A kiberbiztonsági törvény (pontosabban az Európai Parlament és a Tanács (EU) 2019/881 rendelete (2019. április 17.) az ENISA-ról (az Európai Uniós Kiberbiztonsági Ügynökségről) és az információs és kommunikációs technológiák kiberbiztonsági tanúsításáról) létrehozza a termékek és szolgáltatások kiberbiztonsági tanúsítási keretrendszerét. A törvény az egész EU-ra kiterjedő kiberbiztonsági tanúsítási keretrendszert vezet be az ICT-termékek (information and communitacions technologies), -szolgáltatások és -folyamatok számára. A tanúsítás kulcsfontosságú szerepet játszik a digitális világ számára fontos termékekbe és szolgáltatásokba vetett bizalom és biztonság növelésében.
Jelenleg az EU-ban és világviszonylatban számos különböző biztonsági tanúsítási rendszer létezik az ICT-termékekre vonatkozóan. A vonatkozó tanúsítási keretrendszer az egész EU-ra kiterjedő tanúsítási rendszereket fog biztosítani, mint átfogó szabályrendszert, műszaki követelményeket, szabványokat és eljárásokat. A keret egy adott ICT-alapú termék vagy szolgáltatás biztonsági tulajdonságainak értékeléséről szóló, nemzetközi megállapodáson fog alapulni, és tanúsítja, hogy az ilyen rendszerrel összhangban tanúsított ICT-termékek és -szolgáltatások megfelelnek a meghatározott követelményeknek.
A kiberbiztonsági törvény (pontosabban az Európai Parlament és a Tanács (EU) 2019/881 rendelete (2019. április 17.) az ENISA-A kiberbiztonsági törvény önmagában nem fogalmaz meg semmilyen közvetlen piaci követelményt. Az autóipar számára jelentős kiberbiztonsági kihívást jelent az UNECE WP29 rendelete. Ez egy megelőző intézkedés a jelentős kiberbiztonsági kockázatokra. A hackerek igyekeznek hozzáférni az elektronikus rendszerekhez és adatokhoz, veszélyeztetve a járműbiztonságot és a fogyasztók magánéletét. A WP29 két új ENSZ-rendeletet vezet be a kiberbiztonságról és a 2021 januárjában hatályba lépett szoftverfrissítésről, amely négy különböző szakterület végrehajtását írja elő:
– A járművekkel kapcsolatos kiberkockázatok kezelése
– A járművek tervezési biztonsága a kockázatok csökkentése érdekében az értéklánc mentén.
– A biztonsági incidensek felderítése és az azokra való reagálás a járműparkban
– Biztonságos és biztonságos szoftverfrissítések biztosítása és annak biztosítása, hogy a járművek biztonsága ne sérüljön, jogalapot teremtve a fedélzeti szoftverek úgynevezett „Over – the – Air” (O.T.A.) frissítésére.
Az UN R155. és 156. számú rendeletek célja, hogy szabályozzák az autóipari szereplők kiberbiztonságát.
– UN R155: Kiberbiztonsági irányítási rendszer (CSMS) kialakítása és működtetése szervezeti szinten.
– UN R156: Szervezeti szintű Szoftverfrissítési irányítási rendszer (SUMS) kialakítása és működtetése.
Az autógyártók felelőssége, hogy megfeleljenek a jogi követelményeknek és biztosítsák a teljes ellátási láncuk kiberbiztonságát. Hatályos az EU-ban 2022. július 6-tól az új típusokra és 2024 júliusától minden újonnan gyártott járműre. (Japán és Dél-Korea hasonló ütemezést követ.)
Az autóipari kiberbiztonság kihívást jelent az autógyártók számára. Minden további kommunikációs interfész és alkatrész potenciális sebezhetőséget jelenthet a kiberbűnözők számára. A manipulációs lehetőségek gyorsan növekednek, különösen az önvezető járművek vagy az elektronikusan vezérelt vezetési és fékezési funkciók tekintetében.
Az ENSZ két új rendeletet hozott létre a gépjárművek kiberbiztonságának alapvető kereteinek meghatározására. Ezek közé tartozik az UNECE kiberbiztonsági (UN R 155) rendelet, amely közvetlenül hivatkozik az új ISO/SAE 21434 szabványra, valamint az UNECE szoftverfrissítési (UN R 156) rendelet. Az új járműtípusokra vonatkozó előírások az EU-ban 2022 júliusában léptek hatályba. Az autóiparnak tehát komoly kihívásokkal kell szembenéznie.
