Autor
Comisia Europeană
1 fișă de lectură din 1 carte · 2024.
1 fișă
Un control care își produce singur dovada se auditează o dată și se raportează în mai multe cadre.
Trei linii se văd deja. Prima: dovada se colectează singură. Un control descris ca text și verificat o dată pe an e înlocuit de un control exprimat ca regulă executabilă, care produce înregistrarea că a funcționat; auditorul citește un istoric, nu o captură de ecran. A doua: lanțul de aprovizionare. Controalele 5.19-5.23 din Anexa A și articolul 21 alineatul (2) litera (d) din NIS2 cer același lucru — să știi ce riscă furnizorii tăi și să scrii asta în contract. Peisajul de amenințări publicat în 2025 de agenția europeană pentru securitate cibernetică a analizat 4 875 de incidente între iulie 2024 și iunie 2025, cu phishingul drept vector dominant de intrare, în 60% din cazuri. A treia: criptografia post-cuantică. Foaia de parcurs coordonată din iunie 2025 cere începerea tranziției până la sfârșitul lui 2026 și migrarea infrastructurilor critice cel târziu până la sfârșitul lui 2030, pe algoritmii standardizați în august 2024 de institutul american de standarde și tehnologie.
“Statele membre ar trebui să aibă în vedere migrarea infrastructurilor și serviciilor digitale actuale ale administrațiilor publice și ale altor infrastructuri critice la criptografia post-cuantică cât mai curând posibil, ceea ce presupune o schimbare fundamentală a algoritmilor, protocoalelor și sistemelor criptografice.”