Evropska agencija za kibernetsko varnost (ENISA) je objavila praktično orodje, s katerim lahko mikro, mala in srednja podjetja ocenijo svojo kibernetsko odpornost ter pripravljenost na izvajanje zahtev Akta o kibernetski odpornosti. Model za ocenjevanje zrelosti kibernetske odpornosti (SME Cyber Resilience Maturity Assessment Model) je namenjen predvsem podjetjem, ki razvijajo, proizvajajo, uvažajo ali distribuirajo izdelke z digitalnimi elementi.
Priprava na zahteve Akta o kibernetski odpornosti
Akt o kibernetski odpornosti (Cyber Resilience Act – CRA) uvaja enotne zahteve glede kibernetske varnosti izdelkov z digitalnimi elementi, ki se dajejo na trg Evropske unije. Njegove določbe se bodo začele uporabljati decembra 2027, zato je za organizacije, za katere bo uredba veljala, pomembna pravočasna priprava.
ENISA je v ta namen pripravila Excelovo orodje za samooceno. Organizacijam omogoča, da ocenijo trenutno raven zrelosti na področju kibernetske varnosti izdelkov, prepoznajo možnosti za izboljšave in načrtujejo nadaljnje aktivnosti.
Orodje je namenjeno predvsem:
- mikro, malim in srednjim podjetjem, ki kot proizvajalci, uvozniki ali distributerji dajejo na trg izdelke z digitalnimi elementi in bodo zavezanci po Aktu o kibernetski odpornosti;
- organizacijam, ki sodelujejo v življenjskem ciklu takšnih izdelkov, npr. sistemskim integratorjem ali ponudnikom storitev;
- drugim organizacijam, ki želijo sistematično izboljšati varnost svojih digitalnih izdelkov.
Po izpolnitvi vprašalnika orodje samodejno pripravi rezultate ter organizacijo glede na doseženo stopnjo zrelosti razvrsti na osnovno, vmesno ali napredno raven. Poleg skupne ocene prikaže rezultate za posamezna področja in pripravi seznam priporočil ter prednostnih ukrepov za nadaljnje izboljšave.
Več informacij o modelu je dostopnih tukaj, neposreden dostop do Excelovega orodja za samooceno pa tukaj.