Skip to main content
Ez az oldal automatikus fordítással jelenik meg. Inkább megnézi angolul?

Cybersecurity irányítása

A Siemens Industry Software Inc és társvállalatai (SISW) betartják a hatékony kockázatcsökkentő irányítási keretet, iránymutatásokat és iránymutatásokat.

A Cybersecurity a jövőt érintő egyik legfontosabb kérdés - a vállalatok és a társadalom számára. Ez a legfontosabb előfeltétele a szervezeteknek a kritikus infrastruktúra védelmének, az érzékeny információk védelmének és az üzleti folytonosság biztosításának. A Siemens egyik stratégiai céljaként a digitális átalakulás csak akkor lesz sikeres, ha az adatbiztonságra és a csatlakoztatott rendszerekre támaszkodhatunk. A Cybersecurity óriási hatással van ügyfeleinkre, és számos nemzetközi és nemzeti törvény és előírás megköveteli. Ez a kiberbiztonságot kiemelt prioritássá teszi a Siemens számára.

A Siemens Industry Software Inc és társvállalatai (SISW) Cybersecurity szervezete arra törekszik, hogy megvédje ügyfeleink adatait, amelyek a SISW termékeiben, megoldásokban és szolgáltatásaiban találhatók vagy azok által feldolgozott. Ezt úgy érjük el, hogy biztosítjuk, hogy az ilyen termékek, megoldások és szolgáltatások megfelelnek a termékek és megoldások biztonságára vonatkozó általánosan elfogadott mérnöki gyakorlatoknak, beleértve a kibervédelmi bevált gyakorlatokat, például a fenyegetéselési műveleteket és a támadási felületek csökkentését.

A SISW kulcsfontosságú fókuszterületei

Cybersecurity menedzsment

Magas szintű felelősségek
Tekintettel a Cybersecurity fontosságára, a SISW Információbiztonsági Főigazgatója (CISO) közvetlenül a SISW vezérigazgatójának és a Siemens globális kiberbiztonsági főigazgatóján keresztül jelentést tesz.

A Siemens vállalati kiberbiztonsági szervezete és a SISW Cybersecurity szervezet megbízható partnereként szorosan együttműködnek ügyfeleink és más Siemens vállalkozások javára. A Siemens biztonsági szakértői fejlesztenek és alkalmazzák a technológiákat, kihasználják a belső hálózatot, és konzultálnak a társ vállalatokkal, hogy egyértelmű, holisztikus elszámoltathatóság révén rutinszerűen javítsák a Siemens ellenálló képességét. A kiberbiztonság minden vonatkozásában a tulajdonosi kultúrára támaszkodunk. Mindez széles körű alapot ad a Siemens számára, hogy megvédje magát, ügyfeleit és a társadalmat.

The image shows a person in a suit and tie standing in front of a computer screen with a cybersecurity governance interface.

Tanúsítványok, tanúsítványok, címkék és jelentések

A Siemensnél számos biztonsági tanúsítvány és megfelelőségi követelmény teljesítése érdekében folyamatokat és vezérléseket alkalmaznak. További részletekért látogasson el Rendszertanúsítványok oldalunkra.

Rendszertanúsítványok megtekintése.

Cybersecurity szakpolitikai keret

A SISW olyan Információbiztonsági Menedzsment Rendszert (ISMS) hozott létre, amely illeszkedik a Siemens Cybersecurity Politikai Keretrendszerének elképzeléséhez, és előírja azokat a politikákat, ellenőrzéseket és felelősségfelosztást, amelyek lehetővé teszik a SISW számára, hogy megfeleljen az ügyfelek kiberbiztonsággal kapcsolatos elvárásainak és a fent felsorolt tanúsítványok és tanúsítványok követelményeinek.

Az ISMS alapja a SISW Információbiztonsági Program Kézikönyve, amely a SISW információbiztonsági programjának irányítási megközelítését biztosítja kínálatokhoz és kapcsolódó tevékenységekhez. A kézikönyv leírja a SISW megközelítését egy olyan információbiztonsági irányítási program létrehozására és fenntartására, amely biztosítja az információs források titoktartását, integritását, elérhetőségét és adatvédelmét.

Az ISMS a SISW Információbiztonsági Tanács (ISC) irányítása alatt egy sor irányelvet is megállapít az információbiztonsági program, a program célkitűzései és a program végrehajtása iránti elkötelezettség biztosítása érdekében.

Termék- és megoldásbiztonság (PSS)

A SISW termékei, megoldásai és szolgáltatásai jelentős szoftveres és informatikai összetevőket tartalmaznak, amelyekre gyorsan fejlődő szabályozási biztonsági követelmények vonatkoznak.

A Siemens egészére kiterjedő PSS kezdeményezést azért hozták létre, hogy az általunk értékesített termékek, megoldások és szolgáltatások lehetővé tegyék ügyfeleink számára, hogy folyamataikat biztonságos környezetben futtassák. A SISW minden termékcsaládhoz egy termék- és megoldásbiztonsági tisztviselőt (PSSO) jelöl ki, hogy megbizonyosodjon arról, hogy ezt a kezdeményezést a fejlesztési ciklus során végrehajtsák és figyelemmel kísérjék.

