Κεφ.17 Ταυτότητα, δεδομένα και κυβερνοασφάλεια: eIDAS 2.0, Πράξη για τα Δεδομένα, NIS2, CRA Παγίδα 238 λέξεις

NIS2 έναντι CRA: οντότητα ή προϊόν;

Η NIS2 διέπει τη διαχείριση κινδύνων και την αναφορά περιστατικών από οντότητες· η CRA διέπει τις απαιτήσεις κυβερνοασφάλειας για προϊόντα. Η παγίδα στις εξετάσεις είναι η εσφαλμένη εφαρμογή της μίας στην άλλη όταν ένα σενάριο συνδυάζει έναν οργανισμό και μια συσκευή.

Η NIS2 και η Πράξη για την Κυβερνοανθεκτικότητα (CRA) στοχεύουν σε διαφορετικά επίπεδα κυβερνοασφάλειας. Η NIS2 εφαρμόζεται σε οντότητες — σκεφτείτε νοσοκομεία, εταιρείες ενέργειας και δημόσιες διοικήσεις — και επιβάλλει διαδικασίες διαχείρισης κινδύνων καθώς και αναφορά περιστατικών. Αντιθέτως, η CRA εστιάζει σε προϊόντα με ψηφιακά στοιχεία, όπως έξυπνους θερμοστάτες, συνδεδεμένες ιατροτεχνολογικές συσκευές ή λογισμικό. Αν ένα στοιχείο δοκιμασίας περιγράφει τις πολιτικές ασφάλειας ενός οργανισμού ή κοινοποίηση παραβίασης, εμπίπτει στη NIS2· αν περιγράφει τα χαρακτηριστικά ασφάλειας ή τις ευπάθειες μιας συσκευής, εμπίπτει στην CRA.

Για να αποφύγετε τη σύγχυση, χρησιμοποιήστε ένα απλό τέχνασμα αποκλεισμού: ρωτήστε τον εαυτό σας αν το σενάριο επικεντρώνεται σε οντότητα ή σε προϊόν. Για παράδειγμα, ερώτηση για το σχέδιο κυβερνοασφάλειας ενός νοσοκομείου παραπέμπει στη NIS2, ενώ ερώτηση για την ενσωματωμένη ασφάλεια ενός έξυπνου μετρητή παραπέμπει στην CRA. Μια άλλη ένδειξη: η NIS2 αφορά διαδικασίες και χρονοδιαγράμματα αναφοράς, ενώ η CRA αφορά τον σχεδιασμό, την ασφάλεια καθ’ όλη τη διάρκεια του κύκλου ζωής και την εποπτεία της αγοράς. Αν το στοιχείο αναφέρει «κοινοποίηση περιστατικού» ή «εκτίμηση κινδύνου», προσανατολιστείτε προς τη NIS2· αν αναφέρει «ασφαλές από προεπιλογή» ή «γνωστοποίηση ευπαθειών», προσανατολιστείτε προς την CRA.

Ένα συνοπτικό μνημονικό βοήθημα: «NIS2 = οντότητα, CRA = πράγμα». Για έναν γρήγορο έλεγχο, φανταστείτε ένα σενάριο με συνδεδεμένο βηματοδότη: το νοσοκομείο που τον χρησιμοποιεί εμπίπτει στη NIS2, αλλά ο ίδιος ο βηματοδότης εμπίπτει στην CRA. Αν το στοιχείο συνδυάζει και τα δύο, ελέγξτε ποια πτυχή τονίζει η ερώτηση — τον οργανισμό ή τη συσκευή — και αντιστοιχίστε αναλόγως.

Σχετική κάρτα

Πώς διακρίνετε τη NIS2 από την πράξη για την κυβερνοανθεκτικότητα (CRA) σε μια ερώτηση εξέτασης;

Η NIS2 αφορά τη διαχείριση κινδύνων από οντότητες και την αναφορά περιστατικών· η CRA αφορά τις απαιτήσεις κυβερνοασφάλειας για προϊόντα.

Επιστροφή στην κάρτα Δείτε όλες τις κάρτες μελέτης