Skip to main content
Denna sida visas med automatisk översättning. Visa på engelska istället?

Styrning av cybersäkerhet

Siemens Industry Software Inc. och dess dotterbolag (SISW) följer ett effektivt riskreducerande styrningsramverk, riktlinjer och vägledning.

Cybersäkerhet är en av de viktigaste frågorna som påverkar framtiden — för företag och samhälle. Det är den viktigaste förutsättningen för organisationer att skydda kritisk infrastruktur, skydda känslig information och säkerställa kontinuitet i verksamheten. Som ett av Siemens strategiska mål kommer den digitala omvandlingen bara att lyckas om vi kan lita på datasäkerhet och uppkopplade system. Cybersäkerhet har en enorm inverkan på våra kunder och krävs av många internationella och nationella lagar och förordningar. Detta gör cybersäkerhet till en högsta prioritet för Siemens.

Siemens Industry Software Inc. och dess dotterbolag (SISW) Cybersecurity-organisation strävar efter att skydda våra kunders information som finns i eller behandlas av SISW-produkter, lösningar och tjänster. Vi åstadkommer detta genom att säkerställa att sådana produkter, lösningar och tjänster uppfyller allmänt accepterade tekniska metoder för produkt- och lösningssäkerhet, inklusive bästa praxis för cyberförsvar såsom hotdetekteringsoperationer och minskning av attackytor.

Viktiga fokusområden för SISW

Cybersäkerhetshantering

Ansvar på hög nivå
Med tanke på vikten av cybersäkerhet rapporterar SISW Chief Information Security Officer (CISO) direkt till SISW VD och via Siemens Global Chief Cybersecurity Officer.

Siemens Corporate Cybersecurity organisation och SISW Cybersecurity organisation samarbetar nära som betrodda partners till förmån för våra kunder och andra Siemens-företag. Säkerhetsexperterna i Siemens utvecklar och använder teknik, utnyttjar det interna nätverket och samråder med kollegor för att rutinmässigt förbättra Siemens motståndskraft genom tydlig, holistisk ansvarsskyldighet. Vi förlitar oss på en ägarkultur för alla aspekter av cybersäkerhet. Allt detta ger Siemens en bred grund för att skydda sig själv, sina kunder och samhället i stort.

The image shows a person in a suit and tie standing in front of a computer screen with a cybersecurity governance interface.

Certifieringar, intyg, etiketter och rapporter

På Siemens har vi processer och kontroller på plats för att uppfylla flera säkerhetscertifikat och efterlevnadskrav. Besök vår systemcertifikatsida för mer information.

Visa systemcertifikat.

Policyram för cybersäkerhet

SISW har etablerat ett informationssäkerhetshanteringssystem (ISMS) som passar in i visionen för Siemens Cybersecurity Policy Framework och föreskriver policyer, kontroller och ansvarsfördelning som gör det möjligt för SISW att uppfylla kundernas förväntningar på cybersäkerhet och uppfylla kraven i certifieringar och intyg som anges ovan.

Kärnan i ISMS är SISW Information Security Program Manual, som ger vår ledningsstrategi för SISW: s informationssäkerhetsprogram för erbjudanden och relaterade aktiviteter. Handboken beskriver SISW: s tillvägagångssätt för att upprätta och upprätthålla ett informationssäkerhetsstyrningsprogram som tillhandahåller sekretess, integritet, tillgänglighet, och integritet för informationsresurser.

ISMS fastställer också en uppsättning policyer, under ledning av SISW Information Security Council (ISC), för att säkerställa åtagandet för informationssäkerhetsprogrammet, programmål och programverkställighet.

Produkt- och lösningssäkerhet (PSS)

SISWs produkter, lösningar och tjänster innehåller betydande mjukvaru- och IT-relaterade komponenter, som kan vara föremål för snabbt utvecklande säkerhetskrav.

Det Siemens-omfattande PSS-initiativet inrättades för att säkerställa att de produkter, lösningar och tjänster vi säljer gör det möjligt för våra kunder att köra sina processer i en säker miljö. SISW tilldelar en Product and Solutions Security Officer (PSSO) till varje produktlinje för att se att detta initiativ implementeras och övervakas under hela utvecklingscykeln.

