Direkt zum Hauptinhalt
Diese Seite wird mit automatisierter Übersetzung angezeigt. Lieber auf Englisch ansehen?

Verwaltung der Cybersecurity

Siemens Industry Software Inc. und ihre verbundenen Unternehmen (SISW) halten sich an einen effizienten Rahmen, Richtlinien und Leitlinien zur Risikominderung.

Cybersecurity ist eines der wichtigsten Zukunftsthemen — für Unternehmen und Gesellschaft. Es ist die wichtigste Voraussetzung für Unternehmen, kritische Infrastrukturen zu schützen, sensible Informationen zu schützen und Geschäftskontinuität zu gewährleisten. Als eines der strategischen Ziele von Siemens wird die digitale Transformation nur erfolgreich sein, wenn wir uns auf Datensicherheit und vernetzte Systeme verlassen können. Cybersecurity hat enorme Auswirkungen auf unsere Kunden und ist in vielen internationalen und nationalen Gesetzen und Vorschriften vorgeschrieben. Das macht Cybersicherheit zu einer Top-Priorität für Siemens.

Die Cybersicherheitsorganisation von Siemens Industry Software Inc. und ihren verbundenen Unternehmen (SISW) ist bestrebt, die Informationen unserer Kunden zu schützen, die sich in den Produkten, Lösungen und Diensten von SISW befinden oder von diesen verarbeitet werden. Wir erreichen dies, indem wir sicherstellen, dass solche Produkte, Lösungen und Dienstleistungen den allgemein anerkannten technischen Verfahren für Produkt- und Lösungssicherheit entsprechen, einschließlich bewährter Methoden zur Cyberabwehr wie Maßnahmen zur Bedrohungserkennung und Reduzierung der Angriffsfläche.

Zentrale Schwerpunktbereiche für SISW

Cybersicherheitsmanagement

Hochrangige Zuständigkeiten
Angesichts der Bedeutung von Cybersicherheit berichtet der SISW Chief Information Security Officer (CISO) direkt an den SISW-CEO und über den Siemens Global Chief Cybersecurity Officer.

Die Siemens-Organisation Corporate Cybersecurity und die SISW Cybersecurity-Organisation arbeiten eng als vertrauenswürdige Partner zum Vorteil unserer Kunden und anderer Siemens-Unternehmen zusammen. Die Sicherheitsexperten bei Siemens entwickeln und übernehmen Technologien, nutzen das interne Netzwerk und beraten sich mit anderen Unternehmen, um die Widerstandsfähigkeit von Siemens durch klare, ganzheitliche Rechenschaftspflicht regelmäßig zu verbessern. Wir verlassen uns auf eine Kultur der Eigenverantwortung für alle Aspekte der Cybersicherheit. All dies gibt Siemens eine breite Grundlage, um sich selbst, seine Kunden und die Gesellschaft insgesamt zu schützen.

The image shows a person in a suit and tie standing in front of a computer screen with a cybersecurity governance interface.

Zertifizierungen, Bescheinigungen, Labels und Berichte

Bei Siemens verfügen wir über Prozesse und Kontrollen, um mehrere Sicherheitszertifikate und Konformitäten einzuhalten. Besuchen Sie unsere Seite Systemzertifikate für weitere Informationen.

Systemzertifikate anzeigen.

Politischer Rahmen für Cybersecurity

SISW hat ein Informationssicherheitsmanagementsystem (ISMS) eingerichtet, das der Vision des Siemens Cybersecurity Policy Framework entspricht und die Richtlinien, Kontrollen und Zuständigkeiten vorschreibt, die es SISW ermöglichen, die Kundenerwartungen in Bezug auf Cybersicherheit zu erfüllen und die Anforderungen der oben aufgeführten Zertifizierungen und Bescheinigungen zu erfüllen.

Kernstück des ISMS ist das SISW Information Security Program Manual, das unseren Managementansatz für das Informationssicherheitsprogramm von SISW für Angebote und damit verbundene Aktivitäten beschreibt. Das Handbuch beschreibt den Ansatz von SISW zur Einrichtung und Aufrechterhaltung eines Informationssicherheits-Governance-Programms, das die Vertraulichkeit, Integrität, Verfügbarkeit und den Datenschutz von Informationsressourcen gewährleistet.

Das ISMS legt unter der Leitung des SISW Information Security Council (ISC) auch eine Reihe von Richtlinien fest, um die Einhaltung des Informationssicherheitsprogramms, der Programmziele und der Programmdurchsetzung sicherzustellen.

Produkt- und Lösungssicherheit (PSS)

Die Produkte, Lösungen und Dienstleistungen von SISW enthalten wichtige Software- und IT-bezogene Komponenten, die den sich schnell entwickelnden regulatorischen Sicherheitsanforderungen unterliegen können.

Die Siemens-weite PSS Initiative wurde ins Leben gerufen, um sicherzustellen, dass die Produkte, Lösungen und Dienstleistungen, die wir verkaufen, es unseren Kunden ermöglichen, ihre Prozesse in einer sicheren Umgebung abzuwickeln. SISW weist jeder Produktlinie einen Product and Solutions Security Officer (PSSO) zu, der dafür sorgt, dass diese Initiative während des gesamten Entwicklungszyklus umgesetzt und überwacht wird.

