Skip to main content
Ta strona jest wyświetlana przy użyciu automatycznego translatora. Czy chcesz wyświetlić ją w języku angielskim?

Cybersecurity cyberbezpieczeństwem

Siemens Industry Software Inc i jej spółki stowarzyszone (SISW) przestrzegają skutecznych ram zarządzania ograniczającego ryzyko, wytycznych i wytycznych.

Cybersecurity to jedna z najważniejszych kwestii mających wpływ na przyszłość — zarówno dla przedsiębiorstw, jak i społeczeństwa. Jest to kluczowy warunek dla organizacji, aby chronić infrastrukturę krytyczną, chronić poufne informacje i zapewnić ciągłość działalności. Jako jeden ze strategicznych celów firmy Siemens, transformacja cyfrowa odniesie sukces tylko wtedy, gdy będziemy mogli polegać na bezpieczeństwie danych i połączonych systemach. Cybersecurity ma ogromny wpływ na naszych klientów i jest wymagane przez wiele międzynarodowych i krajowych przepisów i przepisów. To sprawia, że cyberbezpieczeństwo jest najwyższym priorytetem dla Siemens.

Siemens Industry Software Inc i jej spółki stowarzyszone (SISW) firmy zajmujące się cyberbezpieczeństwem dąży do ochrony informacji naszych klientów, które znajdują się w produktach, rozwiązaniach i usługach SISW lub są przez nie przetwarzane. Osiągamy to, zapewniając, że takie produkty, rozwiązania i usługi spełniają ogólnie przyjęte praktyki inżynieryjne dotyczące bezpieczeństwa produktów i rozwiązań, w tym najlepsze praktyki cyberobrony, takie jak operacje wykrywania zagrożeń i redukcja powierzchni ataku.

Kluczowe obszary zainteresowania SISW

Cybersecurity cyberbezpieczeństwem

Obowiązki wysokiego poziomu
Biorąc pod uwagę znaczenie Cybersecurity, Dyrektor ds. Bezpieczeństwa Informacji SISW (CISO) zgłasza się bezpośrednio do dyrektora generalnego SISW oraz za pośrednictwem globalnego dyrektora ds. cyberbezpieczeństwa firmy Siemens.

Korporacyjna organizacja Siemens zajmująca się cyberbezpieczeństwem i organizacja SISW Cybersecurity ściśle współpracują jako zaufani partnerzy z korzyścią dla naszych klientów i innych firm Siemens. Eksperci ds. bezpieczeństwa w firmie Siemens opracowują i przyjmują technologie, wykorzystują sieć wewnętrzną i konsultują się z firmami rówieśniczymi, aby rutynowo poprawić odporność firmy Siemens poprzez jasną, całościową odpowiedzialność. Opieramy się na kulturze własności we wszystkich aspektach cyberbezpieczeństwa. Wszystko to daje firmie Siemens szeroką podstawę do ochrony siebie, swoich klientów i całego społeczeństwa.

The image shows a person in a suit and tie standing in front of a computer screen with a cybersecurity governance interface.

Certyfikaty, zaświadczenia, etykiety i raporty

W firmie Siemens dysponujemy procesami i kontrolami, które spełniają szereg certyfikatów bezpieczeństwa i zgodności z przepisami. Odwiedź naszą stronę Certyfikaty systemowe, aby uzyskać więcej informacji.

Wyświetl certyfikaty systemowe.

Ramy polityki cyberbezpieczeństwa

SISW ustanowiła System Zarządzania Bezpieczeństwem Informacji (ISMS), który wpisuje się w wizję ram polityki Cybersecurity firmy Siemens i określa zasady, kontrole i przypisanie obowiązków, które umożliwiają SISW spełnienie oczekiwań klientów w zakresie cyberbezpieczeństwa oraz spełnienie wymagań wymienionych powyżej certyfikatów i zaświadczeń.

Podstawą ISMS jest podręcznik programu Security informacji SISW, który zapewnia nasze podejście zarządcze do programu bezpieczeństwa informacji SISW dla ofert i powiązanych działań. Podręcznik opisuje podejście SISW do stworzenia i utrzymywania programu zarządzania bezpieczeństwem informacji, który zapewnia poufność, integralność, dostępność i prywatność zasobów informacyjnych.

ISMS ustanawia również zestaw zasad, pod kierownictwem Rady Bezpieczeństwa Informacji SISW (ISC), w celu zapewnienia zaangażowania w program bezpieczeństwa informacji, cele programu i egzekwowanie programu.

Security produktów i rozwiązań (PSS)

Produkty, rozwiązania i usługi SISW zawierają znaczące oprogramowanie i komponenty związane z IT, które mogą podlegać szybko rozwijającym się wymogom bezpieczeństwa regulacyjnego.

Inicjatywa PSS obejmująca całą firmę Siemens powstała w celu zapewnienia, że sprzedawane przez nas produkty, rozwiązania i usługi umożliwiają naszym klientom prowadzenie ich procesów w bezpiecznym środowisku. SISW przydziela inspektora ds. Security produktów i Solutions (PSSO) do każdej linii produktów, aby upewnić się, że inicjatywa ta jest wdrażana i monitorowana przez cały cykl rozwoju.