Míg az ISO/IEC 27001 nemzetközi szabvány az információbiztonság általános megközelítését jelenti, az autóipari kiberbiztonság fogalma az autóiparban a digitális rendszerek biztonságára utal. Járműveink egyre inkább támaszkodnak a hálózatba kapcsolt elektronikus rendszerekre és szoftveralkalmazásokra. Ennek eredményeként ezeknek a komponenseknek a védelme és biztonsága egyre nagyobb hangsúlyt kap – az egész iparágban. Ez a folyamat a járműgyártóknál kezdődik, majd a beszállítók és a mérnöki szolgáltatók is bekapcsolódnak, és magában foglalja a szoftver- és ICT-infrastruktúra-szolgáltatókat is.
Az ISO/SAE 21434 a WP29 jogi követelményeinek való megfelelés érdekében szabványba épített követelmények részletes listája. Ez a CSMS és a SUMS kialakítására és működtetésére vonatkozó specifikus műszaki követelmények, feladatok, termék-tervezési előírások leírása. Az ISO/SAE 21434 egy egyedi megfelelőségértékelési követelményeket rögzítő szabvány, amely megköveteli egy minőségirányítási rendszer működtetését, ezért átfedések vannak az IATF 16949 és az ISO 9001 megfeleléssel. Az ISO/SAE 21434 szabvány a kiberbiztonsági irányítás következő szempontjairól rendelkezik:
-Általános | A kiberbiztonsági tevékenységek irányítása
-Projektfüggő | A kiberbiztonsági tevékenységek tervezése és végrehajtása a felelősségi körökkel együtt.
-Folyamatos | Állandó kiberbiztonsági tevékenységek (monitoring, sebezhetőségi elemzés stb.)
-Kockázatértékelési módszerek | Kockázatértékelés
-Biztonság a tervezés során | Kiberbiztonsági tevékenységek a tervezés, fejlesztés, gyártás és üzemeltetés során
-elosztva | A kiberbiztonság biztosítása az ellátási láncban (a beszállítók ellenőrzése).
Az autógyártók felelőssége, hogy biztosítsák a WP 29 jogi követelményeinek való megfelelést. Az UN R 155 rendelet közvetlen hivatkozása az ISO/SAE 21434 szabványra, mint az ezen előírás szerinti megfelelőségértékelés lehetőségére azt jelenti, hogy az ISO/SAE 21434 tanúsítvánnyal rendelkező szállítók/alkatrészgyártók a vonatkozó jogszerű működés igazolásában előnyben részesülnek. Ha egy alkatrészgyártó/szállító rendelkezik tanúsítvánnyal, a gépjárműgyártó elfogadhatja a beszállító és a szállított termék megfelelőségét, ami ösztönző szempont a beszállítói lánc számára, hogy a kiberbiztonsági követelményeket saját maga is teljesítse.
Az ISO/SAE 21434:2021 „Road vehicles – Cybersecurity engineering” az autóiparban alkalmazandó követelményeket és iránymutatásokat tartalmazza a járművek kiberbiztonságának terén. A szabvány célja az autóipari vállalatoknak iránymutatást nyújtani a járművek kiberbiztonságának értékeléséhez, tervezéséhez, fejlesztéséhez és teszteléséhez.
Az ISO/SAE 21434 szerinti tanúsítás folyamata egy vállalatnál általában a következő lépéseket tartalmazza:
Az ISO/SAE 21434 szabvány (ISO/SAE 21434:2021) nem kötelező érvényű szabvány, hanem egy ajánlás és iránymutatás az autóipari vállalatok számára a járművek kiberbiztonságával kapcsolatban. Az autóipari beszállítók és partnerek is egyre inkább elvárják a kiberbiztonsági szabványok betartását a vállalatoktól, mivel ezek bizonyítják az adott vállalat komoly elkötelezettségét a kiberbiztonság terén. Az autóiparban a kiberbiztonság egyre nagyobb jelentőséggel bír, mivel a járművek egyre összetettebbek és összekapcsoltabbak lesznek, és a kibertámadások kockázata növekszik. A szabvány betartása előnyöket nyújthat a biztonság, a megbízhatóság, a versenyképesség és a piaci pozíció szempontjából.
