TISAX
Fordonsindustrins gemensamma bedömning av informationssäkerhet, baserad på VDA ISA-katalogen och krav från många OEM:er innan känsliga data delas.
TISAX (Trusted Information Security Assessment Exchange) är fordonsindustrins mekanism för att bedöma och dela leverantörers informationssäkerhetsmognad, baserad på VDA ISA-katalogen och styrd av ENX Association. Tyska OEM:er och deras leverantörskedjor kräver ofta en TISAX-etikett innan de delar känsliga data som prototyper eller utvecklingsmaterial.
Viktiga fakta:
- Bedömningar utförs av ackrediterade leverantörer på bedömningsnivåer kopplade till datakänslighet, och resultaten delas som etiketter på ENX-plattformen snarare än som offentliga certifikat.
- VDA ISA-katalogen ligger nära ISO 27001 och kompletteras med fordonsspecifika ämnen som prototypskydd.
- En bedömning tjänar många kunder: utbytesmodellen finns för att varje OEM inte ska granska varje leverantör separat.
Varför e-post spelar roll i TISAX-scope
Leverantörsekosystem körs på e-post: utvecklingsdata, ritningar och inloggningsuppgifter passerar där, och business email compromise mot en leverantör är en beprövad väg in i OEM-data. VDA ISA:s krav på skydd mot skadlig kod, incidenthantering och säker informationsöverföring gör brevlådans skydd till en del av den bedömda verkligheten, särskilt på högre bedömningsnivåer.
Var e-postsäkerhet hör hemma, ärligt
Sentaro stödjer de operativa kontroller som en TISAX-bedömning undersöker: skydd mot nätfiske och BEC, detektion och bevis för incidenthantering samt insyn i tredjepartsåtkomst till e-post och filer. Omfattning, ISA-självbedömningen, dokumentation och bedömningsprocessen är fortfarande er sak. Organisationer som också arbetar mot NIS2 märker att mycket av det underliggande arbetet överlappar.
Den här sidan är allmän vägledning, inte juridisk rådgivning.
Vanliga frågor
Vad är TISAX enkelt förklarat?
Fordonsindustrins gemensamma säkerhetsbedömning: leverantörer bedöms en gång mot VDA ISA-katalogen och delar den resulterande etiketten med kunder via ENX-plattformen.
Vem behöver TISAX?
Leverantörer och tjänsteleverantörer som hanterar känslig information för fordonstillverkare, vanligtvis på OEM:s krav, vanligt i hela DACH-leverantörskedjor.
Hur förhåller sig TISAX till ISO 27001?
VDA ISA-katalogen bygger på ISO 27001:s struktur med fordonstillägg. Ett befintligt LIS täcker mycket av grunden, men TISAX kräver sin egen bedömning och etikett.
Spelar e-postsäkerhet roll för TISAX?
Ja: skydd mot skadlig kod, incidenthantering och säker informationsöverföring är bedömda områden, och e-post är där leverantörsriktade attacker som BEC faktiskt landar.