun
Björn Þorsteinsson er gefandi og gagnrýninn stjórnandi fyrir öflugan Háskóla Íslands Nanna Hlín Halldórsdóttir,Katrín Pálmad. Þorgerðardóttir Skoðun