Skip to main content
Αυτή η σελίδα εμφανίζεται με χρήση αυτόματης μετάφρασης. Προβολή στα Αγγλικά;

Διακυβέρνηση της ασφάλειας στον κυβερνοχώρο

Η Siemens Industry Software Inc. και οι συνδεδεμένες εταιρείες της (SISW) τηρούν ένα αποτελεσματικό πλαίσιο διακυβέρνησης, κατευθυντήριες γραμμές και οδηγίες μετριασμού των κινδύνων.

Η ασφάλεια στον κυβερνοχώρο είναι ένα από τα πιο σημαντικά ζητήματα που επηρεάζουν το μέλλον - για τις εταιρείες και την κοινωνία. Αποτελεί βασική προϋπόθεση για τους οργανισμούς να προστατεύουν τις κρίσιμες υποδομές, να προστατεύουν τις ευαίσθητες πληροφορίες και να διασφαλίζουν τη συνέχεια της επιχείρησης. Ως ένας από τους στρατηγικούς στόχους της Siemens, ο ψηφιακός μετασχηματισμός θα πετύχει μόνο εάν μπορούμε να βασιστούμε στην ασφάλεια δεδομένων και στα συνδεδεμένα συστήματα. Η ασφάλεια στον κυβερνοχώρο έχει τεράστιο αντίκτυπο στους πελάτες μας και απαιτείται από πολλούς διεθνείς και εθνικούς νόμους και κανονισμούς. Αυτό καθιστά την ασφάλεια στον κυβερνοχώρο κορυφαία προτεραιότητα για τη Siemens.

Ο οργανισμός Cybersecurity Cybersecurity της Siemens Industry Software Inc. και των συνδεδεμένων εταιρειών της (SISW) προσπαθεί να προστατεύσει τις πληροφορίες των πελατών μας που βρίσκονται ή υποβάλλονται σε επεξεργασία από προϊόντα, λύσεις και υπηρεσίες SISW. Αυτό επιτυγχάνεται διασφαλίζοντας ότι τέτοια προϊόντα, λύσεις και υπηρεσίες πληρούν τις γενικά αποδεκτές πρακτικές μηχανικής για την ασφάλεια προϊόντων και λύσεων, συμπεριλαμβανομένων βέλτιστων πρακτικών άμυνας στον κυβερνοχώρο, όπως λειτουργίες ανίχνευσης απειλών και μείωση επιφανειών επίθεσης.

Κεντρικές περιοχές εστίασης για το SISW

Διαχείριση ασφάλειας στον κυβερνοχώρο

Ευθύνες υψηλού επιπέδου
Δεδομένης της σημασίας της ασφάλειας στον κυβερνοχώρο, ο Διευθυντής Ασφάλειας Πληροφοριών (CISO) του SISW αναφέρει απευθείας στον Διευθύνοντα Σύμβουλο της SISW και μέσω του Global Chief Cybersecurity Officer της Siemens.

Ο οργανισμός εταιρικής ασφάλειας στον κυβερνοχώρο της Siemens και ο οργανισμός SISW Cybersecurity συνεργάζονται στενά ως αξιόπιστοι συνεργάτες προς όφελος των πελατών μας και άλλων επιχειρήσεων της Siemens. Οι ειδικοί ασφαλείας σε όλη τη Siemens αναπτύσσουν και υιοθετούν τεχνολογίες, αξιοποιούν το εσωτερικό δίκτυο και συμβουλεύονται ομότιμες εταιρείες για να βελτιώσουν τακτικά την ανθεκτικότητα της Siemens μέσω σαφούς, ολιστικής λογοδοσίας. Βασιζόμαστε σε μια κουλτούρα ιδιοκτησίας για όλες τις πτυχές της ασφάλειας στον κυβερνοχώρο. Όλα αυτά δίνουν στη Siemens μια ευρεία βάση για την προστασία της ίδιας, των πελατών της και της κοινωνίας γενικότερα.

The image shows a person in a suit and tie standing in front of a computer screen with a cybersecurity governance interface.

Πιστοποιήσεις, πιστοποιήσεις, ετικέτες και αναφορές

Στη Siemens, διαθέτουμε διαδικασίες και ελέγχους για να ανταποκριθούμε σε πολλά πιστοποιητικά ασφαλείας και συμμόρφωση. Επισκεφθείτε τη σελίδα Πιστοποιητικά Συστήματος για περισσότερες λεπτομέρειες.

Προβολή πιστοποιητικών συστήματος.

