Hızlı Özet (TL;DR)
TISAX (Trusted Information Security Assessment Exchange), Alman Otomotiv Endüstrisi Birliği (VDA) tarafından oluşturulmuş ve ENX Derneği tarafından yönetilen uluslararası otomotiv bilgi güvenliği değerlendirme standardıdır. BMW, Mercedes-Benz, Volkswagen Group gibi küresel OEM’ler (ana sanayiciler), tedarikçilerinden kritik parçalar ve yeni araç projeleri öncesinde TISAX AL3 (Assessment Level 3) belgesi talep eder. AL3 seviyesi, fiziksel yerinde denetimi ve çok sıkı prototip koruma kriterlerini şart koşar.
TISAX Değerlendirme Seviyeleri ve Kapsam
| Seviye | Değerlendirme Yöntemi | Hedef Risk Düzeyi | Tipik Tedarikçi Profili |
|---|---|---|---|
| AL 1 | Yalnızca firma içi öz değerlendirme | Çok düşük risk | Doğrudan veri paylaşımı olmayan yan işler |
| AL 2 | Belgeler üzerinden uzaktan bağımsız denetim | Normal ve yüksek risk | Standart katalog parçası üreten yan sanayiciler |
| AL 3 | Bağımsız denetçilerce yerinde fiziksel teftiş | Çok yüksek risk (Gizli / Çok Gizli) | Yeni model prototipi ve kritik CAD çizimi alan üreticiler |
AL3 Denetiminde En Kritik VDA ISA Maddeleri
- Prototip Parça Güvenliği: Henüz piyasaya çıkmamış araç parçalarının üretildiği tezgahlar paravanla kapatılmalı, yetkisiz fabrika personelinin ve ziyaretçilerin bu alanı görmesi engellenmelidir.
- Kamera ve Akıllı Telefon Yasağı: Prototip alanına akıllı telefon, fotoğraf makinesi ve harici depolama aygıtlarının girişi dedektörlerle denetlenmeli, kamera lensleri güvenlik etiketleriyle mühürlenmelidir.
- Teknik Veri Sızıntısı (CAD/CAM Koruması): OEM’den gelen 3D parça verileri izole ağda tutulmalı; dosya paylaşımında DLP ve dijital hak yönetimi (DRM) kullanılmalıdır.
- Acil Durum ve Siber Dayanıklılık: Fabrika sunucularında yaşanacak bir kesintinin ana montaj hattını durdurmasını önleyecek ikiz veri merkezi veya acil iş sürekliliği altyapısı bulunmalıdır.
Otomotiv sanayiine yönelik güvenli ağ ve sızıntı önleme çözümlerimiz için DLP Veri Güvenliği sayfamızı ziyaret edin.