In het huidige digitale landschap is het van essentieel belang om op de hoogte te blijven van de belangrijkste regelgeving en kaders voor cyberbeveiliging. In deze Q&A zullen we een aantal veel genoemde termen voor cyberbeveiliging uitsplitsen, waarin hun betekenis en relevantie voor bedrijven in Europa worden uitgelegd, waaronder de NIS2-richtlijn, CVE (Common Vulnerabilities and Exposures) en de NDAA (National Defense Authorization Act).
Wat is de NIS2-richtlijn?
De NIS2-richtlijn is een nieuw cyberbeveiligingskader dat door de Europese Unie wordt geïntroduceerd en de NIS1-richtlijn van 2016 vervangt. Het primaire doel is het versterken van de collectieve cyberbeveiliging in alle EU-lidstaten. Deze bijgewerkte verordening richt zich op het verbeteren van de handhaving van cyberbeveiliging, het bevorderen van samenwerking tussen cyberbeveiligingsautoriteiten, het beveiligen van toeleveringsketens en het stroomlijnen van rapportageprocessen.
Wat zijn de belangrijkste veranderingen die door NIS2 worden geïntroduceerd?
NIS2 introduceert verschillende belangrijke veranderingen die gericht zijn op het verbeteren van de veerkracht van cyberbeveiliging in kritieke infrastructuursectoren in de EU:
- Strengere handhaving: NIS2 verhoogt de handhavingsvereisten voor cyberbeveiliging en stelt hogere normen voor naleving in alle sectoren.
- Verbeterde samenwerking: Het versterkt de samenwerking tussen cyberbeveiligingsautoriteiten binnen en tussen de EU-lidstaten en zorgt voor een meer gecoördineerde aanpak van cyberdreigingen.
- Beveiliging van de toeleveringsketen: Er wordt een nieuwe nadruk gelegd op het waarborgen van de cyberbeveiliging van toeleveringsketens, aangezien kwetsbaarheden op dit gebied verstrekkende gevolgen kunnen hebben.
- Rapportage-eisen: De richtlijn is bedoeld om rapportageverplichtingen te vereenvoudigen en te harmoniseren, waardoor het voor organisaties gemakkelijker wordt om incidenten te beheren en de wet na te leven.
Hoe reageert Hikvision op NIS2?
Als wereldleider in de beveiligingsindustrie zet Hikvision zich in voor het handhaven van hoge cyberbeveiligingsnormen. Hikvision heeft een beknopte handleiding uitgebracht voor de NIS2-richtlijn, die inzicht geeft in de belangrijkste veranderingen die door het kader worden geïntroduceerd. Hikvision past zich ook aan om naleving van NIS2 te garanderen en deelt best practices om anderen in de sector te helpen bij het navigeren door deze nieuwe vereisten.
Wat is CVE en waarom is het belangrijk?
CVE, dat staat voor Common Vulnerabilities and Exposures, is een wereldwijd erkende database voor het volgen van openbaar gemaakte kwetsbaarheden in cyberbeveiliging. Dit systeem wordt beheerd door het CVE-programma en standaardiseert de identificatie van kwetsbaarheden, waardoor het voor cyberbeveiligingsprofessionals gemakkelijker wordt om zwakke punten in software- en hardwaresystemen op te sporen en aan te pakken.
Hoe komt CVE ten goede aan inspanningen op het gebied van cyberbeveiliging?
CVE is cruciaal voor het verbeteren van cyberbeveiliging door:
- Standaardiseren van kwetsbaarheidsidentificatie: Dit zorgt ervoor dat kwetsbaarheden consistent worden benoemd op verschillende tools en platforms, wat het tracking- en beheerproces vereenvoudigt.
- Snellere respons mogelijk maken: Door kwetsbaarheden vroeg te identificeren, kunnen cyberbeveiligingstools zoals kwetsbaarheidsscanners en inbraakdetectiesystemen professionals waarschuwen voordat aanvallers zwakke punten benutten.
