Skip to main content
Trang này được hiển thị bằng tính năng dịch tự động. Xem bằng tiếng Anh?

Quản trị an ninh mạng

Siemens Industry Software Inc. và các công ty liên kết (SISW) tuân thủ khung, hướng dẫn và hướng dẫn quản trị giảm thiểu rủi ro hiệu quả.

An ninh mạng là một trong những vấn đề quan trọng nhất ảnh hưởng đến tương lai - đối với các công ty và xã hội. Đây là điều kiện tiên quyết quan trọng để các tổ chức bảo vệ cơ sở hạ tầng quan trọng, bảo vệ thông tin nhạy cảm và đảm bảo tính liên tục kinh doanh. Là một trong những mục tiêu chiến lược của Siemens, chuyển đổi kỹ thuật số sẽ chỉ thành công nếu chúng ta có thể dựa vào bảo mật dữ liệu và các hệ thống kết nối. An ninh mạng có tác động to lớn đến khách hàng của chúng tôi và được yêu cầu bởi nhiều luật và quy định quốc tế và quốc gia. Điều này làm cho an ninh mạng trở thành ưu tiên hàng đầu của Siemens.

Tổ chức An ninh mạng của Siemens Industry Software Inc. và các công ty liên kết (SISW) nỗ lực bảo vệ thông tin của khách hàng nằm trong hoặc được xử lý bởi các sản phẩm, giải pháp và dịch vụ của SISW. Chúng tôi thực hiện điều này bằng cách đảm bảo các sản phẩm, giải pháp và dịch vụ đó đáp ứng các thông lệ kỹ thuật được chấp nhận chung về bảo mật sản phẩm và giải pháp, bao gồm các phương pháp phòng thủ mạng tốt nhất như hoạt động phát hiện mối đe dọa và giảm bề mặt tấn công.

Các lĩnh vực trọng tâm cho SISW

Quản lý an ninh mạng

Trách nhiệm cấp cao
Với tầm quan trọng của an ninh mạng, Giám đốc An ninh Thông tin (CISO) của SISW báo cáo trực tiếp với Giám đốc điều hành SISW và thông qua Giám đốc An ninh mạng Toàn cầu của Siemens.

Tổ chức An ninh mạng Doanh nghiệp của Siemens và tổ chức An ninh mạng SISW hợp tác chặt chẽ với tư cách là đối tác đáng tin cậy vì lợi ích của khách hàng và các doanh nghiệp khác của Siemens. Các chuyên gia bảo mật trên toàn Siemens phát triển và áp dụng các công nghệ, tận dụng mạng nội bộ và tham khảo ý kiến của các công ty ngang hàng để thường xuyên cải thiện khả năng phục hồi của Siemens thông qua trách nhiệm giải trình rõ ràng, toàn diện. Chúng tôi dựa vào văn hóa sở hữu cho tất cả các khía cạnh của an ninh mạng. Tất cả những điều này mang lại cho Siemens một nền tảng rộng lớn để bảo vệ bản thân, khách hàng và xã hội nói chung.

The image shows a person in a suit and tie standing in front of a computer screen with a cybersecurity governance interface.

Chứng nhận, chứng thực, nhãn mác và báo cáo

Tại Siemens, chúng tôi có các quy trình và kiểm soát tại chỗ để đáp ứng một số chứng chỉ bảo mật và tuân thủ. Truy cập trang Chứng chỉ Hệ thống của chúng tôi để biết thêm chi tiết.

Xem chứng chỉ hệ thống.

Khung chính sách an ninh mạng

SISW đã thiết lập Hệ thống Quản lý An ninh Thông tin (ISMS) phù hợp với tầm nhìn của Khung Chính sách An ninh mạng của Siemens và quy định các chính sách, kiểm soát và phân công trách nhiệm cho phép SISW đáp ứng mong đợi của khách hàng về an ninh mạng và đáp ứng các yêu cầu của các chứng nhận và chứng nhận được liệt kê ở trên.

Cốt lõi của ISMS là Sổ tay Chương trình Bảo mật Thông tin SISW, cung cấp cách tiếp cận quản lý của chúng tôi đối với chương trình bảo mật thông tin của SISW cho các dịch vụ và các hoạt động liên quan. Hướng dẫn mô tả cách tiếp cận của SISW để thiết lập và duy trì một chương trình quản trị bảo mật thông tin cung cấp tính bảo mật, toàn vẹn, tính sẵn có và quyền riêng tư của các nguồn thông tin.

ISMS cũng thiết lập một tập hợp các chính sách, dưới sự quản lý của Hội đồng Bảo mật Thông tin SISW (ISC), để đảm bảo cam kết đối với chương trình bảo mật thông tin, mục tiêu chương trình và thực thi chương trình.

Bảo mật sản phẩm và giải pháp (PSS)

Các sản phẩm, giải pháp và dịch vụ của SISW chứa phần mềm quan trọng và các thành phần liên quan đến CNTT, có thể phải tuân theo các yêu cầu bảo mật theo quy định đang phát triển nhanh chóng.

Sáng kiến PSS trên toàn Siemens được thành lập để giúp đảm bảo rằng các sản phẩm, giải pháp và dịch vụ chúng tôi bán cho phép khách hàng của chúng tôi chạy các quy trình của họ trong một môi trường an toàn. SISW chỉ định một Product and Solutions Security Officer (PSSO) cho mỗi dòng sản phẩm để xem sáng kiến này được thực hiện và giám sát trong suốt chu kỳ phát triển.