A GDPR (General Data Protection Regulation) az Európai Unió által bevezetett adatvédelmi rendelet, amely szabályozza a személyes adatok kezelését és védelmét. Az ISO/IEC 27001 egy nemzetközi szabvány, amely az információvédelmi rendszerek követelményeit tartalmazza. Az ISO/SAE 21434 pedig az autóiparban alkalmazott biztonsági és adatvédelmi szabvány, amely a járművek kiberbiztonságára és adatvédelmére vonatkozik.
Az összefüggés ezek között a szabványok között az adatvédelem és a kiberbiztonság területén található. A GDPR és az ISO/IEC 27001 célja az adatok védelmének biztosítása, míg az ISO/SAE 21434 kifejezetten az autóiparban alkalmazott kiberbiztonsági és adatvédelmi intézkedésekre fókuszál. Az autóiparban a járművekben tárolt és feldolgozott adatokra vonatkozóan mind a GDPR, mind az ISO/IEC 27001 irányelvei alkalmazhatóak. Az ISO/SAE 21434-es szabvány segít a járműgyártóknak és a szállítóknak biztosítani, hogy a járművek megfeleljenek az adatvédelem és a kiberbiztonság szigorú követelményeinek.
https://nah.gov.hu/admin/staticmedia/Reszletezo_okiratok/RO1-230601-6-0070-IG-11756640_a.pdf
Vegye fel a kapcsolatot egy olyan akkreditált tanúsító szervezettel, amelyben megbízik. Az akkreditáció mindig garanciát jelent a megfelelőségértékelő szervezet felkészültségre, függetlenségére és nemzetközi elismertségére. A TAM CERT Kiberbiztonsági Tanúsítóhelye a NAH által NAH-6-0070/2023 számon akkreditált terméktanúsító szervezet, továbbá – a tárgyi akkreditáció területére tekintettel – a NAH az EA MLA aláírója a vizsgálat, kalibrálás, jártasságvizsgálat, ellenőrzés, terméktanúsítás, irányítási rendszer tanúsítás, személytanúsítás és hitelesítés területén.
A TAM CERT Kiberbiztonsági Tanúsítóhely tárgyi Akkreditálási Okiratának érvényességi területét rögzítő Részletező Okirata a következő hivatalos címen érhető el:
https://nah.gov.hu/admin/staticmedia/Reszletezo_okiratok/RO1-230601-6-0070-IG-11756640_a.pdf.
A magyar gyártók és forgalmazók termékeiket első sorban a hazai illetve az EU piacra kívánják eljuttatni, de a globális piacnak is sok hazai szereplője van. A különböző piacok eltérő műszaki- és jogi szabályzásokkal határozzák meg a forgalomba hozatal és az üzembe helyezés feltételeit. Az EU országokban a termék használata során fellépő esetleges veszélyek függvényében különböző megfelelőségértékelési eljárásokat kell lefolytatni. Ez a gyártói nyilatkozattól / CE / a termékek harmadik fél által történő bevizsgálásáig és tanúsításáig terjed.
A TAM CERT Magyarország Kft. terméktanúsító tevékenységét a megfelelőségértékelés, termékek, folyamatok, és szolgáltatások tanúsítására szóló akkreditációi és kijelölései alapján végzi, Magyarország EU-ban bejelentett, NB 2102 számú/Notified Body/ tanúsító szervezete. Cégünk független harmadik félként végzett tanúsításaival eltérő szabályzású piacokon is megbízható segítséget tud adni a gyártóknak illetve a forgalmazóknak az értékesítéshez. A TAM CERT Magyarország Kft. bevonásával a gyártói nyilatkozatok objektív és véleményezett formában, a kockázatokat jelentősen csökkentve kerülhetnek kiadásra, még abban az esetben is, ha harmadik tanúsító fél bevonását a direktívák nem tartalmazzák.
A Rendszertanúsítási üzletág a saját (nemzeti) akkreditációi, illetve nemzetközi partnerei akkreditációs jogosultságai alapján végzi tanúsítási tevékenységeit.
A nemzeti akkreditációja, melyet a Nemzeti Akkreditáló Hatóság (NAH) felügyeli kiterjed az ISO 9001, ISO 14001, ISO 45001 és az ISO 50001, ISO 37001, ISO 27001, valamint az ISO/TS 22163 szabványok szerinti tanúsításokra. Mivel a NAH tagja és aláírója az Európai Akkreditálási Együttműködésnek (EA MLA), így az általuk akkreditált szervezetek tanúsítványai világszerte elfogadottak, elismertek, ekvivalensek a más nemzetközi szervezet által kiadott tanúsítványokkal.