För detta ändamål finns bindande krav på PSS och rekommendationer för implementering på plats inom Siemens. Kontinuerlig förbättring och lärande är grundläggande förutsättningar för framgångsrikt förverkligande av PSS.

Cybersäkerhetsmedvetenhet

Att skapa gemensam medvetenhet bland anställda är avgörande för att säkerställa efterlevnad av cybersäkerhetsinitiativ och upprätthålla höga nivåer av säkerhet och säkerhet. Detta innebär att skapa en riskmedveten kultur och tillhandahålla fortlöpande utbildningsmöjligheter för individer i hela organisationen.

Siemens SISW erbjuder anställda flera aktiviteter och vägar för lärande och utveckling, inklusive:

• EN obligatorisk global medvetenhetskampanj för att ge anställda information om cybersäkerhetsämnen. Dessa utbildningar är webbaserade, barriärfria och flerspråkiga. Dessutom har vi ”körkort” utbildning för rollspecifika grupper. Denna obligatoriska utbildning gör det möjligt för koncernen att tillämpa Siemens säkerhetsriktlinjer.

• Ytterligare SISW-obligatorisk säkerhetsutbildning för PSSO och molnsäkerhetsspecifik utbildning för utvecklare involverade i att skapa innehåll erbjuds.

• Siemens erbjuder många, regelbundet uppdaterade utbildningskurser och inlärningsmöjligheter för anställda på frivillig basis. Dessa utbildningsmoduler sträcker sig från grundläggande kunskaper till specifika och specialiserade områden som PSS.

Övervakning av cybersäkerhetsstatus

SISW har implementerat en plattform som ger en översikt över vår cybersäkerhetsställning, inklusive insikter om potentiella sårbarheter, hot och säkerhetsloggar.

Övervakning av relevanta miljöer och loggar möjliggör:

• Anmälan av säkerhetsrelaterade händelser

• Centraliserad översikt över kontoinformation (resurser och tillgångar);

• Validering av utsedda molnsäkerhetsställningar, varningar och rutiner; och

• Genomförande av informerade och riktade säkerhetsbaserade affärsbeslut.

A cybersecurity status monitoring dashboard with various graphs and charts.

Grunden för certifierad process

SISW upprätthåller ett ISO 9001-certifierat kvalitetsledningssystem (QMS) utformat för att integrera säkerhetskontroller i Secure Development Lifecycle (SDLC) för SISW-produkter och integrationen av tredjepartsleverantörer för att kontrollera kvaliteten på leveranser. QMS kör grindar vid större kontrollpunkter för att validera att säkerhetskontroller och kvalitets-KPI:er har utförts korrekt.

Kvalitetsvision

Riskhantering för cybersäkerhet

Riskhanteringsprocesser för cybersäkerhet är en del av Siemens Enterprise Risk Management-strategi (ERM). ERM:s främsta mål är att göra det möjligt för Siemens att identifiera och minimera potentiella säkerhetsrisker baserat på internationella standarder.

Siemens Cybersecurity Risk Management-process fokuserar på rapportering och hantering av risker inom följande:

• Tillgångsklassificering och skydd för IT, dokument och information

• Hot- och riskanalys för produkter, lösningar och tjänster

• Undantagshantering för tillfälliga avvikelser från kraven; och

• Cybersäkerhetsleverantörens riskhantering, enligt beskrivningen nedan.

A cybersecurity risk management infographic with a person in the background.

Riskhantering för cybersäkerhetsleverantörer

Cybersäkerhetsrisker måste hanteras längs hela leveranskedjan. Siemens betraktar detta ämne holistiskt, inklusive IT, OT och PSS, för upphandling av horisontella och vertikala komponenter, produkter och tjänster.

De viktigaste aktiviteterna för att förbättra cybersäkerhetsnivån längs försörjningskedjan inkluderar:

• Öppenhet när det gäller exponering för cybersäkerhetsrisker längs hela leveranskedjan.

• Systematiska riskhanteringsmetoder som stöds av tredjepartsleverantörsbedömningsmetoder och respektive verktyg och mallar för avtalsenliga cybersäkerhetskrav till leverantörer;

• Aktivt deltagande i olika expertgrupper; och

• Regelbundna utbildnings- och informationskampanjer för olika målgrupper och användningsfall.