Πλαίσιο πολιτικής για την ασφάλεια στον κυβερνοχώρο

Η SISW έχει δημιουργήσει ένα Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών (ISMS) που εντάσσεται στο όραμα του Πλαισίου Πολιτικής Κυβερνοασφάλειας της Siemens και καθορίζει τις πολιτικές, τους ελέγχους και την ανάθεση ευθυνών που επιτρέπουν στο SISW να ανταποκρίνεται στις προσδοκίες των πελατών για την ασφάλεια στον κυβερνοχώρο και να ικανοποιεί τις απαιτήσεις των πιστοποιήσεων και πιστοποιήσεων που αναφέρονται παραπάνω.

Ο πυρήνας του ISMS είναι το Εγχειρίδιο Προγράμματος Ασφάλειας Πληροφοριών SISW, το οποίο παρέχει τη διαχειριστική μας προσέγγιση στο πρόγραμμα ασφάλειας πληροφοριών του SISW για προσφορές και συναφείς δραστηριότητες. Το εγχειρίδιο περιγράφει την προσέγγιση του SISW για τη δημιουργία και τη διατήρηση ενός προγράμματος διακυβέρνησης ασφάλειας πληροφοριών που προβλέπει την εμπιστευτικότητα, την ακεραιότητα, τη διαθεσιμότητα και το απόρρητο των πόρων πληροφοριών.

Το ISMS θεσπίζει επίσης ένα σύνολο πολιτικών, υπό τη διακυβέρνηση του Συμβουλίου Ασφάλειας Πληροφοριών SISW (ISC), για να διασφαλίσει τη δέσμευση για το πρόγραμμα ασφάλειας πληροφοριών, τους στόχους του προγράμματος και την επιβολή του προγράμματος.

Ασφάλεια Προϊόντων και Λύσεων (PSS)

Τα προϊόντα, οι λύσεις και οι υπηρεσίες της SISW περιέχουν σημαντικά στοιχεία λογισμικού και πληροφορικής, τα οποία ενδέχεται να υπόκεινται σε ταχέως αναπτυσσόμενες κανονιστικές απαιτήσεις ασφάλειας.

Η πρωτοβουλία PSS σε επίπεδο Siemens ιδρύθηκε για να διασφαλίσει ότι τα προϊόντα, οι λύσεις και οι υπηρεσίες που πουλάμε επιτρέπουν στους πελάτες μας να εκτελούν τις διαδικασίες τους σε ένα ασφαλές περιβάλλον. Η SISW αναθέτει έναν υπεύθυνο ασφάλειας προϊόντων και λύσεων (PSSO) σε κάθε σειρά προϊόντων για να δει ότι αυτή η πρωτοβουλία εφαρμόζεται και παρακολουθείται καθ 'όλη τη διάρκεια του κύκλου ανάπτυξης.

Για το σκοπό αυτό, υπάρχουν δεσμευτικές απαιτήσεις για το PSS και συστάσεις για εφαρμογή εντός της Siemens. Η συνεχής βελτίωση και η μάθηση είναι θεμελιώδεις προϋποθέσεις για την επιτυχή υλοποίηση του PSS.

Ευαισθητοποίηση στον κυβερνοχώρο

Η δημιουργία κοινής ευαισθητοποίησης μεταξύ των εργαζομένων είναι ζωτικής σημασίας για τη διασφάλιση της τήρησης πρωτοβουλιών στον κυβερνοχώρο και τη διατήρηση υψηλών επιπέδων ασφάλειας και ασφάλειας. Αυτό σημαίνει τη δημιουργία μιας κουλτούρας με επίγνωση του κινδύνου και την παροχή συνεχών ευκαιριών κατάρτισης και εκπαίδευσης για άτομα σε ολόκληρο τον οργανισμό.

Η Siemens SISW προσφέρει στους υπαλλήλους διάφορες δραστηριότητες και οδούς μάθησης και ανάπτυξης, όπως:

• Α υποχρεωτική παγκόσμια εκστρατεία ευαισθητοποίησης να παρέχει στους υπαλλήλους πληροφορίες σχετικά με θέματα ασφάλειας στον κυβερνοχώρο. Αυτές οι εκπαιδευτικές συνεδρίες είναι διαδικτυακές, χωρίς εμπόδια και πολυγλωσσικές. Επιπλέον, έχουμε εκπαίδευση «Άδεια οδήγησης» για ομάδες συγκεκριμένων ρόλων. Αυτή η υποχρεωτική εκπαίδευση επιτρέπει στην ομάδα να εφαρμόζει τις οδηγίες ασφαλείας της Siemens.

• Πρόσθετο Υποχρεωτική εκπαίδευση ασφαλείας SISW για PSSO και ειδική εκπαίδευση ασφάλειας cloud για προγραμματιστές προσφέρεται συμμετοχή στη δημιουργία περιεχομένου.

• Η Siemens προσφέρει πολυάριθμες, ενημερωμένες τακτικά μαθήματα κατάρτισης και ευκαιρίες μάθησης για τους εργαζομένους σε εθελοντική βάση. Αυτές οι εκπαιδευτικές ενότητες κυμαίνονται από βασικές γνώσεις έως συγκεκριμένους και εξειδικευμένους τομείς όπως το PSS.

