Skip to main content
Эта страница переведена автоматически. Перейти к английской версии?

Управление кибербезопасностью

Siemens Industry Software Inc. и ее дочерние компании (SISW) соблюдают эффективную систему управления, рекомендации и рекомендации по снижению рисков.

Кибербезопасность — одна из самых важных проблем, влияющих на будущее как для компаний, так и для общества. Для организаций это ключевое условие защиты критически важной инфраструктуры, защиты конфиденциальной информации и обеспечения непрерывности бизнеса. Одна из стратегических целей Siemens заключается в том, что цифровая трансформация будет успешной только в том случае, если мы сможем положиться на безопасность данных и подключенные системы. Кибербезопасность оказывает огромное влияние на наших клиентов и предусмотрена многими международными и национальными законами и нормативными актами. Это делает кибербезопасность главным приоритетом для Siemens.

Организация по кибербезопасности Siemens Industry Software Inc. и ее дочерних компаний (SISW) стремится защитить информацию наших клиентов, которая находится в продуктах, решениях и услугах SISW или обрабатывается ими. Мы достигаем этого, обеспечивая соответствие таких продуктов, решений и услуг общепринятым инженерным практикам обеспечения безопасности продуктов и решений, включая передовые практики киберзащиты, такие как операции по обнаружению угроз и сокращению поверхности атак.

Основные направления деятельности SISW

Управление кибербезопасностью

Обязанности высокого уровня
Учитывая важность кибербезопасности, директор по информационной безопасности (CISO) SISW подчиняется непосредственно генеральному директору SISW и через глобального директора по кибербезопасности Siemens.

Корпоративная кибербезопасность Siemens и организация SISW Cybersecurity тесно сотрудничают в качестве доверенных партнеров на благо наших клиентов и других предприятий Siemens. Эксперты по безопасности Siemens разрабатывают и внедряют технологии, используют внутреннюю сеть и консультируются с аналогичными компаниями для постоянного повышения отказоустойчивости Siemens за счет четкой и целостной подотчетности. Мы полагаемся на культуру ответственности за все аспекты кибербезопасности. Все это дает Siemens широкую основу для защиты себя, своих клиентов и общества в целом.

The image shows a person in a suit and tie standing in front of a computer screen with a cybersecurity governance interface.

Сертификаты, аттестации, этикетки и отчеты

В Siemens внедрены процессы и средства контроля, отвечающие нескольким сертификатам безопасности и требованиям. Посетите нашу страницу системных сертификатов для получения более подробной информации.

Просмотр системных сертификатов.

Основания политики кибербезопасности

SISW создала систему управления информационной безопасностью (ISMS), которая соответствует концепции Siemens Cybersecurity Policy Framework и определяет политики, средства контроля и распределение обязанностей, которые позволяют SISW оправдать ожидания клиентов в отношении кибербезопасности и соответствовать требованиям сертификатов и сертификатов, перечисленных выше.

Основой ISMS является Руководство по программе информационной безопасности SISW, в котором изложен наш подход к управлению программой информационной безопасности SISW для предложений и сопутствующих мероприятий. В руководстве описывается подход SISW к созданию и поддержке программы управления информационной безопасностью, которая обеспечивает конфиденциальность, целостность, доступность и конфиденциальность информационных ресурсов.

ISMS также устанавливает ряд политик под руководством Совета информационной безопасности SISW (ISC) для обеспечения приверженности программе информационной безопасности, целям программы и обеспечению соблюдения программ.

Безопасность продуктов и решений (PSS)

Продукты, решения и услуги SISW содержат значительное программное обеспечение и связанные с ИТ компоненты, на которые могут распространяться быстро меняющиеся нормативные требования безопасности.

Общесистемная инициатива компании Siemens PSS была создана для обеспечения того, чтобы продаваемые нами продукты, решения и услуги позволяли нашим клиентам выполнять свои процессы в безопасной среде. SISW назначает сотрудника по безопасности продуктов и решений (PSSO) для каждой линейки продуктов, чтобы следить за реализацией и мониторингом этой инициативы на протяжении всего цикла разработки.

