Sistemele OT moștenite încetinesc implementarea NIS2
Sistemele OT învechite împiedică implementarea directivei NIS2 în industrie, iar companiile fără obligație se orientează și ele după aceasta.
Implementarea directivei NIS2 reprezintă o provocare semnificativă pentru multe companii din industrie. În mod special, sunt afectate întreprinderile care depind de sisteme de tehnologie operațională (OT) învechite. Aceste sisteme, care adesea nu mai respectă standardele de securitate actuale, complică integrarea noilor măsuri de securitate cerute de directiva NIS2.
Directiva NIS2, care este obligatorie pentru companiile din sectoare critice încă din momentul introducerii sale în 2021, are ca scop îmbunătățirea securității cibernetice în UE. În timp ce unele companii, care nu intră direct sub incidența directivei, se aliniază totuși la cerințe, multe dintre întreprinderile afectate se confruntă cu dificultăți în implementare. Complexitatea lanțurilor de aprovizionare existente și dependența de sistemele vechi contribuie la întârzieri.
Provocări din cauza sistemelor învechite
Sistemele OT vechi sunt adesea nu doar tehnologice învechite, ci și limitate în arhitectura și funcționalitatea lor. Aceste sisteme au fost adesea dezvoltate într-o perioadă în care securitatea cibernetică nu era o prioritate. Integrarea noilor soluții de securitate în aceste sisteme vechi nu este doar o provocare tehnică, ci poate duce și la întreruperi operaționale costisitoare pentru companii.
O altă problemă este lipsa interoperabilității între soluțiile moderne de securitate și sistemele vechi existente. Multe companii se văd nevoite să facă ajustări extinse pentru a îndeplini cerințele NIS2. Acest lucru necesită nu doar investiții financiare, ci și timp și expertiză, care în multe cazuri nu sunt disponibile în mod adecvat.
Complexitatea lanțurilor de aprovizionare amplifică și mai mult provocările. Companiile depind adesea de o varietate de furnizori care aplică standarde și practici de securitate diferite. Acest lucru duce la o fragmentare a măsurilor de securitate și complică implementarea unor standarde uniforme, necesare pentru conformitatea cu directiva NIS2.
Orientare către NIS2 și fără obligație
Interesant este că și companiile care nu intră direct sub incidența obligației NIS2 se aliniază din ce în ce mai mult la directive. Aceste companii recunosc importanța securității cibernetice și riscurile potențiale asociate cu măsurile de securitate insuficiente. Directiva NIS2 oferă un cadru care le permite acestor companii să își îmbunătățească strategiile de securitate și să se pregătească mai bine pentru amenințările posibile.
Disponibilitatea de a se alinia la cerințele NIS2 arată o conștientizare în creștere a necesității securității cibernetice în întreaga industrie. Companiile care acționează proactiv pot nu doar să își protejeze propriile sisteme, ci și să întărească încrederea clienților și partenerilor lor. Acest lucru este deosebit de important într-o perioadă în care atacurile cibernetice devin din ce în ce mai frecvente și mai sofisticate.
Directiva NIS2 are potențialul de a schimba în mod durabil peisajul securității cibernetice în UE. Cu toate acestea, implementarea rămâne o provocare pentru multe companii, în special atunci când depind de sisteme învechite. Necesitatea de a moderniza aceste sisteme și de a le adapta la noile cerințe va juca un rol central în anii următori.
comment Kommentare (0)
Noch keine Kommentare. Schreiben Sie den ersten!
Kommentar hinterlassen