Skip to main content
Denne siden vises ved hjelp av automatisk oversettelse. Vis på engelsk i stedet?

Styring av cybersikkerhet

Siemens Industry Software Inc. og dets tilknyttede selskaper (SISW) overholder et effektivt risikoreduserende styringsrammeverk, retningslinjer og veiledning.

Cybersikkerhet er en av de viktigste spørsmålene som påvirker fremtiden - for selskaper og samfunn. Det er den viktigste forutsetningen for organisasjoner å ivareta kritisk infrastruktur, beskytte sensitiv informasjon og sikre forretningskontinuitet. Som et av Siemens strategiske mål vil den digitale transformasjonen bare lykkes hvis vi kan stole på datasikkerhet og tilkoblede systemer. Cybersikkerhet har en enorm innvirkning på våre kunder og kreves av mange internasjonale og nasjonale lover og forskrifter. Dette gjør cybersikkerhet til en topp prioritet for Siemens.

Siemens Industry Software Inc. og dets tilknyttede selskaper (SISW) sin Cybersecurity-organisasjon bestreber seg på å beskytte kundenes informasjon som ligger i eller behandles av SISW-produkter, løsninger og tjenester. Vi oppnår dette ved å sikre at slike produkter, løsninger og tjenester oppfyller allment akseptert ingeniørpraksis for produkt- og løsningssikkerhet, inkludert beste praksis for cyberforsvar som trusseldeteksjonsoperasjoner og reduksjon av angrepsflater.

Viktige fokusområder for SISW

Cybersecurity-administrasjon

Ansvar på høyt nivå
Gitt viktigheten av cybersikkerhet rapporterer SISW Chief Information Security Officer (CISO) direkte til SISW CEO og gjennom Siemens Global Chief Cybersecurity Officer.

Siemens' Corporate Cybersecurity-organisasjon og SISW Cybersecurity organisasjon samarbeider tett som pålitelige partnere til fordel for våre kunder og andre Siemens-virksomheter. Sikkerhetsekspertene i hele Siemens utvikler og tar i bruk teknologier, utnytter det interne nettverket og konsulterer med jevnaldrende selskaper for rutinemessig å forbedre Siemens' motstandskraft gjennom tydelig, helhetlig ansvarlighet. Vi stoler på en eierskapskultur for alle aspekter av cybersikkerhet. Alt dette gir Siemens et bredt grunnlag for å beskytte seg selv, sine kunder og samfunnet generelt.

The image shows a person in a suit and tie standing in front of a computer screen with a cybersecurity governance interface.

Sertifiseringer, attester, etiketter og rapporter

Hos Siemens har vi prosesser og kontroller på plass for å oppfylle flere sikkerhetssertifikater og etterlevelser. Besøk siden Systemsertifikater for mer informasjon.

Vis systemsertifikater.

Rammeverk for cybersikkerhetspolitikk

SISW har etablert et Information Security Management System (ISMS) som passer innenfor visjonen til Siemens Cybersecurity Policy Framework og foreskriver retningslinjer, kontroller og ansvarsfordeling som gjør det mulig for SISW å oppfylle kundenes forventninger til cybersikkerhet og for å tilfredsstille kravene til sertifiseringer og attestasjoner oppført ovenfor.

Kjernen i ISMS er SISW Information Security Program Manual, som gir vår ledelsestilnærming til SISWs informasjonssikkerhetsprogram for tilbud og relaterte aktiviteter. Håndboken beskriver SISWs tilnærming til å etablere og vedlikeholde et styringsprogram for informasjonssikkerhet som sørger for konfidensialitet, integritet, tilgjengelighet, og personvern for informasjonsressurser.

ISMS etablerer også et sett med retningslinjer, under styring av SISW Information Security Council (ISC), for å sikre forpliktelsen til informasjonssikkerhetsprogrammet, programmålene og programhåndhevelsen.

Produkt- og løsningssikkerhet (PSS)

SISWs produkter, løsninger og tjenester inneholder betydelige programvare- og IT-relaterte komponenter, som kan være underlagt raskt utviklende regulatoriske sikkerhetskrav.

Det Siemens-omfattende PSS-initiativet ble etablert for å sikre at produktene, løsningene og tjenestene vi selger gjør det mulig for kundene våre å kjøre prosessene sine i et sikkert miljø. SISW tildeler en Product and Solutions Security Officer (PSSO) til hver produktlinje for å se at dette initiativet implementeres og overvåkes gjennom hele utviklingssyklusen.