Παρακολούθηση κατάστασης ασφάλειας στον κυβερνοχώρο

Η SISW έχει εφαρμόσει μια πλατφόρμα που παρέχει μια επισκόπηση της θέσης μας στον κυβερνοχώρο, συμπεριλαμβανομένων πληροφοριών για πιθανές ευπάθειες, απειλές, και αρχεία καταγραφής ασφαλείας.

Η παρακολούθηση των σχετικών περιβαλλόντων και αρχείων καταγραφής επιτρέπει:

• Ειδοποίηση συμβάντων που σχετίζονται με την ασφάλεια.

• Κεντρική επισκόπηση των πληροφοριών λογαριασμού (πόροι και περιουσιακά στοιχεία).

• Επικύρωση καθορισμένων στάσεων ασφάλειας cloud, ειδοποιήσεων και πρακτικών, και

• Εκτέλεση ενημερωμένων και στοχευμένων επιχειρηματικών αποφάσεων με βάση την ασφάλεια.

A cybersecurity status monitoring dashboard with various graphs and charts.

Ίδρυση πιστοποιημένης διαδικασίας

Η SISW διατηρεί ένα πιστοποιημένο με ISO 9001 Σύστημα Διαχείρισης Ποιότητας (QMS) σχεδιασμένο να ενσωματώνει ελέγχους ασφαλείας στον κύκλο ζωής ασφαλούς ανάπτυξης (SDLC) των προϊόντων SISW και την ενσωμάτωση τρίτων προμηθευτών για τον έλεγχο της ποιότητας των παραδοτέων. Το QMS εκτελεί πύλες σε μεγάλα σημεία ελέγχου για να επικυρώσει ότι οι έλεγχοι ασφαλείας και οι ποιοτικοί KPI έχουν εκτελεστεί σωστά.

Όραμα ποιότητας

Διαχείριση κινδύνων ασφάλειας στον κυβερνοχώρο

Οι διαδικασίες διαχείρισης κινδύνων στον κυβερνοχώρο αποτελούν μέρος της στρατηγικής διαχείρισης επιχειρηματικών κινδύνων (ERM) της Siemens. Ο πρωταρχικός στόχος της ERM είναι να επιτρέψει στη Siemens να εντοπίσει και να ελαχιστοποιήσει πιθανούς κινδύνους ασφαλείας βάσει διεθνών προτύπων.

Η διαδικασία διαχείρισης κινδύνων ασφάλειας στον κυβερνοχώρο της Siemens επικεντρώνεται στην αναφορά και τη διαχείριση κινδύνων στα ακόλουθα:

• Ταξινόμηση και προστασία περιουσιακών στοιχείων για πληροφορική, έγγραφα και πληροφορίες

• Ανάλυση απειλών και κινδύνων για προϊόντα, λύσεις και υπηρεσίες

• Χειρισμός εξαιρέσεων για προσωρινές αποκλίσεις από τις απαιτήσεις, και

• Διαχείριση κινδύνων προμηθευτών ασφάλειας στον κυβερνοχώρο, όπως περιγράφεται παρακάτω.

A cybersecurity risk management infographic with a person in the background.

Διαχείριση κινδύνων προμηθευτών ασφάλειας στον κυβερνοχώρο

Οι κίνδυνοι ασφάλειας στον κυβερνοχώρο πρέπει να διαχειρίζονται σε ολόκληρη την αλυσίδα εφοδιασμού. Η Siemens εξετάζει αυτό το θέμα ολιστικά, συμπεριλαμβανομένων των IT, OT και PSS, για την προμήθεια οριζόντιων και κάθετων εξαρτημάτων, προϊόντων και υπηρεσιών.

Οι κύριες δραστηριότητες για τη βελτίωση του επιπέδου της κυβερνοασφάλειας κατά μήκος της αλυσίδας εφοδιασμού περιλαμβάνουν:

• Διαφάνεια όσον αφορά την έκθεση στον κίνδυνο κυβερνοασφάλειας κατά μήκος της αλυσίδας εφοδιασμού.

• Συστηματικές πρακτικές διαχείρισης κινδύνων που υποστηρίζονται από μεθοδολογία αξιολόγησης προμηθευτών τρίτων και αντίστοιχα εργαλεία και πρότυπα για συμβατικές απαιτήσεις ασφάλειας στον κυβερνοχώρο προς προμηθευτές.

• Ενεργή συμμετοχή σε διάφορες κοινότητες εμπειρογνωμόνων και

• Τακτικές εκστρατείες κατάρτισης και ευαισθητοποίησης για διάφορες ομάδες-στόχους και περιπτώσεις χρήσης.