TISAX AVTOMOBILSKA INDUSTRIJA

News

Nova različica VDA ISA 6.0 za Tisax® 

Jun. 17 2024

Vse večja stopnja digitalizacije v poslovanju predstavlja nove izzive pri ohranjanju zaupnosti informacij tudi v avtomobilski industriji. Z namenom zmanjšanja možnosti kibernetskih napadov je bil posodobljen tudi mehanizem ocenjevanja in izmenjave informacij za avtomobilsko industrijo TISAX®. 

Od 1. aprila 2024 vsa ocenjevanja skladnosti s TISAX® shemo ureja posodobljena različica VDA ISA 6.0. Glede na prejšnjo različico (različica 5.1) je nova izboljšana in prilagojena na način, da ustreza novim standardom ISO27001:2022 in NIST Framework. Delo s prenovljenim katalogom VDA ISA 6.0 bo na ta način bolj priročno in učinkovito tako za uporabnike kot za presojevalce. 

VDA ISA 6.0 vsebuje obsežen nabor izboljšav, ki se osredotočajo zlasti na razpoložljivost ponudnikov informacijske tehnologije (IT) in operativne tehnologije (OT), skupaj s celovito prenovo kataloga varstva osebnih podatkov. 

S prihodom ISA različice 6.0 naznanjamo bistvene spremembe oznak TISAX. V skladu z razvijajočimi se varnostnimi zahtevami bosta prejšnji oznaki za obdelavo informacij z visoko in zelo visoko stopnjo zaščite(anlg. “Info High” & “Info Very High) zamenjani s štirimi oznakami, ki so podmnožica prejšnjih dveh oznak (slika 1), ki se ukinjata.  

In sicer bo oznaka za obdelavo informacij z visoko stopnjo zaščite (angl. “Info High”) razdeljena v oznaki »Visoka Razpoložljivost« in »Zaupno«, oznaka za obdelavo informacij z zelo visoko stopnjo zaščite (angl. “Info very high”) pa bo po novem razdeljena v oznaki “zelo visoka razpoložljivost” in “strogo zaupno”. 

 

 

Ocene TISAX, zahtevane pred 1. aprilom 2024, bodo ohranile prejšnjo oznako »Informacijska varnost«. Po tem datumu pa samodejno že veljata novi oznaki »Razpoložljivost« in »Zaupnost«. 

V novem katalogu ISA sta oznaki "Razpoložljivost visoka" in "Razpoložljivost zelo visoka" postali bolj specifični. To pomeni, da bodo sistemi OT (operativne tehnologije) v prihodnje bolj v ospredju presoj. 

V kolikor so podjetju zaupani občutljivi podatki, mora slednje dokazati, da lahko te podatke ustrezno zaščiti. Oznaki, ki prispevata k omenjenemu cilju varovanja sta po novem katalogu ISA 6.0. "Zaupnost visoka" ali "Zaupnost stroga". 

Ocenjevanje po novi različici kataloga ISA 6.0 je s prenovo bolj zapleteno, vendar pa se z njim poveča raven varnosti informacij v vašem podjetju, kar poveča zaupanje v vašo znamko pri vseh deležnikih.