Для этого в Siemens действуют обязательные требования к PSS и рекомендации по их внедрению. Непрерывное совершенствование и обучение являются фундаментальными предпосылками для успешной реализации PSS.

Осведомленность о кибербезопасности

Обеспечение общей осведомленности сотрудников имеет решающее значение для обеспечения соблюдения инициатив по кибербезопасности и поддержания высокого уровня безопасности и защиты. Это означает создание культуры осознания рисков и предоставление возможностей для непрерывного обучения и образования для сотрудников всей организации.

Siemens SISW предлагает сотрудникам несколько видов деятельности и направлений обучения и развития, в том числе:

• A обязательная глобальная информационная кампания для предоставления сотрудникам информации по вопросам кибербезопасности. Эти учебные занятия проводятся в Интернете, безбарьерны и многоязычны. Кроме того, у нас есть тренинг «Водительские права» для ролевых групп. Это обязательное обучение позволяет группе применять рекомендации Siemens по безопасности.

• Дополнительное Обязательное обучение SISW по безопасности для PSSO и специальное обучение по облачной безопасности для разработчиков предлагается участвовать в создании контента.

• Siemens предлагает множество регулярно обновляемых учебные курсы и возможности обучения для сотрудников на добровольной основе. Эти учебные модули варьируются от базовых знаний до конкретных и специализированных областей, таких как PSS.

Мониторинг состояния кибербезопасности

SISW внедрила платформу, которая предоставляет обзор нашей системы кибербезопасности, включая информацию о потенциальных уязвимостях, угрозах и журналах безопасности.

Мониторинг соответствующих сред и журналов позволяет:

• Уведомление о событиях, связанных с безопасностью;

• Централизованный обзор информации об учетной записи (ресурсы и активы);

• проверка установленных положений, предупреждений и практик обеспечения безопасности в облаке; а также

• Выполнение обоснованных и целенаправленных бизнес-решений, основанных на безопасности.

A cybersecurity status monitoring dashboard with various graphs and charts.

Основа сертифицированного процесса

SISW использует сертифицированную по стандарту ISO 9001 систему управления качеством (QMS), предназначенную для внедрения средств контроля безопасности в жизненный цикл безопасной разработки (SDLC) продуктов SISW и интеграции сторонних поставщиков для контроля качества результатов. Система менеджмента качества использует шлюзы на основных контрольно-пропускных пунктах для проверки правильности выполнения мер безопасности и ключевых показателей качества.

Видение качества

Управление рисками кибербезопасности

Процессы управления рисками кибербезопасности являются частью стратегии Siemens по управлению корпоративными рисками (ERM). Основная цель ERM — позволить Siemens выявлять и минимизировать потенциальные риски безопасности на основе международных стандартов.

Процесс управления рисками кибербезопасности Siemens направлен на отчетность и управление рисками в следующих областях:

• классификация активов и защита информационных технологий, документов и информации;

• анализ угроз и рисков для продуктов, решений и услуг;

• обработка исключений в случае временных отклонений от требований;

• Управление рисками поставщиков кибербезопасности, как описано ниже.

A cybersecurity risk management infographic with a person in the background.

Управление рисками поставщиков кибербезопасности

Рисками кибербезопасности необходимо управлять по всей цепочке поставок. При закупке горизонтальных и вертикальных компонентов, продуктов и услуг Siemens рассматривает эту тему комплексно, включая информационные технологии, OT и PSS.

Основные мероприятия по повышению уровня кибербезопасности в цепочке поставок включают:

• прозрачность рисков кибербезопасности по всей цепочке поставок;

• систематические методы управления рисками, подкрепленные методологией оценки сторонних поставщиков и соответствующими инструментами и шаблонами контрактных требований к кибербезопасности поставщиков;

• активное участие в различных экспертных сообществах; и

• Регулярное обучение и информационные кампании для различных целевых групп и сценариев использования.