Skip to main content
Ta stran je prikazana z avtomatskim prevajanjem. Namesto tega glej v angleščini?

Cybersecurity

Siemens Industry Software Inc in njena povezana podjetja (SISW) upoštevajo učinkovit okvir upravljanja, smernice in smernice za zmanjšanje tveganja.

Cybersecurity je eno najpomembnejših vprašanj, ki vplivajo na prihodnost — za podjetja in družbo. To je ključni predpogoj, da organizacije zaščitijo kritično infrastrukturo, zaščitijo občutljive informacije in zagotavljajo kontinuiteto poslovanja. Kot eden od strateških ciljev podjetja Siemens bo digitalna preobrazba uspešna le, če se bomo lahko zanesli na varnost podatkov in povezane sisteme. Cybersecurity ima velik vpliv na naše stranke in jo zahtevajo številni mednarodni in nacionalni zakoni in predpisi. Zaradi tega je kibernetska varnost glavna prednostna naloga Siemens.

Organizacija za Cybersecurity varnost Siemens Industry Software Inc in njenih povezanih podjetij (SISW) si prizadeva zaščititi podatke naših strank, ki se nahajajo v izdelkih, rešitvah in storitvah SISW ali jih obdelujejo. To dosežemo tako, da zagotovimo, da takšni izdelki, rešitve in storitve ustrezajo splošno sprejetim inženirskim praksam za varnost izdelkov in rešitev, vključno z najboljšimi praksami kibernetske obrambe, kot so operacije zaznavanja groženj in zmanjšanje površine napada.

Ključna osredotočena področja za SISW

Cybersecurity

Odgovornosti na visoki ravni
Glede na pomen Cybersecurity glavni uradnik za informacijsko Security SISW (CISO) poroča neposredno izvršnemu direktorju SISW in preko Siemensovega globalnega glavnega direktorja za kibernetsko varnost.

Siemensova korporativna organizacija za kibernetsko varnost in organizacija SISW Cybersecurity tesno sodelujeta kot zaupanja vredni partnerji v korist naših strank in drugih Siemensovih podjetij. Strokovnjaki za varnost v Siemensu razvijajo in sprejemajo tehnologije, izkoriščajo notranje omrežje in se posvetujejo z vrstnimi podjetji za rutinsko izboljšanje odpornosti podjetja Siemens z jasno in celostno odgovornostjo. Zanašamo se na kulturo lastništva za vse vidike kibernetske varnosti. Vse to daje Siemens široko temelje za zaščito sebe, svojih strank in družbe na splošno.

The image shows a person in a suit and tie standing in front of a computer screen with a cybersecurity governance interface.

Potrdila, potrdila, nalepke in poročila

V podjetju Siemens imamo vzpostavljene postopke in kontrole za izpolnjevanje številnih varnostnih certifikatov in skladnosti. Za več podrobnosti obiščite našo stran sistemskih certifikatov.

Oglejte si sistemske certifikate.

Okvir politike kibernetske varnosti

SISW je vzpostavil sistem upravljanja informacijske Security (ISMS), ki ustreza viziji Siemensovega okvira politike Cybersecurity varnosti in predpisuje politike, nadzor in dodelitev odgovornosti, ki SISW omogočajo izpolnjevanje pričakovanj strank glede kibernetske varnosti in izpolnjevanje zahtev zgoraj navedenih certifikatov in potrdil.

Osnova ISMS je priročnik programa informacijske Security SISW, ki zagotavlja naš pristop upravljanja SISW-jevega programa informacijske varnosti za ponudbe in s tem povezane dejavnosti. Priročnik opisuje pristop SISW k vzpostavitvi in vzdrževanju programa upravljanja informacijske varnosti, ki zagotavlja zaupnost, celovitost, razpoložljivost in zasebnost informacijskih virov.

ISMS vzpostavlja tudi niz politik pod vodstvom Sveta za informacijsko Security SISW (ISC), za zagotovitev zavezanosti programu informacijske varnosti, ciljem programa in izvrševanju programa.

Security izdelkov in rešitev (PSS)

SISW-ovi izdelki, rešitve in storitve vsebujejo pomembne programske opreme in komponente, povezane z IT, za katere lahko veljajo hitro razvijajoče se regulativne varnostne zahteve.

Siemensova pobuda PSS je bila ustanovljena z namenom zagotavljanja, da izdelki, rešitve in storitve, ki jih prodajamo, omogočajo našim strankam, da svoje procese izvajajo v varnem okolju. SISW vsaki liniji izdelkov dodeli pooblaščenca za Security izdelkov in Solutions (PSSO), da se zagotovi izvajanje in spremljanje te pobude v celotnem razvojnem ciklu.

