Skip to main content
K zobrazení této stránky byl použit automatický překlad. Chcete ji raději zobrazit v angličtině?

Správa kybernetické bezpečnosti

Siemens Industry Software Inc. a její přidružené společnosti (SISW) dodržují účinný rámec řízení, pokyny a pokyny snižující riziko.

Kybernetická bezpečnost je jednou z nejdůležitějších otázek ovlivňujících budoucnost - pro společnosti a společnost. Pro organizace je klíčovým předpokladem pro zajištění kritické infrastruktury, ochrany citlivých informací a zajištění kontinuity podnikání. Jako jeden ze strategických cílů společnosti Siemens bude digitální transformace úspěšná pouze tehdy, pokud se budeme moci spolehnout na bezpečnost dat a připojené systémy. Kybernetická bezpečnost má obrovský dopad na naše zákazníky a vyžaduje ji mnoho mezinárodních a národních zákonů a předpisů. Díky tomu je kybernetická bezpečnost pro Siemens nejvyšší prioritou.

Společnost Siemens Industry Software Inc. a jejích přidružených společností (SISW) Cybersecurity se snaží chránit informace našich zákazníků, které jsou uloženy v produktech, řešeních a službách SISW nebo které jsou zpracovávány. Toho dosahujeme zajištěním toho, že takové produkty, řešení a služby splňují obecně uznávané technické postupy pro zabezpečení produktů a řešení, včetně osvědčených postupů kybernetické obrany, jako jsou operace detekce hrozeb a redukce povrchu útoků.

Klíčové oblasti zaměření pro SISW

Řízení kybernetické bezpečnosti

Odpovědnosti na vysoké úrovni
Vzhledem k důležitosti kybernetické bezpečnosti informuje ředitel SISW pro bezpečnost informací (CISO) přímo generálnímu řediteli SISW a prostřednictvím globálního Chief Cybersecurity Officer Siemens.

Organizace společnosti Siemens Corporate Cybersecurity a organizace SISW Cybersecurity úzce spolupracují jako důvěryhodní partneři ve prospěch našich zákazníků a dalších podniků Siemens. Bezpečnostní experti společnosti Siemens vyvíjejí a přijímají technologie, využívají interní síť a konzultují se společnostmi, aby rutinně zlepšovali odolnost společnosti Siemens prostřednictvím jasné a holistické odpovědnosti. Spoléháme na kulturu vlastnictví pro všechny aspekty kybernetické bezpečnosti. To vše dává společnosti Siemens široký základ pro ochranu sebe, svých zákazníků a společnosti jako celku.

The image shows a person in a suit and tie standing in front of a computer screen with a cybersecurity governance interface.

Certifikace, atestace, štítky a zprávy

Ve společnosti Siemens máme zavedeny procesy a kontroly, které splňují několik bezpečnostních certifikátů a dodržování předpisů. Další podrobnosti najdete na stránce Systémové certifikáty.

Zobrazit systémové certifikáty.

Rámec politiky kybernetické bezpečnosti

SISW zavedla systém řízení bezpečnosti informací (ISMS), který odpovídá vizi rámce politiky kybernetické bezpečnosti Siemens a předepisuje zásady, kontroly a přiřazení odpovědností, které SISW umožňují splnit očekávání zákazníků ohledně kybernetické bezpečnosti a splnit požadavky výše uvedených certifikací a atestací.

Jádrem ISMS je příručka SISW Information Security Program Manual, která poskytuje náš manažerský přístup k programu bezpečnosti informací SISW pro nabídky a související činnosti. Příručka popisuje přístup SISW k vytvoření a udržování programu správy bezpečnosti informací, který zajišťuje důvěrnost, integritu, dostupnost a soukromí informačních zdrojů.

ISMS také stanoví soubor zásad pod správou SISW Information Security Council (ISC), aby zajistil závazek k programu bezpečnosti informací, cílům programu a prosazování programu.

Security produktů a řešení (PSS)

Produkty, řešení a služby SISW obsahují významné softwarové a IT komponenty, které mohou podléhat rychle se rozvíjejícím regulačním bezpečnostním požadavkům.

Celoevropská iniciativa PSS byla založena s cílem zajistit, aby produkty, řešení a služby, které prodáváme, umožnily našim zákazníkům provozovat své procesy v bezpečném prostředí. SISW přidělí ke každé produktové řadě pracovníka pro bezpečnost produktů a řešení (PSSO), aby zjistil, že tato iniciativa je implementována a sledována v průběhu vývojového cyklu.

