Skip to main content
This page is displayed using automated translation. View in English instead?

Cybersecurity bezbednošću

Siemens Industri Softvare Inc i njene povezane kompanije (SISV) pridržavaju se efikasnog okvira upravljanja, smernica i smernica za ublažavanje rizika.

Cybersecurity je jedno od najvažnijih pitanja koja utiču na budućnost - za kompanije i društvo. To je ključni preduslov za organizacije da štite kritičnu infrastrukturu, štite osetljive informacije i obezbede kontinuitet poslovanja. Kao jedan od strateških ciljeva kompanije Siemens, digitalna transformacija će uspeti samo ako se možemo osloniti na sigurnost podataka i povezane sisteme. Cybersecurity ima ogroman uticaj na naše kupce i zahtevaju je mnogi međunarodni i nacionalni zakoni i propisi. Ovo čini sajber bezbednost glavnim prioritetom za Siemens.

Organizacija za Cybersecurity kompanije Siemens Industri Softvare Inc i njenih povezanih kompanija (SISV) nastoji zaštititi informacije naših kupaca koji se nalaze u SISV proizvodima, rešenjima i uslugama ili ih obrađuju. To postižemo tako što osiguravamo da takvi proizvodi, rešenja i usluge ispunjavaju opšte prihvaćene inženjerske prakse za sigurnost proizvoda i rešenja, uključujući najbolje prakse sajber odbrane kao što su operacije otkrivanja pretnji i smanjenje površine napada.

Ključne oblasti fokusa za SISV

Cybersecurity bezbednošću

Odgovornosti na visokom nivou
S obzirom na važnost sajber bezbednosti, glavni službenik SISV-a za bezbednost informacija (CISO) izveštava direktno izvršnom direktoru SISV-a i preko Siemensovog globalnog direktora za Cybersecurity.

Siemensova korporativna organizacija za Cybersecurity i organizacija SISV Cibersecuriti blisko sarađuju kao pouzdani partneri u korist naših kupaca i drugih Siemensovih preduzeća. Stručnjaci za bezbednost širom Siemensa razvijaju i usvajaju tehnologije, koriste unutrašnju mrežu i konsultuju se sa vršnjačkim kompanijama kako bi rutinski poboljšali Siemensovu otpornost kroz jasnu, holističku odgovornost. Oslanjamo se na kulturu vlasništva za sve aspekte sajber bezbednosti. Sve ovo daje Siemensu široku osnovu za zaštitu sebe, svojih kupaca i društva u celini.

The image shows a person in a suit and tie standing in front of a computer screen with a cybersecurity governance interface.

Sertifikati, sertifikati, etikete i izveštaji

U Siemensu imamo uspostavljene procese i kontrole kako bismo ispunili nekoliko bezbednosnih sertifikata i usklađenosti. Posetite našu stranicu Sistemskih sertifikata za više detalja.

Pogledajte sistemske sertifikate.

Okvir politike sajber bezbednosti

SISV je uspostavio sistem upravljanja informacionim bezbednostima (ISMS) koji se uklapa u viziju Siemensovog okvira politike sajber bezbednosti i propisuje politike, kontrole i dodeljivanje odgovornosti koje omogućavaju SISV-u da ispuni očekivanja kupaca za Cybersecurity i da zadovolji zahteve gore navedenih sertifikata i sertifikata.

Srž ISMS-a je Priručnik za program Security informacija SISV, koji pruža naš pristup menadžmenta SISV-ovom programu bezbednosti informacija za ponude i srodne aktivnosti. Priručnik opisuje SISV-ov pristup uspostavljanju i održavanju programa upravljanja bezbednošću informacija koji obezbeđuje poverljivost, integritet, dostupnost i privatnost informacionih resursa.

ISMS takođe uspostavlja skup politika, pod upravom Saveta za bezbednost informacija SISV (ISC), kako bi se osigurala posvećenost programu bezbednosti informacija, ciljevima programa i sprovođenju programa.

Security proizvoda i rešenja (PSS)

SISV-ovi proizvodi, rešenja i usluge sadrže značajne softverske i IT komponente, koje mogu biti podložne brzo razvijajućim regulatornim bezbednosnim zahtevima.

PSS inicijativa širom kompanije Siemens osnovana je kako bi se osiguralo da proizvodi, rešenja i usluge koje prodajemo omogućavaju našim kupcima da vode svoje procese u sigurnom okruženju. SISV dodeljuje službenika za bezbednost proizvoda i Solutions (PSSO) svakoj liniji proizvoda kako bi se uverilo da se ova inicijativa sprovodi i prati tokom razvojnog ciklusa.