Fő működési alapelvük, hogy az akkreditálási követelmények maximális betartása mellett, szakmailag magas szintű tanúsítási szolgáltatásainkkal, bizalmat megadva „Trust is our standard” segítsük partnereink menedzsment szempontú működési hatékonyságának folyamatos fejlesztését, és ezáltal, illetve a kiadott Tanúsítvánnyal közvetve a versenyképességét, piaci értékét is.
A szakmai függetlenség és pártatlanság megőrzése melletti igyekszünk hatékonyan reagálni a gazdasági élet és szereplői változó igényeire.
Szakmai erőforrásaink és szolgáltatásaink folyamatos fejlesztésével törekszünk a megbízható és hosszú távú, korrekt partneri kapcsolatok kiépítésére, fenntartására.
Saját akkreditációnk keretei között végzett rendszertanúsítás típusok:
A több, különböző irányítási rendszert működtető cégek számára hatékony megoldás ezen rendszerek egyidejű, integrált vagy kombinált tanúsítása, mellyel a cég növeli a meglévő, különálló rendszereik hatékonyságát, ezáltal egyszerűsödik a dokumentáció, ugyanakkor időt, energiát és költséget takarít meg.
A TAM CERT Magyarország Kft. mint független harmadik feles szervezet tanúsítja, hogy egy vállalkozás, vállalat vagy intézmény szakemberei rendelkeznek azokkal az elméleti ismeretekkel, valamint szakmai tapasztalatokkal és hozzáértéssel, amelyek alapján adott tevékenységek elvégzésére jogosultak.
A gazdaságot működtető vállatok és intézmények számára meghatározó jelentőséggel bír, hogy az alkalmazottak milyen munka- és szolgáltatás specifikus képesítéssel és jogosultságokkal rendelkeznek.
Magyarországon és az Európai Unióban munkát végző szerelő, építő, karbantartó és javító, valamint gyártó és üzemeltető vállalatok személyzetével szemben támasztott követelményeket számos hazai és nemzetközi jogszabály írja elő, amelyek mellett speciális iparági előírások is megjelenhetnek.
TAM CERT Magyarország Kft. mint független harmadik feles tanúsító szervezet a jogszabályokban és szabványokban megfogalmazott ismereteket és készségeket tanúsítja, mint akkreditált, kijelölt vagy regisztrált megfelelőségértékelő szervezet.
A vállalatok vagy a képzést végző intézmények tanfolyamait követően a TAM CERT Magyarországi Kft. sikeres vizsga esetén igény szerint többnyelvű tanúsítványt ad ki. A vizsgáztatás történhet a TAM CERT Magyarország Kft. saját bázisán vagy a megrendelő intézménynél, hazai vagy külföldi munkaterületeken, amennyiben a vizsgáztatás feltételei adottak.
Kiemelt személytanúsításaink:
Kérjük, személytanúsítással kapcsolatos információkért keresse szakértőinket bizalommal.
A TAM CERT által 2019. október 3. napot követően kiállított minősített elektronikus hitelesítéssel ellátott Hegesztő minősítésekről információk közvetlen lekérdezhetők a honlap E-CERT tanúsítvány ellenőrző szolgáltatásunkon keresztül is.
Az emberiség történetében mindig meghatározó jelentőséggel bírt az energia felhasználása, birtoklása, de ez napjainkban különös jelentőséggel bír. A mindenkori fogyasztói igényeket, mennyiségi, és minőségi vonatkozásban is kielégíteni képes, biztonságos energiatermelés és szállítás meghatározója társadalmunk fenntartható fejlődésének. A villamosenergia a háztartások igényein túlmenően a teljességre törekvés igénye nélkül is szerves része a telekommunikációnak, az oktatásnak, a gyógyításnak, a közlekedésnek, de elengedhetetlen a banki és egyéb pénzügyi rendszerek vagy az államigazgatás működtetésében.
Üzletágunk tevékenysége kiterjed mind a konvencionális, mind pedig a nukleáris energiatermelés berendezéseire egyaránt. Az energiatermelés biztonsága két szorosan összefüggő tartalommal bír. Jelenti egyrészről az ellátás biztonságát, és jelenti a műszaki biztonságot is, amely persze további összefüggésben áll a környezet és a társadalom, azon belül is a lakosság biztonságával.
Intenzív a fejlődés, különösen látványosan törnek előre a megújuló energiatermelés különböző formái, mára döntéseink és beruházásaink alapvető kritériuma az energiafelhasználás módja, mértéke és az energia eredetének tudatos választása.
