Skip to main content
Deze pagina wordt weergegeven met behulp van automatische vertaling. In plaats daarvan in het Engels bekijken?

Governance op het gebied van cyberbeveiliging

Siemens Industry Software Inc. en de aan haar gelieerde bedrijven (SISW) houden zich aan een efficiënt beheerskader, richtlijnen en richtlijnen om risico's te beperken.

Cyberbeveiliging is een van de belangrijkste kwesties die van invloed zijn op de toekomst — voor bedrijven en de samenleving. Het is de belangrijkste voorwaarde voor organisaties om kritieke infrastructuur te beschermen, gevoelige informatie te beschermen en de bedrijfscontinuïteit te waarborgen. Als een van de strategische doelstellingen van Siemens zal de digitale transformatie alleen slagen als we kunnen vertrouwen op gegevensbeveiliging en verbonden systemen. Cyberbeveiliging heeft een enorme impact op onze klanten en is vereist op grond van veel internationale en nationale wet- en regelgeving. Daarom is cyberbeveiliging een topprioriteit voor Siemens.

De Cyberbeveiligingsorganisatie van Siemens Industry Software Inc. en haar gelieerde bedrijven (SISW) streeft ernaar de informatie van onze klanten te beschermen die zich bevindt in of wordt verwerkt door SISW-producten, -oplossingen en -diensten. We bereiken dit door ervoor te zorgen dat dergelijke producten, oplossingen en diensten voldoen aan algemeen aanvaarde technische praktijken voor de beveiliging van producten en oplossingen, waaronder de beste praktijken op het gebied van cyberdefensie, zoals het opsporen van bedreigingen en het verminderen van het aanvalsoppervlak.

Belangrijke aandachtsgebieden voor SISW

Cyberbeveiligingsbeheer

Verantwoordelijkheden op hoog niveau
Gezien het belang van cyberbeveiliging rapporteert de Chief Information Security Officer (CISO) van SISW rechtstreeks aan de CEO van SISW en via de Global Chief Cybersecurity Officer van Siemens.

De Corporate Cybersecurity organisatie van Siemens en de organisatie SISW Cybersecurity werken nauw samen als betrouwbare partners ten behoeve van onze klanten en andere Siemens-bedrijven. De beveiligingsexperts van Siemens ontwikkelen en gebruiken technologieën, maken gebruik van het interne netwerk en overleggen met vergelijkbare bedrijven om de veerkracht van Siemens routinematig te verbeteren door middel van duidelijke, holistische verantwoordelijkheid. We vertrouwen op een cultuur van eigenaarschap voor alle aspecten van cyberbeveiliging. Dit alles geeft Siemens een brede basis om zichzelf, zijn klanten en de samenleving in het algemeen te beschermen.

The image shows a person in a suit and tie standing in front of a computer screen with a cybersecurity governance interface.

Certificeringen, attesten, labels en rapporten

Bij Siemens beschikken we over processen en controles om te voldoen aan verschillende beveiligingscertificaten en conformiteiten. Bezoek onze pagina Systeemcertificaten voor meer informatie.

Systeemcertificaten bekijken.

Beleidskader voor cyberbeveiliging

SISW heeft een Information Security Management System (ISMS) opgezet dat past binnen de visie van het Siemens Cybersecurity Policy Framework en dat het beleid, de controles en de toewijzing van verantwoordelijkheden voorschrijft die SISW in staat stellen te voldoen aan de verwachtingen van klanten op het gebied van cyberbeveiliging en om te voldoen aan de vereisten van de hierboven genoemde certificeringen en attesten.

De kern van het ISMS is de SISW Information Security Program Manual, waarin onze managementbenadering van het informatiebeveiligingsprogramma van SISW voor aanbiedingen en gerelateerde activiteiten wordt beschreven. De handleiding beschrijft de aanpak van SISW bij het opzetten en onderhouden van een programma voor informatiebeveiliging dat voorziet in de vertrouwelijkheid, integriteit, beschikbaarheid en privacy van informatiebronnen.

Het ISMS stelt ook een reeks beleidsmaatregelen vast, onder het bestuur van de SISW Information Security Council (ISC), om ervoor te zorgen dat de toewijding aan het informatiebeveiligingsprogramma, de programmadoelstellingen en de handhaving van het programma wordt gewaarborgd.

Security voor producten en oplossingen (PSS)

De producten, oplossingen en diensten van SISW bevatten belangrijke software en IT-gerelateerde componenten, die mogelijk onderworpen zijn aan snel ontwikkelende wettelijke beveiligingsvereisten.

Het PSS-initiatief voor heel Siemens is opgericht om ervoor te zorgen dat de producten, oplossingen en diensten die we verkopen onze klanten in staat stellen hun processen in een veilige omgeving uit te voeren. SISW wijst aan elke productlijn een Product and Solutions Security Officer (PSSO) aan om ervoor te zorgen dat dit initiatief gedurende de hele ontwikkelingscyclus wordt geïmplementeerd en gemonitord.

