Skip to main content
Тази страница се показва с помощта на автоматизиран превод. Вместо това вижте на английски?

Управление на киберсигурността

Siemens Industry Software Inc и свързаните с нея компании (SISW) спазват ефективна рамка за управление, насоки и насоки за намаляване на риска.

Киберсигурността е един от най-важните въпроси, които влияят върху бъдещето — за компаниите и обществото. Това е ключовата предпоставка организациите да защитят критичната инфраструктура, да защитят чувствителната информация и да осигурят непрекъснатост на бизнеса. Като една от стратегическите цели на Сименс, цифровата трансформация ще успее само ако можем да разчитаме на сигурността на данните и свързаните системи. Киберсигурността има огромно въздействие върху нашите клиенти и се изисква от много международни и национални закони и разпоредби. Това прави киберсигурността основен приоритет за Siemens.

Организацията за Cybersecurity на Siemens Industry Software Inc и свързаните с нея компании (SISW) се стреми да защитава информацията на нашите клиенти, която се намира в или се обработва от продукти, решения и услуги на SISW. Ние постигаме това, като гарантираме, че такива продукти, решения и услуги отговарят на общоприетите инженерни практики за сигурност на продуктите и решенията, включително най-добрите практики за киберотбрана, като операции за откриване на заплахи и намаляване на повърхността на атаката.

Основни фокусни области за SISW

Управление на киберсигурността

Отговорности на високо ниво
Като се има предвид значението на киберсигурността, Главният директор по информационна Security на SISW (CISO) докладва директно на главния изпълнителен CEO на SISW и чрез глобалния главен директор по Cybersecurity на Siemens.

Организацията за корпоративна Cybersecurity на Siemens и организацията SISW за Cybersecurity си сътрудничат тясно като доверени партньори в полза на нашите клиенти и други фирми на Siemens. Експертите по сигурността в Siemens разработват и приемат технологии, използват вътрешната мрежа и се консултират с партньорски компании за рутинно подобряване на устойчивостта на Siemens чрез ясна, цялостна отчетност. Разчитаме на културата на собственост за всички аспекти на киберсигурността. Всичко това дава на Siemens широка основа за защита на себе си, своите клиенти и обществото като цяло.

The image shows a person in a suit and tie standing in front of a computer screen with a cybersecurity governance interface.

Сертификати, удостоверения, етикети и отчети

В Siemens разполагаме с процеси и контроли, за да отговорим на няколко сертификата за сигурност и съответствия. Посетете нашата страница за системни сертификати за повече подробности.

Преглед на системните сертификати.

Рамка на политиката за Cybersecurity

SISW създаде система за управление на информационната Security (ISMS), която се вписва във визията на Рамката на политиката за Cybersecurity на Siemens и предписва политиките, контролите и възлагането на отговорности, които позволяват на SISW да отговори на очакванията на клиентите за киберсигурност и да удовлетвори изискванията на изброените по-горе сертификати и сертификати.

Основната част на ISMS е Ръководството на програмата за информационна Security на SISW, което предоставя нашия управленски подход към програмата за информационна сигурност на SISW за предложения и свързани дейности. Ръководството описва подхода на SISW за създаване и поддържане на програма за управление на информационната сигурност, която осигурява поверителността, целостта, наличността и поверителността на информационните ресурси.

ISMS също така установява набор от политики под управлението на Съвета за Security на информацията на SISW (ISC), за да гарантира ангажимента към програмата за информационна сигурност, целите на програмата и прилагането на програмата.

Security на продуктите и решенията (PSS)

Продуктите, решенията и услугите на SISW съдържат значителни софтуерни и свързани с ИТ компоненти, които могат да бъдат обект на бързо развиващи се регулаторни изисквания за сигурност.

Инициативата PSS в рамките на Siemens е създадена, за да гарантира, че продуктите, решенията и услугите, които продаваме, позволяват на нашите клиенти да управляват процесите си в сигурна среда. SISW назначава служител по сигурността на продуктите и решенията (PSSO) към всяка продуктова линия, за да се увери, че тази инициатива се прилага и наблюдава през целия цикъл на разработка.

