BDO AG päivittää pilviturvallisuusstandardia C5:2026
BDO AG on mukana päivitetyn pilviturvallisuusstandardin C5:2026 implementoinnissa. Uusi standardi korvaa aiemman C5:2020-version ja ottaa huomioon teknologiset edistysaskeleet ja sääntelymuutokset.

BDO AG Wirtschaftsprüfungsgesellschaft on tiedottanut uudesta C5:2026-standardista, joka on Saksan informaatioturvallisuusviraston (BSI) julkaisema päivitys pilviturvallisuuden vähimmäisvaatimuksiin. Standardi astui voimaan 7. huhtikuuta 2026 ja korvaa C5:2020-version. Tämä päivitys pyrkii vastaamaan nykyaikaisten pilviarkkitehtuurien haasteisiin, kuten konttiteknologioihin, salaustekniikoihin ja kvanttihyökkäysten torjuntaan, sekä uusiin EU-säädöksiin kuten NIS2 ja DORA.
Uusi C5:2026-standardi pyrkii nostamaan pilvipalveluiden turvallisuuden kattavammalle tasolle, joka vastaa nykyisiä uhkakuvia ja teknologista kehitystä. Standardi säilyttää tarkastettavan kriteeriluettelon muodon, jonka perusteella tilintarkastajat voivat antaa todistuksen ISAE 3000 -standardin mukaisesti. BDO AG tarjoaa yrityksille tukea tämän uuden standardin vaatimusten täyttämisessä.
Keskeisiä uudistuksia C5:2020-standardiin verrattuna ovat tiiviimpi kytkös eurooppalaisiin säädöksiin, kuten NIS2 ja DORA, sekä lisävaatimukset pilven suvereniteettiin liittyen. Tämä tarkoittaa tarkempia määräyksiä datan sijaintiin, pääsynhallintaan ja jurisdiktioon. Lisäksi standardi on päivittänyt kontrollirakennettaan yhdenmukaistamalla ja selkeyttämällä vaatimuksia, sekä lisännyt läpinäkyvyysvaatimuksia liittyen alipalveluntarjoajiin ja arkkitehtuuriratkaisuihin.
Standardien soveltamisessa on siirtymäaika. Vaikka ennen 28. helmikuuta 2027 voidaan vielä laatia todistus C5:2020-standardin mukaisesti, edellyttää se lisäselvityksiä järjestelmäkuvauksessa. Kesäkuusta 2027 alkaen uutta C5:2026-standardia sovelletaan kaikilta osin. BDO tarjoaa apua readiness-arvioinneissa, auditointisuunnittelussa ja raportoinnissa varmistaakseen yritysten vaatimustenmukaisuuden.