TISAX保密性和可用性标签
从2023年起,针对汽车行业的“信息安全可靠性评估—TISAX标签 "处理具有高度保护需求的信息"("Info High")标签将被拆分为 "机密 "和 "高可用性"。相应地,目前的 "处理具有非常高保护需求的信息 "将被拆分为 "高度保密 "和 "非常高可用性"。

从2023年起,针对汽车行业的“信息安全可靠性评估—TISAX标签 "处理具有高度保护需求的信息"("Info High")标签将被拆分为 "机密 "和 "高可用性"。相应地,目前的 "处理具有非常高保护需求的信息 "将被拆分为 "高度保密 "和 "非常高可用性"。

TISAX®是针对 "VDA信息安全评估"(VDA ISA)要求的评估程序,汽车行业的供应商或服务提供商可以用它来确保提供给他们的信息的安全性。TISAX®是Trusted Information Security Assessment eXchange的缩写,用于对处理客户委托给他们的敏感信息的供应商和服务提供商进行审核。

除了典型的一级供应商,TISAX®审核也越来越多地被要求对其他次级供应商--以及数据处理或广告领域的服务供应商进行审核。虽然保密性是信息安全的一个重要角度,但信息安全还包括保护信息的完整性和可用性。在过去,TISAX主要应用于处理机密信息的组织和地点。

最近,另一个重要的威胁由于其影响而受到关注 -- 勒索软件攻击。虽然这也是对保密性的威胁,但从对组织提供产品或服务的能力的影响来看,可用性可能更糟糕。例如,一个关键供应商的生产中断会在汽车供应链中造成严重的损失。在许多情况下,TISAX正是你需要解决的风险。