W tym celu w firmie Siemens obowiązują wiążące wymagania dotyczące PSS i zalecenia dotyczące wdrożenia. Ciągłe doskonalenie i uczenie się są podstawowymi warunkami pomyślnej realizacji PSS.

Cybersecurity

Tworzenie wspólnej świadomości wśród pracowników ma kluczowe znaczenie dla zapewnienia przestrzegania inicjatyw związanych z cyberbezpieczeństwem oraz utrzymania wysokiego poziomu bezpieczeństwa i bezpieczeństwa. Oznacza to stworzenie kultury świadomej ryzyka i zapewnienie stałego szkolenia i edukacji dla osób w całej organizacji.

Siemens SISW oferuje pracownikom szereg działań i możliwości uczenia się i rozwoju, w tym:

• A obowiązkowa globalna kampania uświadamiająca dostarczanie pracownikom informacji dotyczących zagadnień związanych z cyberbezpieczeństwem. Te szkolenia są oparte na sieci, bezbarierowe i wielojęzyczne. Ponadto mamy szkolenie „Prawo jazdy” dla grup specyficznych ról. To obowiązkowe szkolenie umożliwia grupie stosowanie wytycznych bezpieczeństwa firmy Siemens.

• Dodatkowe SISW-Obowiązkowe szkolenie w zakresie bezpieczeństwa dla PSSO i szkolenia dla programistów specyficzne dla bezpieczeństwa w chmurze Zaangażowany w tworzenie treści jest oferowany.

• Siemens oferuje liczne, regularnie aktualizowane szkolenia i możliwości uczenia się dla pracowników na zasadzie dobrowolności. Te moduły szkoleniowe obejmują zarówno podstawową wiedzę, jak i konkretne i wyspecjalizowane obszary, takie jak PSS.

Monitorowanie stanu Cybersecurity

SISW wdrożyło platformę, która zapewnia przegląd naszej postawy dotyczącej cyberbezpieczeństwa, w tym wgląd w potencjalne luki w zabezpieczeniach, zagrożenia i dzienniki bezpieczeństwa.

Monitorowanie odpowiednich środowisk i dzienników umożliwia:

• powiadamianie o zdarzeniach związanych z bezpieczeństwem;

• Scentralizowany przegląd informacji o koncie (zasoby i aktywa);

• Walidacja wyznaczonych pozycji bezpieczeństwa w chmurze, alertów i praktyk; oraz

• Realizacja świadomych i ukierunkowanych decyzji biznesowych opartych na bezpieczeństwie.

A cybersecurity status monitoring dashboard with various graphs and charts.

Podstawy procesu certyfikowanego

SISW utrzymuje certyfikat ISO 9001 System Zarządzania Jakością (QMS) przeznaczony do osadzenia kontroli bezpieczeństwa w cyklu życia bezpiecznego rozwoju (SDLC) produktów SISW oraz integracji zewnętrznych dostawców w celu kontrolowania jakości dostarczanych produktów. System kontroli jakości wykonuje bramki w głównych punktach kontrolnych w celu sprawdzenia, czy kontrole bezpieczeństwa i wskaźniki KPI jakości zostały prawidłowo wykonane.

Wizja jakości

Zarządzanie ryzykiem Cybersecurity

Procesy zarządzania ryzykiem Cybersecurity są częścią strategii Enterprise Risk Management (ERM) firmy Siemens. Głównym celem ERM jest umożliwienie firmie Siemens identyfikacji i minimalizacji potencjalnych zagrożeń bezpieczeństwa w oparciu o międzynarodowe standardy.

Proces zarządzania ryzykiem Cybersecurity Siemens koncentruje się na raportowaniu i zarządzaniu ryzykiem w następujących obszarach:

• Klasyfikacja i ochrona aktywów dla IT, dokumentów i informacji;

• Analiza zagrożeń i ryzyka dla produktów, rozwiązań i usług;

• postępowanie z wyjątkami w przypadku tymczasowych odstępstw od wymagań; oraz

• Zarządzanie ryzykiem dostawców cyberbezpieczeństwa, jak opisano poniżej.

A cybersecurity risk management infographic with a person in the background.

Zarządzanie ryzykiem dostawców cyberbezpieczeństwa

Ryzyki związane z cyberbezpieczeństwem muszą być zarządzane w całym łańcuchu dostaw. Siemens rozważa ten temat holistycznie, w tym IT, OT i PSS, w zakresie pozyskiwania komponentów, produktów i usług poziomych i pionowych.

Główne działania mające na celu poprawę poziomu cyberbezpieczeństwa w łańcuchu dostaw obejmują:

• Przejrzystość narażenia na ryzyko cyberbezpieczeństwa w całym łańcuchu dostaw;

• Systematyczne praktyki zarządzania ryzykiem wspierane metodologią oceny dostawców zewnętrznych oraz odpowiednimi narzędziami i szablonami wymagań dotyczących cyberbezpieczeństwa umownego dla dostawców;

• aktywny udział w różnych społecznościach eksperckich; oraz

• Regularne szkolenia i kampanie uświadamiające dla różnych grup docelowych i przypadków użycia.