Ebből a célból a Siemensen belül érvényben vannak a PSS-re vonatkozó kötelező érvényű követelmények és a végrehajtásra vonatkozó ajánlások. A folyamatos fejlesztés és a tanulás alapvető előfeltétele a PSS sikeres megvalósításának.

Cybersecurity tudatosság

A munkavállalók közös tudatosságának megteremtése kulcsfontosságú a kiberbiztonsági kezdeményezések betartásának biztosítása, valamint a magas szintű biztonság és biztonság fenntartása szempontjából. Ez azt jelenti, hogy kockázattudatos kultúrát teremt, és folyamatos képzési és oktatási lehetőségeket biztosít az egyének számára a szervezet egész területén.

A Siemens SISW számos tevékenységet és lehetőséget kínál az alkalmazottaknak a tanuláshoz és fejlődéshez, többek között:

• A kötelező globális tudatossági kampány a munkavállalók számára a kiberbiztonsági témákkal kapcsolatos információk biztosítása. Ezek a képzések webalapúak, akadálymentesek és többnyelvűek. Ezen felül szerepspecifikus csoportok számára is van „Vezetői engedély” képzésünk. Ez a kötelező képzés lehetővé teszi a csoport számára, hogy alkalmazza a Siemens biztonsági irányelveit.

• Kiegészítő SISW kötelező biztonsági képzés PSSO-k számára és felhőalapú biztonsági képzés fejlesztőknek tartalom létrehozásában részt vesz.

• A Siemens számos, rendszeresen frissített szolgáltatást kínál képzési tanfolyamok és tanulási lehetőségek a munkavállalók számára önkéntes alapon. Ezek a képzési modulok az alapismeretektől a speciális és speciális területekig terjednek, mint például a PSS.

Cybersecurity állapotfigyelés

A SISW olyan platformot vezetett be, amely áttekintést nyújt kiberbiztonsági helyzetünkről, beleértve a lehetséges sebezhetőségekbe, fenyegetésekbe és biztonsági naplókba való betekintést.

A vonatkozó környezetek és naplók figyelemmel kísérése lehetővé teszi:

• Biztonsági eseményekről szóló értesítés;

• A számlainformációk (erőforrások és eszközök) központosított áttekintése;

• a kijelölt felhőbiztonsági pozíciók, figyelmeztetések és gyakorlatok érvényesítése; és

• Tájékoztatott és célzott biztonsági alapú üzleti döntések végrehajtása.

A cybersecurity status monitoring dashboard with various graphs and charts.

A tanúsított folyamat alapja

A SISW egy ISO 9001-es minősítésű minőségirányítási rendszert (QMS) tart fenn, amelynek célja a biztonsági ellenőrzések beágyazása a SISW termékek biztonságos fejlesztési életciklusába (SDLC), valamint harmadik féltől származó beszállítók integrálása a szállítások minőségének ellenőrzése érdekében. A QMS kapukat hajt végre a főbb ellenőrző pontokon annak ellenőrzése érdekében, hogy a biztonsági ellenőrzéseket és a minőségi KPI-ket megfelelően hajtották-e végre.

Minőségi látás

Cybersecurity kockázatkezelés

A Cybersecurity kockázatkezelési folyamatok a Siemens vállalati kockázatkezelési stratégiájának (ERM) részét képezik. Az ERM elsődleges célja, hogy a Siemens nemzetközi szabványok alapján azonosítsa és minimalizálja a lehetséges biztonsági kockázatokat.

A Siemens Cybersecurity kockázatkezelési folyamata a következő kockázatok jelentésére és kezelésére összpontosít:

• Az informatika, dokumentumok és információk eszközosztályozása és védelme;

• Termékek, megoldások és szolgáltatások fenyegetése és kockázatelemzése;

• Kivételkezelés a követelményektől való ideiglenes eltérések esetén; és

• Cybersecurity beszállítói kockázatkezelés, az alábbiakban leírtak szerint.

A cybersecurity risk management infographic with a person in the background.

Cybersecurity beszállítói kockázatkezelés

A Cybersecurity kockázatokat a teljes ellátási lánc mentén kell kezelni. A Siemens holisztikusan vizsgálja ezt a témát, beleértve az IT, az OT-t és a PSS-t is, a horizontális és vertikális alkatrészek, termékek és szolgáltatások beszerzése során.

Az ellátási lánc mentén a kiberbiztonság szintjének javítására irányuló fő tevékenységek a következők:

• az ellátási lánc mentén a kiberbiztonsági kockázatnak való kitettség átláthatósága;

• Szisztematikus kockázatkezelési gyakorlatok, amelyeket harmadik féltől származó beszállítói értékelési módszertan, valamint a beszállítóknak nyújtott szerződéses kiberbiztonsági követelmények megfelelő eszközei és sablonjai támogatnak;

• Aktív részvétel különböző szakértői közösségekben; és

• Rendszeres képzési és tudatosítási kampányok különböző célcsoportok és felhasználási esetek számára.