Vì mục đích này, các yêu cầu ràng buộc đối với PSS và các khuyến nghị để thực hiện được áp dụng trong Siemens. Cải tiến và học tập liên tục là điều kiện tiên quyết cơ bản để thực hiện thành công PSS.

Nhận thức về an ninh mạng

Tạo nhận thức chung giữa các nhân viên là rất quan trọng để đảm bảo tuân thủ các sáng kiến an ninh mạng và duy trì mức độ bảo mật và an toàn cao. Điều này có nghĩa là tạo ra một văn hóa nhận thức rủi ro và cung cấp các cơ hội đào tạo và giáo dục liên tục cho các cá nhân trong toàn tổ chức.

Siemens SISW cung cấp cho nhân viên một số hoạt động và con đường học tập và phát triển, bao gồm:

• MỘT chiến dịch nâng cao nhận thức toàn cầu bắt buộc để cung cấp cho nhân viên thông tin liên quan đến các chủ đề an ninh mạng. Các buổi đào tạo này dựa trên web, không có rào cản và đa ngôn ngữ. Ngoài ra, chúng tôi có khóa đào tạo “Bằng lái xe” cho các nhóm theo vai trò cụ thể. Khóa đào tạo bắt buộc này cho phép nhóm áp dụng các hướng dẫn bảo mật của Siemens.

• Bổ sung Đào tạo bảo mật bắt buộc SISW cho PSSO và đào tạo cụ thể về bảo mật đám mây cho các nhà phát triển tham gia vào việc tạo nội dung được cung cấp.

• Siemens cung cấp nhiều, cập nhật thường xuyên các khóa đào tạo và cơ hội học tập cho nhân viên trên cơ sở tự nguyện. Các mô-đun đào tạo này bao gồm từ kiến thức cơ bản đến các lĩnh vực cụ thể và chuyên biệt như PSS.

Giám sát trạng thái an ninh mạng

SISW đã triển khai một nền tảng cung cấp tổng quan về tình trạng an ninh mạng của chúng tôi, bao gồm thông tin chi tiết về các lỗ hổng tiềm ẩn, mối đe dọa và nhật ký bảo mật.

Giám sát các môi trường và nhật ký liên quan cho phép:

• Thông báo các sự kiện liên quan đến an ninh;

• Tổng quan tập trung về thông tin tài khoản (tài nguyên và tài sản);

• Xác nhận các tư thế, cảnh báo và thực tiễn bảo mật đám mây được chỉ định; và

• Thực hiện các quyết định kinh doanh dựa trên an ninh sáng suốt và có mục tiêu.

A cybersecurity status monitoring dashboard with various graphs and charts.

Nền tảng của quy trình được chứng nhận

SISW duy trì Hệ thống quản lý chất lượng (QMS) được chứng nhận ISO 9001 được thiết kế để nhúng các kiểm soát bảo mật trong Vòng đời phát triển an toàn (SDLC) của các sản phẩm SISW và tích hợp các nhà cung cấp bên thứ ba để kiểm soát chất lượng sản phẩm được giao. QMS thực thi các cổng tại các trạm kiểm soát chính để xác nhận rằng các kiểm soát bảo mật và KPI chất lượng đã được thực hiện đúng cách.

Tầm nhìn chất lượng

Quản lý rủi ro an ninh mạng

Quy trình quản lý rủi ro an ninh mạng là một phần trong chiến lược Quản lý rủi ro doanh nghiệp (ERM) của Siemens. Mục tiêu chính của ERM là cho phép Siemens xác định và giảm thiểu rủi ro bảo mật tiềm ẩn dựa trên các tiêu chuẩn quốc tế.

Quy trình Quản lý Rủi ro An ninh mạng của Siemens tập trung vào báo cáo và quản lý rủi ro trong các lĩnh vực sau:

• Phân loại và bảo vệ tài sản cho CNTT, tài liệu và thông tin;

• Phân tích mối đe dọa và rủi ro cho các sản phẩm, giải pháp và dịch vụ;

• Xử lý ngoại lệ đối với các sai lệch tạm thời so với các yêu cầu; và

• Quản lý rủi ro của nhà cung cấp an ninh mạng, như được mô tả dưới đây.

A cybersecurity risk management infographic with a person in the background.

Quản lý rủi ro của nhà cung cấp an ninh mạng

Rủi ro an ninh mạng cần được quản lý dọc theo toàn bộ chuỗi cung ứng. Siemens xem xét chủ đề này một cách toàn diện, bao gồm CNTT, OT và PSS, để mua sắm các thành phần, sản phẩm và dịch vụ ngang và dọc.

Các hoạt động chính để cải thiện mức độ an ninh mạng dọc theo chuỗi cung ứng bao gồm:

• Tính minh bạch liên quan đến rủi ro an ninh mạng dọc theo chuỗi cung ứng;

• Thực hành quản lý rủi ro có hệ thống được hỗ trợ bởi phương pháp đánh giá nhà cung cấp bên thứ ba và các công cụ và mẫu tương ứng cho các yêu cầu an ninh mạng theo hợp đồng đối với các nhà cung cấp;

• Tham gia tích cực vào các cộng đồng chuyên gia khác nhau; và

• Các chiến dịch đào tạo và nâng cao nhận thức thường xuyên cho các nhóm mục tiêu và các trường hợp sử dụng khác nhau.