За тази цел в рамките на Siemens са въведени обвързващи изисквания за PSS и препоръки за прилагане. Непрекъснатото усъвършенстване и обучение са основни предпоставки за успешната реализация на PSS.

Cybersecurity киберсигурността

Създаването на обща осведоменост сред служителите е от решаващо значение за осигуряването на спазване на инициативите за киберсигурност и поддържането на високи нива на сигурност и безопасност. Това означава създаване на култура, осведомена за риска и предоставяне на възможности за непрекъснато обучение и образование за хората в цялата организация.

Siemens SISW предлага на служителите няколко дейности и възможности за обучение и развитие, включително:

• А задължителна глобална кампания за информиране да предоставя на служителите информация по въпроси, свързани с киберсигурността. Тези обучителни сесии са уеб-базирани, безпрепятствени и многоезични. Освен това имаме обучение „Шофьорска книжка“ за специфични ролеви групи. Това задължително обучение дава възможност на групата да прилага насоките за сигурност на Siemens.

• Допълнителни SISW-Задължително обучение по сигурността за PSSO и обучение за разработчици, специфично за облачната сигурност Предлага се участие в създаването на съдържание.

• Siemens предлага многобройни, редовно актуализирани курсове за обучение и възможности за обучение за служители на доброволна основа. Тези модули за обучение варират от основни знания до специфични и специализирани области като PSS.

Мониторинг на състоянието на киберсигурността

SISW внедри платформа, която предоставя преглед на нашата позиция за киберсигурност, включително информация за потенциални уязвимости, заплахи и дневници за сигурност.

Мониторингът на съответните среди и дневници позволява:

• Уведомяване за събития, свързани със сигурността;

• Централизиран преглед на информацията за сметката (ресурси и активи);

• Валидиране на определени позиции за сигурност в облака, сигнали и практики; и

• Изпълнение на информирани и целенасочени бизнес решения, базирани на сигурността.

A cybersecurity status monitoring dashboard with various graphs and charts.

Основаване на сертифициран процес

SISW поддържа сертифицирана по ISO 9001 система за управление на качеството (QMS), предназначена да вгради контрол на сигурността в жизнения цикъл на сигурното развитие (SDLC) на продуктите на SISW и интегрирането на доставчици на трети страни за контрол на качеството на продуктите. QMS изпълнява порти на основните контролни пунктове, за да потвърди, че контролът за сигурност и качествените KPI са изпълнени правилно.

Качествена визия

Управление на риска Cybersecurity киберсигурността

Процесите за управление на риска от киберсигурността са част от стратегията за управление на риска на предприятията на Siemens (ERM). Основната цел на ERM е да даде възможност на Siemens да идентифицира и минимизира потенциалните рискове за сигурността въз основа на международните стандарти.

Процесът на управление на риска в областта на киберсигурността на Siemens се фокусира върху докладването и управлението на рисковете в рамките на следното:

• Класификация и защита на активите за ИТ, документи и информация;

• Анализ на заплахите и риска за продукти, решения и услуги;

• обработка на изключения при временни отклонения от изискванията; и

• Управление на риска на доставчиците на Cybersecurity, както е описано по-долу.

A cybersecurity risk management infographic with a person in the background.

Управление на риска на доставчиците на Cybersecurity

Рисковете за киберсигурността трябва да бъдат управлявани по цялата верига на доставки. Siemens разглежда тази тема цялостно, включително ИТ, OT и PSS, за закупуване на хоризонтални и вертикални компоненти, продукти и услуги.

Основните дейности за подобряване на нивото на киберсигурност по веригата на доставки включват:

• Прозрачност по отношение на риска от киберсигурността по веригата на доставки;

• Систематични практики за управление на риска, подкрепени от методологията за оценка на доставчиците на трети страни и съответните инструменти и шаблони за договорни изисквания за киберсигурност към доставчиците;

• Активно участие в различни експертни общности; и

• Редовни кампании за обучение и осведоменост за различни целеви групи и случаи на употреба.