Evropska agencija za kibernetsko varnost (ENISA) je objavila SME Cyber Resilience Maturity Assessment Model, praktično orodje za samooceno kibernetske odpornosti, namenjeno predvsem mikro, malim in srednje velikim podjetjem.

Orodje je namenjeno organizacijam, ki razvijajo, proizvajajo, uvažajo ali distribuirajo izdelke z digitalnimi elementi ter se pripravljajo na izvajanje zahtev Akta o kibernetski odpornosti (Cyber Resilience Act – CRA). Uredba uvaja enotne zahteve glede kibernetske varnosti za izdelke z digitalnimi elementi na trgu Evropske unije. Njene določbe se bodo začele uporabljati decembra 2027, zato je pravočasna priprava pomembna za organizacije, na katere se uredba nanaša.

Podpora podjetjem pri oceni kibernetske zrelosti

ENISA je pripravila praktično Excelovo orodje, ki organizacijam pomaga oceniti trenutno raven zrelosti na področju kibernetske varnosti izdelkov, prepoznati področja za izboljšave in načrtovati nadaljnje aktivnosti.

Samoocena temelji na 25 vprašanjih, razdeljenih na pet ključnih področij:

  • upravljanje in dokumentacija,

  • upravljanje tveganj ter varnost že pri načrtovanju in privzeta varnost,

  • upravljanje ranljivosti in varnostnih popravkov,

  • upravljanje življenjskega cikla izdelka,

  • ozaveščenost, kompetence in znanja.

Zakaj je samoocena pomembna?

Sistematičen pristop podjetjem omogoča, da:

  • prepoznajo varnostne vrzeli pri svojih digitalnih izdelkih,

  • določijo prednostne izboljšave glede na tveganja,

  • razvijajo varnostne prakse skozi celoten življenjski cikel izdelka,

  • spremljajo napredek pri krepitvi kibernetske odpornosti,

  • se pravočasno pripravijo na prihodnje zahteve evropske zakonodaje.

Orodje ni dokazilo o skladnosti z Aktom o kibernetski odpornosti. Namenjeno je podpori pri samooceni in izboljševanju kibernetske varnosti izdelkov ter ne nadomešča formalne ocene skladnosti, pravne presoje ali celovite ocene tveganj.

Kibernetska odpornost kot del digitalne preobrazbe MSP

Kibernetska varnost je eno izmed pomembnih področij digitalne preobrazbe podjetij. V okviru projekta SRC-EDIH 2.0 podpiramo mikro, mala in srednje velika podjetja pri dvigu digitalne zrelosti ter uvajanju naprednih digitalnih rešitev, tudi na področju kibernetske varnosti.

Podjetjem so na voljo različne oblike podpore, med drugim ocene digitalne zrelosti, testiranje rešitev pred investicijami, strokovna podpora in izobraževanja za varno uporabo digitalnih tehnologij.

Orodje ENISA predstavlja specializirano podporo za področje kibernetske odpornosti digitalnih izdelkov, medtem ko SRC EDIH 2.0 podjetjem pomaga oceniti širšo digitalno zrelost organizacije in načrtovati nadaljnje korake digitalne preobrazbe.

Več informacij in dostop do orodja:
GOV – Novica
ENISA – SME Cyber Resilience Maturity Assessment Model