Fortsat standardiseringsarbejde – Arbejde i standardiseringsudvalg i Dansk Standard, i EU-regi (f.eks. CEN/CELEC) og internationalt (f.eks. ISO), gennem S-441 udvalget, både som bidrag til og overvågning af relevant standarder.
Denne aktivitet vil fortsætte Alexandra Instituttets og FORCE Technology’s involvering i certificering, og standardisering af, nye avancerede digitale teknologier for øget cybersikkerhed.Når virksomheder begynder at arbejde mere seriøst med sikkerhed, bliver forskellige standarder ofte involveret. Dette gøres for både at sikre at det implementerede sikkerhedsniveau ligger på niveau med best practice og for at kunne dokumentere sikkerhedsniveauet for eksterne interessenter. EU har de senere år haft et øget fokus på cybersikkerhed, set eksempelvis i NIS og NIS2 direktiverne, men også produktsikkerhed er et fokusområde hvilket ses i opdateringen af Radioudstyrs direktivet (RED) og det kommende Cyber Resilience Act (CRA). Disse to nye lovstykker vil tilsammen omfatte alle produkter med digitale komponenter der sælges på det indre marked og stiller en ræke krav mht. cybersikkerhed. Disse krav konkretiseres gennem en række standarder, der i de kommende år skal implementeres af alle, som sælger digitale produkter på det indre marked.
Konkret vil aktivitetsområdet have et primært fokus på hvordan virksomheder kan anvende standarder i praksis, hvorved de kan dokumentere deres implementerede sikkerhed. Dette vil opnås gennem virksomhedscases, hvor virksomheder bl.a. hjælpes med at udvikle den nødvendige dokumentation således forskellige, almene sikkerhedsfunktioner kan valideres ud fra en dertil udviklet testplan. De resulterende værktøjer, processer og erfaringer vil være grundlaget for aktivitetens videnspredning.
Denne aktivitet vil fortsætte Alexandra Instituttets og FORCE Technology’s involvering i certificering, og standardisering af, nye avancerede digitale teknologier for øget cybersikkerhed.Når virksomheder begynder at arbejde mere seriøst med sikkerhed, bliver forskellige standarder ofte involveret. Dette gøres for både at sikre at det implementerede sikkerhedsniveau ligger på niveau med best practice og for at kunne dokumentere sikkerhedsniveauet for eksterne interessenter. EU har de senere år haft et øget fokus på cybersikkerhed, set eksempelvis i NIS og NIS2 direktiverne, men også produktsikkerhed er et fokusområde hvilket ses i opdateringen af Radioudstyrs direktivet (RED) og det kommende Cyber Resilience Act (CRA). Disse to nye lovstykker vil tilsammen omfatte alle produkter med digitale komponenter der sælges på det indre marked og stiller en ræke krav mht. cybersikkerhed. Disse krav konkretiseres gennem en række standarder, der i de kommende år skal implementeres af alle, som sælger digitale produkter på det indre marked.
Konkret vil aktivitetsområdet have et primært fokus på hvordan virksomheder kan anvende standarder i praksis, hvorved de kan dokumentere deres implementerede sikkerhed. Dette vil opnås gennem virksomhedscases, hvor virksomheder bl.a. hjælpes med at udvikle den nødvendige dokumentation således forskellige, almene sikkerhedsfunktioner kan valideres ud fra en dertil udviklet testplan. De resulterende værktøjer, processer og erfaringer vil være grundlaget for aktivitetens videnspredning.
Uddannelses- og Forskningsstyrelsen
Haraldsgade 53
2100 København Ø
Tlf: +45 7231 7800
ufs@ufm.dk
Gregersensvej 1
DK-2630 Taastrup
Tlf: +45 4516 2626
info@gts-net.dk
GTS Login
Log ind som GTS bruger for at administrere dine indsatsområder og aktiviteter.