Skip to main content
Cette page est générée par traduction automatique. Voulez-vous afficher la version originale en anglais?

Cybersecurity Governance

Siemens Industry Software Inc. et ses sociétés affiliées (SISW) respectent un cadre de gouvernance, des directives et des directives efficaces en matière d'atténuation des risques.

Cybersecurity est l'un des problèmes les plus importants qui auront un impact sur l'avenir, pour les entreprises et pour la société. C'est la condition préalable essentielle pour que les organisations puissent protéger les infrastructures critiques, protéger les informations sensibles et assurer la continuité de leurs activités. L'un des objectifs stratégiques de Siemens est que la transformation numérique ne sera couronnée de succès que si nous pouvons compter sur la sécurité des données et les systèmes connectés. Cybersecurity a un impact énorme sur nos clients et est requise par de nombreuses lois et réglementations internationales et nationales. Cela fait de la cybersécurité une priorité absolue pour Siemens.

L'organisation Cybersecurity de Siemens Industry Software Inc. et de ses sociétés affiliées (SISW) s'efforce de protéger les informations de nos clients qui se trouvent dans les produits, solutions et services de la SISW ou qui sont traitées par ceux-ci. Pour ce faire, nous veillons à ce que ces produits, solutions et services soient conformes aux pratiques d'ingénierie généralement acceptées en matière de sécurité des produits et des solutions, y compris les meilleures pratiques de cyberdéfense telles que les opérations de détection des menaces et la réduction de la surface d'attaque.

Domaines d'intervention essentiels pour le SISW

Gestion de la cybersécurité

Responsabilités de haut niveau
Compte tenu de l'importance de la cybersécurité, le Chief Information Security Officer (CISO) du SISW relève directement du PDG de la SISW et par l'intermédiaire du Siemens Global Chief Cybersecurity Officer.

L'organisation Corporate Cybersecurity de Siemens et l'organisation SISW Cybersecurity collaborent étroitement en tant que partenaires de confiance, dans l'intérêt de nos clients et des autres activités de Siemens. Les experts en sécurité de Siemens développent et adoptent des technologies, tirent parti du réseau interne et consultent des entreprises homologues afin d'améliorer régulièrement la résilience de Siemens grâce à une responsabilisation claire et globale. Nous misons sur une culture de propriété pour tous les aspects de la cybersécurité. Tout cela donne à Siemens une base solide pour se protéger, protéger ses clients et protéger la société dans son ensemble.

The image shows a person in a suit and tie standing in front of a computer screen with a cybersecurity governance interface.

Certifications, attestations, labels et rapports

Chez Siemens, nous avons mis en place des processus et des contrôles pour répondre à plusieurs certificats de sécurité et de conformité. Consultez notre page relative aux certificats système pour plus de détails.

Afficher les certificats du système.

Cybersecurity Policy Framework

La SISW a mis en place un système de gestion de la sécurité de l'information (ISMS) qui correspond à la vision du Siemens Cybersecurity Policy Framework et prescrit les politiques, les contrôles et l'attribution des responsabilités qui permettent à la SISW de répondre aux attentes de ses clients en matière de cybersécurité et de satisfaire aux exigences des certifications et attestations énumérées ci-dessus.

Au cœur de l'ISMS se trouve le manuel du programme de sécurité de l'information du SISW, qui décrit notre approche de gestion du programme de sécurité des informations du SISW pour les offres et les activités connexes. Le manuel décrit l'approche du SISW visant à établir et à maintenir un programme de gouvernance de la sécurité de l'information garantissant la confidentialité, l'intégrité, la disponibilité et la confidentialité des ressources d'information.

L'ISMS établit également un ensemble de politiques, sous la direction du SISW Information Security Council (ISC), afin de garantir l'engagement en faveur du programme de sécurité de l'information, des objectifs du programme et de son application.

Product and Solution Security (PSS)

Les produits, solutions et services de la SISW contiennent d'importants composants logiciels et informatiques, qui peuvent être soumis à des exigences réglementaires de sécurité qui évoluent rapidement.

L'initiative PSS à l'échelle de Siemens a été créée pour garantir que les produits, solutions et services que nous vendons permettent à nos clients de gérer leurs processus dans un environnement sécurisé. Le SISW affecte un responsable de la sécurité des produits et des solutions (PSSO) à chaque gamme de produits afin de veiller à ce que cette initiative soit mise en œuvre et contrôlée tout au long du cycle de développement.

À cette fin, des exigences contraignantes pour le PSS et des recommandations de mise en œuvre sont en place au sein de Siemens. L'amélioration continue et l'apprentissage sont des conditions préalables fondamentales pour réussir le PSS.

Sensibilisation à la cybersécurité

Il est crucial de sensibiliser les employés pour garantir le respect des initiatives de cybersécurité et maintenir des niveaux élevés de sécurité et de sûreté. Cela implique de créer une culture de prise de conscience des risques et de proposer des formations continues et des opportunités d'éducation à tous les membres de l'organisation.

Siemens SISW propose à ses employés plusieurs activités et possibilités d'apprentissage et de développement, notamment :

• UNE campagne de sensibilisation mondiale obligatoire pour fournir aux employés des informations sur des sujets liés à la cybersécurité. Ces sessions de formation se déroulent sur le Web, sont accessibles et multilingues. De plus, nous proposons une formation sur le « permis de conduire » pour des groupes spécifiques à des rôles spécifiques. Cette formation obligatoire permet au groupe d'appliquer les directives de sécurité de Siemens.

• Supplémentaire Formation à la sécurité obligatoire du SISW pour les PSSO et formation spécifique à la sécurité du cloud pour les développeurs impliquée dans la création de contenu est proposée.

• Siemens propose de nombreuses offres régulièrement mises à jour cours de formation et opportunités d'apprentissage pour les employés sur une base volontaire. Ces modules de formation vont des connaissances de base à des domaines spécifiques et spécialisés tels que le PSS.

Surveillance de l'état de la cybersécurité

La SISW a mis en place une plateforme qui fournit une vue d'ensemble de notre position en matière de cybersécurité, y compris des informations sur les vulnérabilités et les menaces potentielles et les journaux de sécurité.

La surveillance des environnements et des journaux pertinents permet de :

• Notification des événements liés à la sécurité ;

• Aperçu centralisé des informations de compte (ressources et actifs) ;

• Validation des postures, alertes et pratiques désignées en matière de sécurité dans le cloud ; et

• Exécution de décisions commerciales éclairées et ciblées fondées sur la sécurité.

A cybersecurity status monitoring dashboard with various graphs and charts.

Les bases d'un processus de certification

La SISW gère un système de gestion de la qualité (QMS) certifié ISO 9001 conçu pour intégrer des contrôles de sécurité dans le cycle de développement sécurisé (SDLC) des produits SISW et pour intégrer des fournisseurs tiers pour contrôler la qualité des livrables. Le QMS gère les portes aux principaux points de contrôle pour vérifier que les contrôles de sécurité et les indicateurs de qualité ont été correctement exécutés.

Vision de la qualité

Gestion des risques liés à la cybersécurité

Les processus de gestion des risques liés à la cybersécurité font partie de la stratégie de gestion des risques d'entreprise (ERM) de Siemens. L'objectif principal de l'ERM est de permettre à Siemens d'identifier et de minimiser les risques de sécurité potentiels sur la base des normes internationales.

Le processus de gestion des risques de cybersécurité de Siemens se concentre sur le signalement et la gestion des risques dans les domaines suivants :

• Classification et protection des actifs informatiques, des documents et des informations ;

• Analyse des menaces et des risques pour les produits, les solutions et les services ;

• Gestion des exceptions pour les écarts temporaires par rapport aux exigences ; et

• Cybersecurity Supplier Risk Management, comme décrit ci-dessous.

A cybersecurity risk management infographic with a person in the background.

Cybersecurity : gestion des risques liés aux fournisseurs

Les risques de cybersécurité doivent être gérés tout au long de la chaîne d'approvisionnement. Siemens aborde ce sujet de manière globale, y compris l'informatique, l'OT et le PSS, pour l'achat de composants, de produits et de services horizontaux et verticaux.

Les principales activités visant à améliorer le niveau de cybersécurité tout au long de la chaîne d'approvisionnement sont les suivantes :

• Transparence en ce qui concerne l'exposition aux risques de cybersécurité tout au long de la chaîne d'approvisionnement ;

• Des pratiques de gestion des risques systématiques soutenues par une méthodologie d'évaluation des fournisseurs tiers et des outils et modèles respectifs pour les exigences contractuelles de cybersécurité imposées aux fournisseurs ;

• Participation active à diverses communautés d'experts ; et

• Des formations et des campagnes de sensibilisation régulières destinées à différents groupes cibles et cas d'utilisation.