Zu diesem Zweck gibt es bei Siemens verbindliche Anforderungen für PSS und Empfehlungen für die Umsetzung. Kontinuierliche Verbesserung und Lernen sind grundlegende Voraussetzungen für die erfolgreiche Umsetzung von PSS.

Bewusstsein für Cybersecurity

Die Schaffung eines gemeinsamen Bewusstseins unter den Mitarbeitern ist entscheidend, um die Einhaltung von Cybersicherheitsinitiativen sicherzustellen und ein hohes Maß an Sicherheit und Schutz aufrechtzuerhalten. Das bedeutet, eine risikobewusste Kultur zu schaffen und fortlaufende Schulungs- und Weiterbildungsmöglichkeiten für Einzelpersonen in der gesamten Organisation anzubieten.

Siemens SISW bietet Mitarbeitern verschiedene Aktivitäten und Lern- und Entwicklungsmöglichkeiten, darunter:

• EIN Obligatorische globale Sensibilisierungskampagne um Mitarbeiter mit Informationen zu Cybersicherheitsthemen zu versorgen. Diese Schulungen sind webbasiert, barrierefrei und mehrsprachig. Darüber hinaus bieten wir Schulungen zum Thema „Führerschein“ für rollenspezifische Gruppen an. Diese obligatorische Schulung ermöglicht es der Gruppe, die Sicherheitsrichtlinien von Siemens anzuwenden.

• Zusätzlich SISW-Pflichtiges Sicherheitstraining für PSSOs und cloudsicherheitsspezifische Schulungen für Entwickler Es wird angeboten, an der Erstellung von Inhalten beteiligt zu sein.

• Siemens bietet zahlreiche, regelmäßig aktualisierte Schulungen und Lernmöglichkeiten für Mitarbeiter auf freiwilliger Basis. Diese Schulungsmodule reichen von Grundkenntnissen bis hin zu spezifischen und speziellen Bereichen wie PSS.

Statusüberwachung der Cybersecurity

SISW hat eine Plattform implementiert, die einen Überblick über unsere Cybersicherheitslage bietet, einschließlich Einblicken in potenzielle Sicherheitslücken, Bedrohungen und Sicherheitsprotokolle.

Die Überwachung der relevanten Umgebungen und Protokolle ermöglicht:

• Benachrichtigung über sicherheitsrelevante Ereignisse;

• Zentraler Überblick über Kontoinformationen (Ressourcen und Vermögenswerte);

• Validierung festgelegter Cloud-Sicherheitsmaßnahmen, Warnmeldungen und -praktiken; und

• Ausführung informierter und gezielter sicherheitsbasierter Geschäftsentscheidungen.

A cybersecurity status monitoring dashboard with various graphs and charts.

Grundlage des zertifizierten Prozesses

SISW unterhält ein nach ISO 9001 zertifiziertes Qualitätsmanagementsystem (QMS), das darauf ausgelegt ist, Sicherheitskontrollen in den Secure Development Lifecycle (SDLC) von SISW-Produkten einzubetten und Drittanbieter zu integrieren, um die Qualität der Ergebnisse zu kontrollieren. Das QMS führt an wichtigen Kontrollpunkten Tore durch, um zu überprüfen, ob die Sicherheitskontrollen und Qualitätskennzahlen ordnungsgemäß ausgeführt wurden.

Qualitativ hochwertiges Sehen

Risikomanagement im Bereich Cybersecurity

Prozesse für das Cybersicherheitsrisikomanagement sind Teil der Enterprise Risk Management Strategy (ERM) von Siemens. Das Hauptziel von ERM ist es, Siemens in die Lage zu versetzen, potenzielle Sicherheitsrisiken auf der Grundlage internationaler Standards zu identifizieren und zu minimieren.

Der Cybersicherheitsrisikomanagementprozess von Siemens konzentriert sich auf die Meldung und das Management von Risiken in den folgenden Bereichen:

• Klassifizierung und Schutz von Vermögenswerten für IT, Dokumente und Informationen;

• Bedrohungs- und Risikoanalyse für Produkte, Lösungen und Dienstleistungen;

• Ausnahmebehandlung bei vorübergehenden Abweichungen von den Anforderungen; und

• Risikomanagement für Lieferanten im Bereich Cybersecurity, wie unten beschrieben.

A cybersecurity risk management infographic with a person in the background.

Risikomanagement für Lieferanten im Bereich Cybersecurity

Cybersicherheitsrisiken müssen entlang der gesamten Lieferkette gemanagt werden. Siemens betrachtet dieses Thema ganzheitlich, einschließlich IT, OT und PSS, für die Beschaffung horizontaler und vertikaler Komponenten, Produkte und Dienstleistungen.

Zu den wichtigsten Aktivitäten zur Verbesserung der Cybersicherheit entlang der Lieferkette gehören:

• Transparenz in Bezug auf Cybersicherheitsrisiken entlang der Lieferkette;

• Systematische Risikomanagementpraktiken, die durch Bewertungsmethoden von Drittanbietern und entsprechende Tools und Vorlagen für vertragliche Cybersicherheitsanforderungen an Lieferanten unterstützt werden;

• Aktive Teilnahme an verschiedenen Expertengemeinschaften; und

• Regelmäßige Schulungen und Sensibilisierungskampagnen für verschiedene Zielgruppen und Anwendungsfälle.