U tu svrhu u okviru Siemensa postoje obavezujući zahtevi za PSS i preporuke za implementaciju. Kontinuirano usavršavanje i učenje su osnovni preduslovi za uspešnu realizaciju PSS-a.

Cybersecurity

Stvaranje zajedničke svesti među zaposlenima ključno je za obezbeđivanje poštovanja inicijativa za sajber bezbednost i održavanje visokog nivoa sigurnosti i sigurnosti. To znači stvaranje kulture svesne rizika i pružanje stalnih mogućnosti obuke i obrazovanja za pojedince u celoj organizaciji.

Siemens SISV nudi zaposlenima nekoliko aktivnosti i puteva za učenje i razvoj, uključujući:

• A obavezna globalna kampanja podizanja svesti pružiti zaposlenima informacije u vezi sa temama sajber bezbednosti. Ovi treninzi su zasnovani na vebu, bez prepreka i višejezični. Pored toga, imamo obuku „Vozačka dozvola“ za grupe specifične za uloge. Ova obavezna obuka omogućava grupi da primeni Siemensove bezbednosne smernice.

• Dodatni SISV-obavezna bezbednosna obuka za PSSO-ove i obuka specifična za bezbednost u oblaku za programere nudi se uključen u kreiranje sadržaja.

• Siemens nudi brojne, redovno ažurirane kursevi obuke i mogućnosti učenja za zaposlene na dobrovoljnoj osnovi. Ovi moduli obuke kreću se od osnovnih znanja do specifičnih i specijalizovanih oblasti kao što je PSS.

Praćenje statusa Cybersecurity

SISV je implementirao platformu koja pruža pregled našeg stava sajber bezbednosti, uključujući uvid u potencijalne ranjivosti, pretnje i bezbednosne evidencije.

Praćenje relevantnih okruženja i dnevnika omogućava:

• Obaveštavanje o bezbednosnim događajima;

• Centralizovani pregled informacija o računu (resursi i sredstva);

• Validacija određenih položaja bezbednosti u oblaku, upozorenja i praksi; i

• Izvršenje informisanih i ciljanih poslovnih odluka zasnovanih na bezbednosti.

A cybersecurity status monitoring dashboard with various graphs and charts.

Osnova sertifikovanog procesa

SISV održava ISO 9001 sertifikovan sistem upravljanja kvalitetom (KMS) dizajniran da ugradi bezbednosne kontrole u životni ciklus bezbednog razvoja (SDLC) SISV proizvoda i integraciju dobavljača trećih strana radi kontrole kvaliteta isporuka. KMS izvršava kapije na glavnim kontrolnim punktovima kako bi potvrdio da su bezbednosne kontrole i KPI kvaliteta pravilno izvršeni.

Kvalitetna vizija

Upravljanje rizikom za Cybersecurity

Procesi upravljanja rizikom kibernetičke bezbednosti deo su Siemensove strategije upravljanja rizikom preduzeća (ERM). Primarni cilj ERM-a je da omogući Siemens da identifikuje i minimizira potencijalne bezbednosne rizike na osnovu međunarodnih standarda.

Siemensov proces upravljanja rizicima za Cybersecurity fokusira se na izveštavanje i upravljanje rizicima u okviru sledećeg:

• Klasifikacija imovine i zaštita za IT, dokumente i informacije;

• Analiza pretnji i rizika za proizvode, rešenja i usluge;

• Rukovanje izuzetcima za privremena odstupanja od zahteva; i

• Upravljanje rizikom dobavljača sajber bezbednosti, kao što je opisano u nastavku.

A cybersecurity risk management infographic with a person in the background.

Upravljanje rizikom dobavljača sajber bezbednosti

Cybersecurity kibernetičke bezbednosti treba upravljati duž čitavog lanca snabdevanja. Siemens ovu temu razmatra holistički, uključujući IT, OT i PSS, za nabavku horizontalnih i vertikalnih komponenti, proizvoda i usluga.

Glavne aktivnosti za poboljšanje nivoa sajber bezbednosti duž lanca snabdevanja uključuju:

• Transparentnost u pogledu izloženosti riziku kibernetičke bezbednosti duž lanca snabdevanja;

• Sistematske prakse upravljanja rizikom podržane metodologijom procene dobavljača trećih strana i odgovarajućim alatima i šablonima za ugovorne zahteve za sajber bezbednost dobavljača;

• Aktivno učešće u različitim stručnim zajednicama; i

• Redovne obuke i kampanje podizanja svesti za različite ciljne grupe i slučajeve upotrebe.