Voor dit doel zijn binnen Siemens bindende vereisten voor PSS en aanbevelingen voor implementatie van kracht. Voortdurende verbetering en leren zijn fundamentele voorwaarden voor een succesvolle realisatie van PSS.

Bewustzijn over cyberbeveiliging

Het creëren van een gemeenschappelijk bewustzijn onder werknemers is cruciaal om ervoor te zorgen dat cyberbeveiligingsinitiatieven worden nageleefd en een hoog niveau van beveiliging en veiligheid wordt gehandhaafd. Dit betekent het creëren van een risicobewuste cultuur en het bieden van permanente opleidings- en opleidingsmogelijkheden voor individuen in de hele organisatie.

Siemens SISW biedt werknemers verschillende activiteiten en mogelijkheden om te leren en zich te ontwikkelen, waaronder:

• EEN verplichte wereldwijde bewustmakingscampagne om werknemers informatie te geven over onderwerpen op het gebied van cyberbeveiliging. Deze trainingssessies zijn online, drempelvrij en meertalig. Daarnaast hebben we een rijbewijstraining voor rolspecifieke groepen. Deze verplichte training stelt de groep in staat om de veiligheidsrichtlijnen van Siemens toe te passen.

• Aanvullend Verplichte SISW-beveiligingstraining voor PSSO's en cloudbeveiligingsspecifieke training voor ontwikkelaars betrokken bij het creëren van inhoud wordt aangeboden.

• Siemens biedt tal van producten die regelmatig worden bijgewerkt opleidingen en leermogelijkheden voor werknemers op vrijwillige basis. Deze trainingsmodules variëren van basiskennis tot specifieke en gespecialiseerde gebieden zoals PSS.

Bewaking van de status van cyberbeveiliging

SISW heeft een platform geïmplementeerd dat een overzicht biedt van onze cyberbeveiligingspositie, inclusief inzicht in mogelijke kwetsbaarheden, bedreigingen en beveiligingslogboeken.

Het monitoren van de relevante omgevingen en logboeken maakt het mogelijk om:

• Melding van veiligheidsgerelateerde gebeurtenissen;

• Gecentraliseerd overzicht van rekeninginformatie (middelen en activa);

• Validatie van bepaalde houdingen, waarschuwingen en praktijken op het gebied van cloudbeveiliging; en

• Uitvoering van geïnformeerde en gerichte zakelijke beslissingen op basis van beveiliging.

A cybersecurity status monitoring dashboard with various graphs and charts.

Basis van een gecertificeerd proces

SISW onderhoudt een ISO 9001-gecertificeerd kwaliteitsmanagementsysteem (QMS) dat is ontworpen om beveiligingscontroles te integreren in de Secure Development Lifecycle (SDLC) van SISW-producten en de integratie van externe leveranciers om de kwaliteit van de producten te controleren. Het QMS voert poorten uit bij belangrijke controlepunten om te bevestigen dat de beveiligingscontroles en kwaliteits-KPI's naar behoren zijn uitgevoerd.

Kwaliteitsvisie

Risicobeheer op het gebied van cyberbeveiliging

Risicobeheerprocessen op het gebied van cyberbeveiliging maken deel uit van de Enterprise Risk Management-strategie (ERM) van Siemens. Het belangrijkste doel van ERM is om Siemens in staat te stellen potentiële veiligheidsrisico's te identificeren en tot een minimum te beperken op basis van internationale normen.

Het Risicobeheerproces voor cyberbeveiliging van Siemens is gericht op het melden en beheren van risico's op het gebied van de volgende onderwerpen:

• Classificatie en bescherming van bedrijfsmiddelen voor IT, documenten en informatie;

• Bedreigings- en risicoanalyse voor producten, oplossingen en diensten;

• Afhandeling van uitzonderingen voor tijdelijke afwijkingen van de vereisten; en

• Risicobeheer voor leveranciers van cyberbeveiliging, zoals hieronder beschreven.

A cybersecurity risk management infographic with a person in the background.

Risicobeheer voor leveranciers van cyberbeveiliging

Cyberbeveiligingsrisico's moeten in de hele toeleveringsketen worden beheerd. Siemens beschouwt dit onderwerp holistisch, inclusief IT, OT en PSS, voor de aanschaf van horizontale en verticale componenten, producten en diensten.

De belangrijkste activiteiten om het cyberbeveiligingsniveau in de hele toeleveringsketen te verbeteren, zijn onder meer:

• Transparantie met betrekking tot blootstelling aan cyberbeveiligingsrisico's in de hele toeleveringsketen;

• Systematische risicobeheerpraktijken, ondersteund door evaluatiemethoden voor externe leveranciers en respectieve instrumenten en sjablonen voor contractuele cyberbeveiligingsvereisten voor leveranciers;

• Actieve deelname aan verschillende expertgemeenschappen; en

• Regelmatige opleidings- en bewustmakingscampagnes voor verschillende doelgroepen en gebruikssituaties.