Za tímto účelem jsou v rámci Siemens zavedeny závazné požadavky na PSS a doporučení pro implementaci. Neustálé zlepšování a učení jsou základními předpoklady úspěšné realizace PSS.

Povědomí o kybernetické bezpečnosti

Vytváření společného povědomí mezi zaměstnanci je zásadní pro zajištění dodržování iniciativ v oblasti kybernetické bezpečnosti a udržení vysoké úrovně zabezpečení a bezpečnosti. To znamená vytvořit kulturu uvědomující si rizika a poskytovat průběžné školení a vzdělávací příležitosti pro jednotlivce v celé organizaci.

Siemens SISW nabízí zaměstnancům několik aktivit a možností pro učení a rozvoj, včetně:

• A povinná celosvětová osvětová kampaň poskytovat zaměstnancům informace o tématech kybernetické bezpečnosti. Tato školení jsou webová, bezbariérová a vícejazyčná. Kromě toho máme školení „Řidičský průkaz“ pro skupiny specifické pro role. Toto povinné školení umožňuje skupině uplatňovat bezpečnostní pokyny Siemens.

• Dodatečné SISW-povinné bezpečnostní školení pro PSSO a školení specifické pro cloudové zabezpečení pro vývojáře podílí se na tvorbě obsahu je nabízen.

• Siemens nabízí četné, pravidelně aktualizované školení a příležitosti k učení pro zaměstnance na dobrovolném základě. Tyto školicí moduly sahají od základních znalostí po specifické a specializované oblasti, jako je PSS.

Monitorování stavu kybernetické bezpečnosti

SISW implementovala platformu, která poskytuje přehled o našem postavení v oblasti kybernetické bezpečnosti, včetně poznatků o potenciálních zranitelnostech, hrozbách a bezpečnostních protokolech.

Monitorování relevantních prostředí a protokolů umožňuje:

• Oznámení událostí souvisejících s bezpečností;

• Centralizovaný přehled informací o účtu (zdroje a aktiva);

• Ověření určených postojů, výstrah a postupů zabezpečení cloudu; a

• Provádění informovaných a cílených obchodních rozhodnutí založených na bezpečnosti.

A cybersecurity status monitoring dashboard with various graphs and charts.

Založení certifikovaného procesu

SISW udržuje systém managementu kvality (QMS) certifikovaný podle ISO 9001 navržený pro začlenění bezpečnostních kontrol do životního cyklu bezpečného vývoje (SDLC) produktů SISW a integrace dodavatelů třetích stran za účelem kontroly kvality dodávek. QMS provádí brány na hlavních kontrolních bodech, aby ověřil, že kontroly zabezpečení a KPI kvality byly správně provedeny.

Vize kvality

Řízení rizik kybernetické bezpečnosti

Procesy řízení rizik kybernetické bezpečnosti jsou součástí strategie Enterprise Risk Management (ERM) společnosti Siemens. Hlavním cílem ERM je umožnit společnosti Siemens identifikovat a minimalizovat potenciální bezpečnostní rizika na základě mezinárodních standardů.

Proces řízení rizik kybernetické bezpečnosti společnosti Siemens se zaměřuje na vykazování a řízení rizik v následujících oblastech:

• Klasifikace a ochrana aktiv pro IT, dokumenty a informace;

• Analýza hrozeb a rizik pro produkty, řešení a služby;

• zpracování výjimek pro dočasné odchylky od požadavků; a

• Řízení rizik dodavatele kybernetické bezpečnosti, jak je popsáno níže.

A cybersecurity risk management infographic with a person in the background.

Řízení rizik dodavatelů kybernetické bezpečnosti

Rizika kybernetické bezpečnosti je třeba řídit v celém dodavatelském řetězci. Siemens zvažuje toto téma holisticky, včetně IT, OT a PSS, pro nákup horizontálních a vertikálních komponent, produktů a služeb.

Mezi hlavní činnosti zaměřené na zlepšení úrovně kybernetické bezpečnosti v celém dodavatelském řetězci patří:

• transparentnost, pokud jde o vystavení kybernetickým rizikům v celém dodavatelském řetězci;

systematické postupy řízení rizik podporované metodikou hodnocení dodavatelů třetích stran a příslušnými nástroji a šablonami smluvních požadavků na kybernetickou bezpečnost vůči dodavatelům;

• aktivní účast v různých odborných komunitách; a

• Pravidelné školení a osvětové kampaně pro různé cílové skupiny a případy použití.