Az energetika tárgykörének vizsgálatakor nem szabad megfeledkeznünk az olajipari létesítményekről sem. A szárazföldi, – vízi, -és légi közlekedés alapvető igénye a megfelelő minőségű üzemanyag megléte, tárolása és a felhasználás helyére történő szállítása.
Az energiát előállító, átalakító és a felhasználás helyére szállító szervezetek számára nyújtunk:
Az energetikai rendszerek elemeinek, irányítástechnikájának és menedzsmentjének fejlődése, a digitalizáció, a hálózatba kötöttség olyan technikai megoldásokat várnak el a mérnököktől, melyek a hagyományos biztonsági elemek biztosítása mellett a növekvő komplexitással együtt járó sérülékenységet is kézben tartják. A TAM CERT Magyarország Kft. munkatársai ezen fizikai-, emberi-, rendszer- és kiberkockázatokat tárják fel, elemzik és/vagy tanúsítják azok megfelelőségét és hatékonyságát.
Biztonságot szolgáltatunk műszaki és ellátásbiztonsági vonatkozásban az energiatermelés, energetikai befektetések és az előállított energia fogyasztási teljes láncolata során.
A TAM CERT MAGYARORSZÁG Kft. szolgáltatásaival kapcsolatos kérdések esetén forduljon hozzánk bizalommal, további szakmai kérdésekben is készséggel állunk rendelkezésre!
„Citius Altius Fortius” – Gyorsabban Magasabbra Erősebben!
Coubertin báró sportra vonatkozó gondolatai teljes mértékben érvényesek a gazdasági életben törekvő emberre és vállalkozására is.
A technológiai konvergencia és az egyre összetettebb termelési folyamatok, valamint az ezzel járó egyre emelkedő befektetési érték találkozik a hatóságok, finanszírozók és a környező közösségek kockázatkezelésre vonatkozó igényével.
E metszéspontban jelenik meg a műszaki felügyelet fogalma, amely mind a beruházók kivitelezők és szállítók, mind pedig a további érdekeltek (stake holder) számára objektívvé teszi a zajló folyamatok megítélését. Ez felelősséggel járó funkció, amelyhez számos felkészültségi elemmel kell rendelkeznie a TAM CERT Magyarország Vizsgáló és Tanúsító Kft-nek is, mikor műszaki felügyeletet gyakorol.
A nagyberuházások során – akár olaj- és gázipari, energetikai, vegyipari, gépgyártói, autóipari – a projektorientált kivitelezés és szerelés jellemző. Ezeken az összetett vállalkozásokon nagy- számú beszállító van jelen, akiknek időre és egyszerre kell teljesíteniük, az előírt budget keretein belül maradva. Nyilvánvaló értékbiztosítást és befektetésvédelmet jelent a projektek minőségbiztosítása és független felügyelete, benne a projekt menedzsment logika elemeivel és a releváns előírások, direktívák és mérnöki normáknak történő megfeleltetéssel és a kockázatok felderítésével, elhárításával.
Bejelentett szervezetként a PED, SPV és CPR területeken európai szintéren elfogadott kompetenciával rendelkezünk, hazai akkreditációink és kijelöltségeink mellett.
Világos feladat egy TAM CERT NoBo szakértő számára, hogy az egyre drágább beruházások megtérülése és gazdaságossága éppolyan fontos, mint a veszélyes és kritikus termelési és konverziós folyamatok kockázatának megítélése és kézbentartása. Ezen területen szerzett tapasztalatainkat is hasznosítjuk azokon a műszaki felügyeleti munkákon, ahol kijelöltségeink alapján tevékenységet nem végzünk.
Bízza ránk projektjeinek független műszaki felügyeletét, a mi felelősségvállalásunk azonnal és biztosan térül meg Ügyfeleink számára!
TAM CERT A EUROPEAN CENTRE FOR CERTIFICATION AND PRIVACY (ECCP) ÁLTAL KIVÁLASZTOTT ÉS MINŐSÍTETT EUROPRIVACY™® HIVATALOS PARTNER. TÁMOGATJUK ÉS FELKÉSZÍTJÜK AZ ÜGYFELEINKET ADATFELDOLGOZÁSI TEVÉKENYSÉGEIK EUROPRIVACY ÉS GDPR MEGFELELŐSÉG TANÚSÍTÁSÁRA AZ ALÁBBI CÉLOKKAL: