أخبار التقنية

ينتهي نظام سلسلة التوريد الإلكترونية Mod وتشغيل


أعمال البناء مورغان سيندال أصبحت أول منظمة في المملكة المتحدة تحقق شهادة بموجب مخطط جديد أنشأته وزارة الدفاع (وزارة الدفاع) وهيئة إصدار الشهادات IASME.

تم إنشاء مخطط شهادة الدفاع السيبراني (DCC) في محاولة لتحسين أمن سلسلة التوريد في جميع أنحاء البلاد ، وتعزيز المرونة الإجمالية للمملكة المتحدة في مواجهة الهجمات الإلكترونية القريبة من الثابت التي يتم تنظيمها عبر الضحايا ” الموردين سلسلة التوريد – الحوادث الأخيرة التي تؤثر على تجار التجزئة Marks & Spencer ، Go-op Group و Harrods أن تكون أمثلة جيدة على هذا.

وفقًا لتقرير 2024 THALES ، شهدت أكثر من 90 ٪ من المنظمات التي تعمل حول البنية التحتية الوطنية الحرجة (CNI) زيادة في المحاولات والنجاحات الناجحة.

تم تصميم مشروع DCC كاستجابة استباقية لهذا وسيضمن أن جميع المؤسسات التي تعمل في سلسلة التوريد الخاصة بـ MOD – والتي تعمل Morgan Sindall واحدة ، تعمل على نطاق واسع مع القسم في المشروع لتنشيط مخزون الإسكان العسكري في بريطانيا وغيرها من المرافق عبر عقار MOD – مجهزة للدفاع عن المخاطر الإلكترونية.

تعمل المنظمة أيضًا على نطاق واسع في مشاريع البنية التحتية العامة ، مع بعض المباني الحديثة الجديرة بالملاحظة بما في ذلك ترقيات إلى A421 في ميلتون كينز ، وهو امتداد لخط السكك الحديدية في لندن في لندن في النباح ، واستبدال خطوط الطاقة العامة مع الكابلات تحت الأرض في دورست. على هذا النحو ، يعتبر هدفًا رئيسيًا لممثلي التهديدات التي تستهدف القطاعات مثل مزودي النقل والمرافق.

وقالت إليانور فيرفورد ، مديرة الدفاع السيبراني والمخاطر في وزارة الدفاع: “إن شهادة الدفاع السيبراني (DCC) تعزز المرونة السيبرانية في سلسلة التوريد الدفاعية في المملكة المتحدة. المنظمات التي تحصل على وصيانة DCC تثبت التزامها المستمر بالدفاع في المملكة المتحدة”.

شهادة متعددة المستويات

تم تصميم شهادة DCC نفسها للتأكيد على الأمن العام ومرونة المنظمة المستقبلة ، وتم تنظيمها في أربع مستويات ، من L0 إلى L3 ، كل منها تقابل درجة محددة من المخاطر السيبرانية ، اعتمادًا على الدور الذي تلعبه المنظمة في سلسلة إمداد Mod.

يتم طرح هذا المخطط بطريقة تدريجية ، حاليًا متاح L0 فقط ، مع وجود L1 على المباراة في نهاية أغسطس 2025. المستويات L2 و L3-التي وضعت معايير صارمة المصممة للمنظمات التي تواجه أعلى مستويات من خطر السيبران-ستصبح متاحة في نهاية يوليو.

ستشمل عملية التقييم لشهادة DCC تقييمًا في الوقت المحدد مقابل معايير الدفاع في المملكة المتحدة ، والامتثال له قريبًا ليصبح مطلبًا في جميع أنشطة المشتريات والتعاقد. سيمكن هذا التقييم المنظمات من إظهار نهج “واضح ومتركز في المستقبل” تجاه المرونة السيبرانية التي يمكنهم بعد ذلك تقديمها بما يرضي متطلبات عقد وزارة الدفاع ، واستخدامها كوسيلة لإظهار خبرتهم للعملاء المحتملين الآخرين.

عندما يتعلق الأمر بتمارين المشتريات المستقبلية ، ستقوم وزارة الدفاع بتعيين مستوى مطلوب للموردين الذين يعملون على عقود مختلفة ، ومع ذلك لن تكون الشركات المهتمة بتقديم عطاءات محدودة في مستوى التصديق الذي يطبقون عليه – في الواقع ، يمكنهم التقدم بطلب للحصول على شهادة على أي مستوى ، حتى لو لم يكن يعمل حاليًا على أي شركة Mod.

قال مؤيدو المخطط إنهم يأملون في أن يمكّن هذا المستوى من المرونة المنظمات من إظهار التزامها بشكل أفضل بالمرونة المستمرة ، والاستعداد للفرص المستقبلية مقدمًا ، وتجنب الحاجة إلى التقييم المتكرر مرارًا وتكرارًا.

يتماشى البرنامج أيضًا مع أفضل الممارسات السيبرانية على نطاق أوسع ، حيث تتطلب جميع المستويات من المؤسسات أن تعقد بالفعل المركز الوطني للأمن السيبراني (NCSC’s) أساسيات الإنترنت سيتطلب الشارة – المستويات الثانية والثلاثة أساسيات إلكترونية بالإضافة إلى إصدار شهادة بمجرد إطلاقها.

وقالت إيما فيلبوت ، الرئيس التنفيذي لشركة IASME: “يسرنا أن نتعاون مع وزارة الدفاع في مخطط الشهادات الإلكترونية الدفاعية والامتنان الشديد لخبراء الأمن السيبراني الذين كانوا كرماء للغاية مع وقتهم لمساعدتنا على تطوير المخطط”.

وأضاف هانا كلارك-دابسون ، المستشار الرئيسي في CNI Cyber ​​، Bridewell ، التي شاركت في إنشاء إرشادات لمخطط DCC: “Bridewell متحمس لمواصلة دعم تطور مخطط DCC مع اكتساب الجر عبر سلسلة التوريد الدفاعية.

“منذ البداية ، كنا نعمل عن كثب مع IASME وموردي الدفاع وأصحاب المصلحة الرئيسيين من جميع أنحاء الصناعة للمساعدة في تشكيل مستقبل مخطط DCC وضمان أننا ، كهيئة لإصدار شهادة DCC ، ندعم بنشاط وتوجيه المنظمات من خلال عملية إصدار الشهادات” ، قالت.

يتم تشجيع المنظمات المهتمة بالمشاركة على زيارة الصفحة الرئيسية للمخطط التي تستضيفها IASME لمعرفة المزيد.



Source link

زر الذهاب إلى الأعلى