V ta namen so v podjetju Siemens vzpostavljene zavezujoče zahteve za PSS in priporočila za izvajanje. Nenehno izboljševanje in učenje sta temeljni predpogoj za uspešno realizacijo PSS.

Cybersecurity

Ustvarjanje skupne ozaveščenosti zaposlenih je ključnega pomena za zagotavljanje spoštovanja pobud za kibernetsko varnost in ohranjanje visoke ravni varnosti in varnosti. To pomeni ustvariti kulturo, ki se zaveda tveganja, ter zagotavljanje stalnih možnosti usposabljanja in izobraževanja za posameznike v celotni organizaciji.

Siemens SISW zaposlenim ponuja več dejavnosti in poti za učenje in razvoj, med drugim:

• A obvezna globalna kampanja ozaveščanja zagotavljanje informacij zaposlenim v zvezi s temami kibernetske varnosti. Ta usposabljanja so spletna, brez ovir in večjezična. Poleg tega imamo usposabljanje »Vozniško dovoljenje« za skupine, specifične za vloge. To obvezno usposabljanje skupini omogoča uporabo Siemensovih varnostnih smernic.

• Dodatno SISW-Obvezno varnostno usposabljanje za PSSO in usposabljanje za razvijalce, specifično za varnost v oblaku Na voljo je vključen v ustvarjanje vsebin.

• Siemens ponuja številne, redno posodobljene tečaji usposabljanja in priložnosti za učenje za zaposlene na prostovoljni osnovi. Ti moduli usposabljanja segajo od osnovnega znanja do posebnih in specializiranih področij, kot je PSS.

Spremljanje stanja kibernetske varnosti

SISW je uvedla platformo, ki ponuja pregled našega položaja kibernetske varnosti, vključno z vpogledi v morebitne ranljivosti, grožnje in varnostne dnevnike.

Spremljanje ustreznih okolij in dnevnikov omogoča:

• Obveščanje o dogodkih, povezanih z varnostjo;

• Centraliziran pregled informacij o računu (virov in sredstev);

• preverjanje določenih varnostnih položajev, opozoril in praks v oblaku; in

• Izvajanje informiranih in ciljno usmerjenih poslovnih odločitev, ki temeljijo na varnosti.

A cybersecurity status monitoring dashboard with various graphs and charts.

Ustanovitev certificiranega postopka

SISW vzdržuje sistem vodenja kakovosti (QMS) s certifikatom ISO 9001, zasnovan za vgradnjo varnostnih kontrol v življenjski cikel varnega razvoja (SDLC) izdelkov SISW in integracijo tretjih dobaviteljev za nadzor kakovosti rezultatov. QMS izvaja vrata na glavnih kontrolnih točkah, da potrdi, ali so bili varnostni nadzor in KPI-ji kakovosti pravilno izvedeni.

Kakovostna vizija

Upravljanje tveganj kibernetske varnosti

Procesi obvladovanja tveganj kibernetske varnosti so del Siemensove strategije upravljanja tveganj za podjetja (ERM). Glavni cilj ERM je Siemensu omogočiti prepoznavanje in zmanjšanje potencialnih varnostnih tveganj na podlagi mednarodnih standardov.

Siemensov postopek upravljanja tveganj Cybersecurity kibernetsko varnost se osredotoča na poročanje in upravljanje tveganj v okviru naslednjih:

• Razvrstitev in zaščita sredstev za IT, dokumente in informacije;

• Analiza groženj in tveganj za izdelke, rešitve in storitve;

• ravnanje z izjemami za začasna odstopanja od zahtev in

• Upravljanje tveganj dobaviteljev kibernetske varnosti, kot je opisano spodaj.

A cybersecurity risk management infographic with a person in the background.

Upravljanje tveganj dobaviteljev kibernetske

Tveganja Cybersecurity je treba obvladovati vzdolž celotne dobavne verige. Siemens to temo obravnava celostno, vključno z IT, OT in PSS, za nabavo horizontalnih in vertikalnih komponent, izdelkov in storitev.

Glavne dejavnosti za izboljšanje ravni kibernetske varnosti vzdolž dobavne verige vključujejo:

• preglednost glede izpostavljenosti tveganju kibernetske varnosti vzdolž dobavne verige;

• sistematične prakse obvladovanja tveganj, podprte z metodologijo ocenjevanja dobaviteljev tretjih oseb ter ustreznimi orodji in predlogi za pogodbene zahteve kibernetske varnosti dobaviteljem

• aktivno sodelovanje v različnih strokovnih skupnostih;

• Redno usposabljanje in kampanje ozaveščanja za različne ciljne skupine in primere uporabe.