5 spurningar sem allir tækniráðgjafar ættu að spyrja áður en þeir mæla með eldvegg
Af hverju stig 0 getur ekki beðið þar til í desember
Varnarmálaráðuneytið hefur sett 31. desember 2026 sem markmið fyrir alla iðnaðaraðila að ná varnarstafrænni vottun á stigi 0. Fyrir samtök sem starfa hvar sem er í varnarbirgðakeðjunni er tíminn til að byrja að undirbúa sig núna.
Fimm mánuðir geta hljómað eins og þægilegur tími.
En þegar stofnun hefur gert grein fyrir því að skilgreina umfang sitt, bera kennsl á mikilvæg kerfi fyrir reksturinn, bregðast við öryggisgötum, ljúka Cyber Essentials, safna sönnunargögnum og tryggja sér tíma fyrir mat, fer þessi gluggi fljótt að þrengjast.
Varnarmálaráðuneytið hefur beðið alla iðnaðaraðila um að ná stigi 0 í Defence Cyber Certification kerfinu fyrir 31. desember 2026. Þessi vænting nær lengra en til helstu verktaka varnarmála, til undirverktaka, tækniveitenda, framleiðenda og fagþjónustufyrirtækja sem styðja þá.
Hvað er Defence Cyber Certification?
Defence Cyber Certification, eða DCC, er tryggingakerfi fyrir alla stofnunina sem er hannað til að styrkja netþol í birgðakeðju varnarmála í Bretlandi.
Það eru fjögur vottunarstig, frá stigi 0 til stigs 3, í samræmi við netáhættu sem tengist samningum sem stofnun hefur. Stig 0 er grunnstigið og er ætlað fyrir stofnanir sem starfa samkvæmt samningum með mjög lága netáhættusnið.
Til að ná stigi 0 verður stofnun að hafa gilt Cyber Essentials vottun sem nær yfir öll viðeigandi viðskiptalega mikilvæg kerfi innan gildissviðsins. Hún verður einnig að ljúka spurningalistanum um birgjatryggingu á stigi 0 samkvæmt kröfum DEFSTAN 05-138.
Þó að DCC sé ekki núna almenn lagaleg krafa, hefur MoD beðið alla iðnaðaraðila að ná stigi 0. Þar sem DEFCON 658 er innifalið í samningi getur DCC orðið samningsbundin skylda frekar en einfaldlega vænting.
Sá greinarmunur skiptir máli. Fyrirtæki sem seinka gætu lent í því að standa frammi fyrir spurningum frá aðalverktökum, viðskiptavinum og innkaupateymum áður en þau eru tilbúin að svara þeim.
Cyber Essentials kemur fyrst
Fyrir fyrirtæki án Cyber Essentials er þetta brýnasta forgangsatriðið.
Cyber Essentials er ekki sérstök, valfrjáls æfing sem keyrir samhliða DCC. Það er skilyrði. Stig 0 vottun getur ekki verið veitt nema Cyber Essentials sé þegar til staðar í viðeigandi kerfum.
Stofnanir sem þegar hafa Cyber Essentials ættu ekki að gera ráð fyrir að þær séu sjálfkrafa tilbúnar. Umfang núverandi vottunar þeirra verður að ná yfir öll viðeigandi viðskiptalega mikilvæg kerfi sem krafist er fyrir DCC. Breytingar á innviðum, fjarvinnufyrirkomulagi, skýjaþjónustu, tækjum eða rekstrarferlum geta þýtt að endurskoða þurfi umfangið.
Ferlið ætti því að byrja á þremur spurningum:
- Hvaða samningar og viðskiptavinir setja stofnunina innan umfangs?
- Hvaða kerfi, notendur og staðsetningar styðja þessa samninga?
- Nær núverandi Cyber Essentials vottun samtakanna yfir þau öll?
Rásartækifæri sem og frestur til að uppfylla kröfur
Fyrir MSP og netöryggissamstarfsaðila skapar DCC mikilvægt tækifæri til að hjálpa viðskiptavinum að skilja kröfu sem þeir gera sér kannski ekki enn grein fyrir að eigi við þá.
Smærri varnarbirgjar eru ólíklegir til að hafa stór innri stjórnar-, áhættu- og samræmisteymi. Margir munu leita til núverandi tæknisamstarfsaðila síns til að hjálpa þeim að greina skyldur sínar, skilja viðbúnað sinn og ljúka vottunarferlinu.
CyberSmart er IASME-viðurkenndur DCC-vottunaraðili og getur metið fyrirtæki fyrir stig 0 og stig 1. Þjónusta þess getur náð yfir staðfestingu á umfangi, Cyber Essentials vottun og síðara DCC-matsferlið. CyberSmart gerir MSP-þjónustuaðilum einnig kleift að styðja viðskiptavini í varnargeiranum í gegnum sömu leið.
Með Hammer Cybersecurity og CyberSmart geta samstarfsaðilar hafið fyrirbyggjandi samræður við viðskiptavini áður en brýnt ástand breytist í læti.
Skilaboðin til varnarbirgðakeðjunnar eru skýr: 31. desember getur verið fresturinn, en desember er ekki mánuðurinn til að byrja.

Merkimiðar: