Skip to main content
Ova se stranica prikazuje pomoću automatiziranog prijevoda. Umjesto toga, pogledaj na engleskom?

Cybersecurity kibersigurnošću

Siemens Industry Software Inc i njegove povezane tvrtke (SISW) pridržavaju se učinkovitog okvira upravljanja, smjernica i smjernica za ublažavanje rizika.

Cybersecurity jedno je od najvažnijih pitanja koja utječu na budućnost — za tvrtke i društvo. To je ključni preduvjet za organizacije da štite kritičnu infrastrukturu, štite osjetljive informacije i osiguraju kontinuitet poslovanja. Kao jedan od strateških ciljeva tvrtke Siemens, digitalna transformacija uspjet će samo ako se možemo osloniti na sigurnost podataka i povezane sustave. Cybersecurity ima ogroman utjecaj na naše kupce i zahtijevaju je mnogi međunarodni i nacionalni zakoni i propisi. To čini kibernetičku sigurnost glavnim prioritetom Siemens.

Organizacija za Cybersecurity Siemens Industry Software Inc i njenih povezanih tvrtki (SISW) nastoji zaštititi podatke naših kupaca koji se nalaze u SISW proizvodima, rješenjima i uslugama ili ih obrađuju. To postižemo osiguravajući da takvi proizvodi, rješenja i usluge zadovoljavaju općeprihvaćene inženjerske prakse za sigurnost proizvoda i rješenja, uključujući najbolje prakse kibernetičke obrane kao što su operacije otkrivanja prijetnji i smanjenje površine napada.

Ključna područja fokusa za SISW

Cybersecurity kibersigurnošću

Odgovornosti na visokoj razini
S obzirom na važnost Cybersecurity, glavni službenik za informacijsku Security SISW-a (CISO) izvještava izravno izvršnom direktoru SISW-a i preko Siemensovog globalnog glavnog direktora za kibersigurnost.

Siemensova korporativna organizacija za kibersigurnost i organizacija SISW Cybersecurity blisko surađuju kao pouzdani partneri u korist naših kupaca i drugih tvrtki tvrtke Siemens. Stručnjaci za sigurnost diljem Siemensa razvijaju i usvajaju tehnologije, koriste unutarnju mrežu i savjetuju se s vršnjačkim tvrtkama kako bi rutinski poboljšali otpornost kompanije Siemens kroz jasnu, holističku odgovornost. Oslanjamo se na kulturu vlasništva za sve aspekte kibernetičke sigurnosti. Sve to daje Siemensu širok temelj za zaštitu sebe, svojih kupaca i društva u cjelini.

The image shows a person in a suit and tie standing in front of a computer screen with a cybersecurity governance interface.

Potvrde, potvrde, naljepnice i izvješća

U Siemensu imamo uspostavljene procese i kontrole kako bismo ispunili nekoliko sigurnosnih certifikata i usklađenosti. Posjetite našu stranicu certifikata sustava za više detalja.

Pogledajte certifikate sustava.

Okvir politike Cybersecurity

SISW je uspostavio sustav upravljanja informacijskom sigurnošću (ISMS) koji se uklapa u viziju Siemensovog okvira politike kibersigurnosti i propisuje politike, kontrole i dodjelu odgovornosti koje omogućuju SISW-u da ispuni očekivanja kupaca u pogledu kibersigurnosti i zadovolji zahtjeve gore navedenih certifikata i potvrda.

Srž ISMS-a je SISW Priručnik programa informacijske Security, koji pruža naš pristup upravljanja SISW-ovom programu informacijske sigurnosti za ponude i srodne aktivnosti. Priručnik opisuje SISW-ov pristup uspostavljanju i održavanju programa upravljanja sigurnošću informacija koji osigurava povjerljivost, integritet, dostupnost i privatnost informacijskih resursa.

ISMS također uspostavlja skup politika, pod upravom Vijeća za informacijsku Security SISW (ISC), kako bi se osigurala predanost programu informacijske sigurnosti, ciljevima programa i provedbi programa.

Security proizvoda i rješenja (PSS)

SISW-ovi proizvodi, rješenja i usluge sadrže značajne softverske i IT komponente koje mogu biti podložne brzo razvijajućim regulatornim sigurnosnim zahtjevima.

PSS Inicijativa za cijelu Siemens osnovana je kako bi se osiguralo da proizvodi, rješenja i usluge koje prodajemo omogućuju našim kupcima da svoje procese pokreću u sigurnom okruženju. SISW dodjeljuje službenika za Security proizvoda i Solutions (PSSO) svakoj proizvodnoj liniji kako bi osigurao da se ova inicijativa provodi i prati tijekom cijelog razvojnog ciklusa.

U tu svrhu unutar Siemensa postoje obvezujući zahtjevi za PSS i preporuke za provedbu. Kontinuirano usavršavanje i učenje temeljni su preduvjeti za uspješnu realizaciju PSS-a.

Cybersecurity

Stvaranje zajedničke svijesti među zaposlenima ključno je za osiguravanje poštivanja inicijativa za kibernetičku sigurnost i održavanje visoke razine sigurnosti i sigurnosti. To znači stvaranje kulture svjesne rizika i pružanje stalnih mogućnosti obuke i obrazovanja za pojedince u cijeloj organizaciji.

Siemens SISW zaposlenicima nudi nekoliko aktivnosti i načina za učenje i razvoj, uključujući:

• A obvezna globalna kampanja podizanja svijesti pružiti zaposlenima informacije o temama kibernetičke sigurnosti. Ovi treninzi su zasnovani na webu, bez prepreka i višejezični. Osim toga, imamo obuku "Vozačka dozvola" za grupe specifične za uloge. Ova obvezna obuka omogućuje grupi primjenu Siemensovih sigurnosnih smjernica.

• Dodatni SISW-Obvezna sigurnosna obuka za PSSO-ove i obuka za programere specifična za sigurnost oblaka nudi se uključen u stvaranje sadržaja.

• Siemens nudi brojne, redovito ažurirane tečajevi i mogućnosti učenja za zaposlenike na dobrovoljnoj osnovi. Ovi moduli obuke kreću se od osnovnih znanja do specifičnih i specijaliziranih područja poput PSS-a.

Praćenje statusa kibernetičke sigurnosti

SISW je implementirao platformu koja pruža pregled našeg položaja kibernetičke sigurnosti, uključujući uvid u potencijalne ranjivosti, prijetnje i sigurnosne zapise.

Praćenje relevantnih okruženja i dnevnika omogućuje:

• Obavijesti o sigurnosnim događajima;

• Centralizirani pregled podataka o računu (resursi i imovina);

• Validacija određenih položaja sigurnosti u oblaku, upozorenja i praksi; i

• Izvršenje informiranih i ciljanih poslovnih odluka utemeljenih na sigurnosti.

A cybersecurity status monitoring dashboard with various graphs and charts.

Osnova certificiranog procesa

SISW održava ISO 9001 certificirani sustav upravljanja kvalitetom (QMS) dizajniran za ugradnju sigurnosnih kontrola u životni ciklus sigurnog razvoja (SDLC) SISW proizvoda i integraciju dobavljača trećih strana radi kontrole kvalitete isporuka. QMS izvršava vrata na glavnim kontrolnim točkama kako bi potvrdio da su sigurnosne kontrole i KPI-ovi kvalitete pravilno izvršeni.

Vizija kvalitete

Upravljanje rizicima Cybersecurity

Procesi upravljanja rizicima Cybersecurity dio su Siemensove strategije upravljanja rizikom za poduzeća (ERM). Primarni cilj ERM-a je omogućiti Siemensu da identificira i minimizira potencijalne sigurnosne rizike na temelju međunarodnih standarda.

Siemensov postupak upravljanja kibersigurnosnim rizicima usredotočen je na izvještavanje i upravljanje rizicima unutar sljedećeg:

• Klasifikacija imovine i zaštita za IT, dokumente i informacije;

• Analiza prijetnji i rizika za proizvode, rješenja i usluge;

• postupanje s iznimkama za privremena odstupanja od zahtjeva; i

• Upravljanje rizicima dobavljača kibersigurnosti, kako je opisano u nastavku.

A cybersecurity risk management infographic with a person in the background.

Upravljanje rizicima dobavljača kibersigurnosti

Rizicima kibernetičke sigurnosti potrebno je upravljati tijekom cijelog lanca opskrbe. Siemens ovu temu razmatra holistički, uključujući IT, OT i PSS, za nabavu horizontalnih i vertikalnih komponenti, proizvoda i usluga.

Glavne aktivnosti za poboljšanje razine kibersigurnosti u lancu opskrbe uključuju:

• transparentnost u pogledu izloženosti rizicima kibersigurnosti u lancu opskrbe;

• sustavne prakse upravljanja rizicima podržane metodologijom procjene dobavljača trećih strana te odgovarajućim alatima i predlošcima za ugovorne zahtjeve kibersigurnosti dobavljača;

• aktivno sudjelovanje u različitim stručnim zajednicama; i

• Redovita obuka i kampanje podizanja svijesti za različite ciljne skupine i slučajeve upotrebe.