Δες περισσότερα άρθρα του philenews όταν αναζητάς ειδήσεις στην Google
Add philenews.com on Google
Προκειμένου να αποσαφηνιστεί αυτό το πολυσύνθετο ζήτημα για στους κατασκευαστές μηχανημάτων και να τους βοηθήσει να προετοιμαστούν και να μετριάσουν τους κινδύνους αυτούς, η Διεθνής Τεχνική Επιτροπή Τυποποίησης ISO/TC 199 «Safety of Machinery» σε πλήρη συνεργασία με την αντίστοιχη Ευρωπαϊκή Τεχνική Επιτροπή Τυποποίησης CEN/TC 114 , έχουν εκπονήσει τη νέα Τεχνική Έκθεση (Technical Report) CEN ISO/TR 22100-4 «Safety of machinery – Relationship with ISO 12100 – Part 4: Guidance to machinery manufacturers for consideration of related IT-security (cyber security) aspects». Αποτελεί συμπληρωματικό έγγραφο του θεμελιώδους προτύπου για την ασφάλεια των μηχανών, ΕΝ ISO 12100:2010 «Safety of machinery – General principles for design – Risk assessment and risk reduction» το οποίο καθορίζει τα θεμελιώδη στοιχεία για την εκτίμηση επικινδυνότητας, την ανάλυση των κινδύνων και τις απαιτήσεις τεκμηρίωσης.
Η ασφάλεια των μηχανών και η ασφάλεια στον κυβερνοχώρο παρόλο ότι διαφέρουν σε μεγάλο βαθμό όσον αφορά τους στόχους, τις μεθόδους και τα μέτρα που πρέπει να λαμβάνονται, εν τούτοις κατά τις διαδικασίες μεταποίησης είναι άρρηκτα συνδεδεμένες. Έτσι όπως υποδεικνύει και η Τεχνική Έκθεση, οι επιθέσεις στον κυβερνοχώρο δεν αντιπροσωπεύουν πρόσθετο κίνδυνο σε σχέση με την ασφάλεια των μηχανημάτων και, ως εκ τούτου, ούτε και για την Ευρωπαϊκή Οδηγία για τα Μηχανήματα. Αυτές οι επιθέσεις μπορούν είτε απλώς να αλλοιώσουν τα μέτρα ασφαλείας που λαμβάνονται είτε να τα απενεργοποιήσουν εντελώς. Για τον λόγο αυτό, πριν από την εξέταση της ασφάλειας στον κυβερνοχώρο, συνιστάται στους κατασκευαστές μηχανημάτων να διενεργούν εκτίμηση κινδύνου για την ασφάλεια των μηχανημάτων σύμφωνα με το πρότυπο EN ISO 12100.
Ως δεύτερο βήμα, οι κατασκευαστές θα πρέπει να ελέγχουν και, εάν είναι αναγκαίο, να προσαρμόζουν τις εγγενείς λύσεις ασφάλειας και τα συμπληρωματικά τεχνικά μέτρα προστασίας (όπως εφαρμόζονται σύμφωνα με τις πρόνοιες του προτύπου EN ISO 12100), λαμβάνοντας υπόψη τις πιθανές επιθέσεις στον κυβερνοχώρο προκειμένου να μειωθεί ο κίνδυνος πρόκλησης οποιασδήποτε βλάβης που σχετίζεται με την ασφάλεια.
Οι επιθέσεις στον κυβερνοχώρο αποτελούν μια μεταβαλλόμενη δυναμική απειλή καθ’ όλη τη διάρκεια του κύκλου ζωής μιας μηχανής ή ενός συστήματος. Ως εκ τούτου, τα κατάλληλα ή απαιτούμενα μέτρα πρέπει επίσης να προσαρμόζονται συνεχώς. Ωστόσο, η επιρροή των κατασκευαστών μηχανημάτων περιορίζεται στη φάση της ανάπτυξης και του σχεδιασμού, έως τη στιγμή κατά την οποία το μηχάνημα διατίθεται για πρώτη φορά στην αγορά. Γι’ αυτό, η Τεχνική Έκθεση περιέχει πρακτικές συστάσεις προς τους κατασκευαστές για τα ακόλουθα επίπεδα δράσης:
Επιλογή κατάλληλων κατασκευαστικών στοιχείων (υλισμικό, λογισμικό): Τα μέρη της μηχανής που σχετίζονται με την ασφάλεια, τα οποία θα μπορούσαν να είναι πιθανοί στόχοι για επιθέσεις στον κυβερνοχώρο, θα πρέπει να διαθέτουν ένα σύγχρονο επίπεδο ασφάλειας στην Τεχνολογία των Πληροφοριών, έτσι ώστε να ελαχιστοποιείται η ευπάθεια τους σε κυβερνο-επιθέσεις.
Σχετικές πληροφορίες στις οδηγίες λειτουργίας: Ο κατασκευαστής θα πρέπει να παρέχει στους χρήστες των μηχανών πληροφορίες σχετικά με τους δυνητικούς κινδύνους για την ασφάλεια των μηχανημάτων σε περίπτωση επίθεσης στον κυβερνοχώρο.
Η Τεχνική Έκθεση CEN ISO/TR 22100-4 διατίθεται από το Κέντρο Εξυπηρέτησης και Πληροφόρησης του Κυπριακού Οργανισμού Τυποποίησης (CYS).
* Ο Γιάννης Βασιάδης είναι Μηχανολόγος Μηχανικός και εργάζεται ως λειτουργός Τυποποίησης στον Κυπριακό Οργανισμό Τυποποίησης (CYS).