- Transparantie bevorderen: Openbaar maken van kwetsbaarheden zorgt ervoor dat organisaties zich bewust zijn van potentiële risico's en actie kunnen ondernemen om hun systemen te beschermen.
Hoe draagt Hikvision actief bij aan het CVE-programma?
In februari 2018 werd Hikvision samen met Facebook aangekondigd als CVE Numbering Authority (CNA). Dit betekent dat Hikvision nu deel uitmaakt van het netwerk van partners die CVE-nummers kunnen identificeren en toewijzen aan kwetsbaarheden in cyberbeveiliging. CNA's spelen een essentiële rol bij het beheer van de CVE-database door ervoor te zorgen dat kwetsbaarheden nauwkeurig worden bijgehouden en openbaar worden gemaakt.
Wat is de NDAA en waarom is het meestal NIET relevant voor bedrijven in Europa?
De National Defense Authorization Act (NDAA) is een Amerikaanse federale wet die onder andere federale instanties verbiedt om producten te kopen van bepaalde bedrijven die door het Amerikaanse ministerie van Defensie zijn geïdentificeerd. De reikwijdte van de NDAA is beperkt tot federale inkoop, contracten en projecten met behulp van Amerikaanse federale subsidie- of leningfondsen.
Is de NDAA van toepassing op bedrijven in Europa?
Nee, de NDAA heeft voornamelijk invloed op bedrijven die producten rechtstreeks aan Amerikaanse federale overheidsinstanties verkopen. Het is niet van toepassing op staats- of lokale overheden of bedrijven buiten de VS, tenzij ze rechtstreeks contracten aangaan met federale instanties. Hoewel u vaak claims ziet over producten die voldoen aan de 'NDAA', is dit meer een marketingterm en kan het misleidend zijn wat betreft relevantie voor bedrijven in Europa. De reikwijdte van de NDAA is beperkt tot Amerikaanse federale aanbestedingen.
Hoe navigeert Hikvision door NDAA-voorschriften?
Hikvision blijft zich richten op het leveren van hoogwaardige producten en diensten aan haar wereldwijde partners, waaronder die in meer dan 150 landen en regio's. Hoewel de NDAA geen invloed heeft op de activiteiten van Hikvision buiten de Amerikaanse federale overheidssector, zetten we ons in om onze partners op de hoogte te houden van relevante regelgeving en ervoor te zorgen dat onze activiteiten voldoen aan lokale en internationale wetten.
In de afgelopen jaren heeft Hikvision aanzienlijke middelen geprioriteerd en geïnvesteerd in het uitbreiden van haar cyberbeveiligingsinspanningen. De producten van Hikvision voldoen aan internationaal erkende industrienormen voor veiligheid en beveiliging en was een van de eerste in de sector die een veiliger activeringsproces opzette door gebruikers te verplichten een wachtwoord in te stellen op het moment van het eerste gebruik. Een extra beveiligingslaag toevoegen.
Wat is Hikvision's inzet voor cyberbeveiliging op de lange termijn?
In een tijdperk waarin cyberbedreigingen steeds geavanceerder worden, begrijpt Hikvision het cruciale belang van cyberbeveiliging bij het beschermen van de hele AIoT-systemen. Als wereldleider in beveiligingsoplossingen zet Hikvision zich volledig in om ervoor te zorgen dat haar producten en oplossingen geavanceerde beveiligingsmaatregelen bevatten om gebruikers te helpen het risico op cyberaanvallen te minimaliseren.
Met cyberbeveiliging in de voorhoede van onze missie, ontwerpt, ontwikkelt en produceert Hikvision voortdurend producten die niet alleen de gevoelige informatie van gebruikers cyberveilig beschermen, maar ook zorgen voor naleving van internationale regelgeving en normen voor gegevensbescherming. Lees meer in onze nieuw uitgebrachteCybersecurity whitepaper.