Циберийн тэсвэр байдлын хууль мэдэгдэл хийх үүргийг идэвхжүүлдэг: хэнд нөлөөлдөг вэ?

| Батжаргал Сэнгэдорж

Кибер тэсвэр хатуужлын хууль (CRA) нь Европын IoT-ийн аюулгүй байдлыг өөрчилсөн бөгөөд одоо зөвлөмж, шилдэг дадлага дээр суурилдаг бус, хууль зүйн мэдэгдэл хийх албадлага болгосон. Энэ шинэ хууль хэрэгжихтэй зэрэгцэн аюулгүй байдал нь Европын холбоонд холбогдсон бүтээгдэхүүнийг зарах хууль зүйн шаардлага болж хувирч, үйлдвэрлэгчдийг идэвхтэй ашиглагдсан эмзэг байдлууд болон цифр элементүүдтэй бүтээгдэхүүний аюулгүй байдлыг ноцтой ослуудтай холбоотойгоор мэдэгдэхийг шаардагддасгадаг.

Гэвч олон байгууллага эдгээр үүрэг хариуцлагыг үйлдвэрлэгчдээс илүү өргөн хүрээгээр хамаардаг гэж ойлгодоггүй. IoT-ийн нарийн төвөгтэй байдлын улмаас жинхэнэ биелэлтэд хүрэхийн тулд хариуцлага өөрсдийн үйлдвэрлэгчдээс илүү хэмжээгээр хүлээх шаардлага гардаг, учир нь тэдгээр нь боловсруулсан, удирдсан, бүр оршин буй архитектурыг мэдэхгүйгээр хэрэгжүүлж буй системийн аюулгүй байдлыг гарангаж чадахгүй.

Xabier Olea, Wireless Logic компанийн Техникийн Захирал, байгууллагууд IoT-ын бодит deployment-д кибер-аюулгүй байдал ба тайлагналын үүргийг consideration хийх үед яагаад бүтээгдэхүүний түвшинд биелэлтээс илүү алхам хэрэгтэй гэж үзэх ёстойг тайлбарлав:

«CRA нь цахим элементүүдтэй бүтээгдэхүүний кибер аюулгүй байдлыг үйлдвэрлэгчдэд хариуцуулаад байгаа ч бүтээгдэхүүнд төвлөрсөн хариуцлага IoT-ийн бодит deployment-д үүсдэг кибер эрсдлийг одоо байгаа байдлаар илэрхийлэхгүй. Үйлдвэрлэгчид зориулагдсан хэрэглээнд тохирсон, боломжит гэж үзсэн ашиглалтыг хамгаалж чаддаг боловч тэд өөрсдөө боловсруулж үйл ажиллагаа явуулдаг архитектурыг хамгаалж чадахгүй» гэж Xabier Olea батлав. IoT зэрэг салбарт өөрчлөгдөхгүй нэг нэгжийн хүрээнд төхөөрөмжүүд, холболт, үүлэн платформууд, програмууд ба үйл ажиллагааны процессуудыг нэг үйлчилгээний хүрээнд нийлүүлдэг байгууллага үнэндээ тоног төхөөрөмжийн үйлдвэрлэгчдээс илүү системийн кибер эрсдэлд хяналт, харагдах байдлыг илүү ихээр wield хийж чаддаг байж болно.

«Тиймээс CRA IoT-ийн глобаль кибер аюулгүй байдлын зохицуулалт гэж харах ёсгүй. Харин энэ нь Европын холбооны зах зээлд орж ирж буй холбогдолтой бүтээгдэхүүнүүдийг дизайнаар аюулгүй болгож, амьдралынхаа бүх үе шатыг дэмжигдсэн байдлаар цааш нь хангах эхлэл юм», гэж техникийн захирал нэмдэг. “Урт хугацааны жинхэнэ тэсвэр хатуужилга хүний байгууллагууд энэ журмыг киберсурталчилгаа-өргөн хүрээнийModel-н нэг хэсэг гэж ойлгож, NIS2 болон IEC 62443 зэрэг хүрээг ч хамрахаас илүү ихээр авч үзэх шаардлагатай”

Зарбар аваад үргэлжлүүлэн унших болго

Төлбөрийн хэлэлцүүлгийг хэрэгжүүлэх үе шат руу орж эхлэхийн хэрээр байгууллагууд бүтээгдэхүүн дэхь энгийн биелэлтийн түгээмэл хүлээлтийн гадна, систем даяар ямар нэгэн нээлт илрэх тохиолдолд түүнээс хэрхэн илрүүлэхээ бодож үзэх хэрэгтэй. Xabier Olea-ийн мэдэгдэхийн дагуу, «жинхэнэ тэсвэр хатуужилга холбогдсон активуудын хооронд тасралтгүй харагдах байдлыг шаардаж, нууцлалын мэдээллийн хатуу хяналт, сүлжээний сегментаци болон олон нийлүүлэгчтэй ослын хариу арга хэмжээг тодорхой төлөвлөгөөтэй хэрэгжүүлэх зэрэг хүчин зүйлс шаардлагатай» гэж хэлдэг.