For dette formålet er bindende krav til PSS og anbefalinger for implementering på plass innen Siemens. Kontinuerlig forbedring og læring er grunnleggende forutsetninger for vellykket realisering av PSS.

Cybersikkerhetsbevissthet

Å skape felles bevissthet blant ansatte er avgjørende for å sikre overholdelse av cybersikkerhetsinitiativer og opprettholde høye nivåer av sikkerhet og sikkerhet. Dette betyr å skape en risikobevisst kultur og tilby kontinuerlige opplærings- og utdanningsmuligheter for enkeltpersoner i hele organisasjonen.

Siemens SISW tilbyr ansatte flere aktiviteter og muligheter for læring og utvikling, inkludert:

• EN obligatorisk global bevissthetskampanje å gi ansatte informasjon om cybersikkerhetsemner. Disse treningsøktene er nettbaserte, barrierefrie og flerspråklige. I tillegg har vi «førerkort» opplæring for rollespesifikke grupper. Denne obligatoriske opplæringen gjør det mulig for gruppen å anvende Siemens sikkerhetsretningslinjer.

• Tilleggsutstyr SISW-obligatorisk sikkerhetsopplæring for PSSOer og skysikkerhetsspesifikk opplæring for utviklere involvert i å lage innhold tilbys.

• Siemens tilbyr mange, regelmessig oppdaterte opplæringskurs og læringsmuligheter for ansatte på frivillig basis. Disse opplæringsmodulene spenner fra grunnleggende kunnskap til spesifikke og spesialiserte områder som PSS.

Statusovervåking av cybersikkerhet

SISW har implementert en plattform som gir en oversikt over vår cybersikkerhetsstilling, inkludert innsikt i potensielle sårbarheter, trusler, og sikkerhetslogger.

Overvåking av relevante miljøer og logger muliggjør:

• Melding om sikkerhetsrelaterte hendelser;

• Sentralisert oversikt over kontoinformasjon (ressurser og eiendeler);

• Validering av utpekte skysikkerhetsstillinger, varsler og praksis; og

• Gjennomføring av informerte og målrettede sikkerhetsbaserte forretningsbeslutninger.

A cybersecurity status monitoring dashboard with various graphs and charts.

Grunnlaget for sertifisert prosess

SISW opprettholder et ISO 9001-sertifisert kvalitetsstyringssystem (QMS) designet for å legge inn sikkerhetskontroller i Secure Development Lifecycle (SDLC) av SISW-produkter og integrering av tredjepartsleverandører for å kontrollere kvaliteten på leveranser. QMS utfører porter ved store kontrollpunkter for å validere at sikkerhetskontroller og kvalitets-KPIer er blitt utført riktig.

Kvalitetsvisjon

Risikostyring for cybersikkerhet

Risikostyringsprosesser for cybersikkerhet er en del av Siemens Enterprise Risk Management-strategi (ERM). ERMs primære mål er å gjøre det mulig for Siemens å identifisere og minimere potensielle sikkerhetsrisikoer basert på internasjonale standarder.

Siemens' Cybersecurity Risk Management-prosess fokuserer på rapportering og styring av risiko innenfor følgende:

• Klassifisering og beskyttelse av eiendeler for IT, dokumenter og informasjon;

• Trussel- og risikoanalyse for produkter, løsninger og tjenester

• Unntakshåndtering for midlertidige avvik fra kravene; og

• Risikostyring av leverandører av cybersikkerhet, som beskrevet nedenfor.

A cybersecurity risk management infographic with a person in the background.

Risikostyring av leverandører av cybersikkerhet

Risikoen for cybersikkerhet må håndteres langs hele forsyningskjeden. Siemens vurderer dette emnet helhetlig, inkludert IT, OT og PSS, for anskaffelse av horisontale og vertikale komponenter, produkter og tjenester.

Hovedaktivitetene for å forbedre cybersikkerhetsnivået langs forsyningskjeden inkluderer:

• Åpenhet om cybersikkerhetsrisikoeksponering langs forsyningskjeden

Systematisk risikostyringspraksis støttet av tredjeparts leverandørvurderingsmetodikk og respektive verktøy og maler for kontraktsmessige cybersikkerhetskrav til leverandører;

• Aktiv deltakelse i ulike ekspertmiljøer; og

• Regelmessige opplærings- og bevissthetskampanjer for ulike målgrupper og brukstilfeller.