
Jej cieľom je podporiť plnenie požiadaviek vyplývajúcich z Európskeho nariadenia o kybernetickej odolnosti (Cyber Resilience Act – CRA).
Norma sa zameriava na riziká spojené s používaním virtualizačných technológií a kontajnerov (napr. Docker, Kubernetes) s cieľom zvýšiť úroveň kybernetickej bezpečnosti digitálnych produktov a ich prevádzkového prostredia.
Kľúčové aspekty EN 304 635:
- Cieľ: Definovať bezpečnostné požiadavky na systémy zabezpečujúce beh virtuálnych strojov a kontajnerov.
- Súlad s CRA: Norma priamo podporuje plnenie povinností vyplývajúcich z nariadenia Cyber Resilience Act.
- Rozsah: Zahŕňa virtualizačné technológie, hypervízory a kontajnerové vykonávacie a orchestrčné prostredia.
- Stav: Ide o návrh normy (draft), ktorá je v súčasnosti vyvíjaná v rámci ETSI (European Telecommunications Standards Institute).
Ak pracujete s hypervízormi, kontajnerovými platformami, orchestráciou, cloudovou infraštruktúrou alebo s posudzovaním odolnosti kybernetickej bezpečnosti, Vaše odborné pripomienky môžu významne prispieť k jednoznačnej príprave a budúcej implementácii tejto normy.
NBÚ nie je gestorom tejto aktivity a pripomienky a návrhy je potrebné zasielať priamo na ETSI, prípadne na cybersupport@etsi.org viď web stránka k príprave noriem https://docbox.etsi.org/CYBER/EUSR/Open
Link na draft normy: EN_304_635_v10_mature_draft (pdf, 2MB)