REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberbezpieczeństwo w firmie 2020 - poradnik pod patronatem Ministerstwa Cyfryzacji

Cyberbezpieczeństwo w firmie 2020 - poradnik pod patronatem Ministerstwa Cyfryzacji
Cyberbezpieczeństwo w firmie 2020 - poradnik pod patronatem Ministerstwa Cyfryzacji

REKLAMA

REKLAMA

Siemens udostępnił nieodpłatnie kompendium wiedzy na temat cyberbezpieczeństwa w przemyśle. Publikacja obejmuje między innymi opisy zagrożeń od strony IT oraz w obszarze procesów przemysłowych (OT). Dokument zawiera także wskazówki, w jaki sposób chronić przedsiębiorstwo zarówno od strony procedur i spełnienia norm, jak i w aspektach technologicznych – narzędzi i usług. Publikacja ma za zadanie poszerzyć wiedzę inżynierów i managerów na temat cyberbezpieczeństwa i stanowić poradnik o kompleksowym podejściu do ochrony informacji i ciągłości działania obejmującym procesy, ludzi i technologie. Patronat nad projektem objęło Ministerstwo Cyfryzacji.

–  Pracownicy i menedżerowie muszą być przygotowani na nieprzewidywalne incydenty związane z szeroko rozumianym bezpieczeństwem. Wydarzenia z ostatnich miesięcy stawiają bezpieczeństwo z powrotem tam, gdzie jego miejsce – w centrum uwagi. Także Siemens z najwyższą uwagą podchodzi do zagadnień związanych z ochroną informacji, zabezpieczeniem firmy przed różnymi rodzajami ataków i zagrożeń, propagując koncepcję „Defense in Depth”, która oznacza kompleksowe podejście do bezpieczeństwa – mówi Dominika Bettman, Prezes Zarządu Siemens Polska.

Publikacja zwraca uwagę na specyfikę firm przemysłowych w obszarze bezpieczeństwa oraz rozwiązania dedykowane dla przemysłu pod kątem infrastruktury krytycznej oraz elementów aktywnych infrastruktur. Sama świadomość istnienia zagrożeń nie wystarcza i konieczne jest metodyczne, oparte na systemowym podejściu działanie. Praktyczne elementy, mogące relatywnie szybko poprawić bezpieczeństwo w wielu przedsiębiorstwach, to zapanowanie nad bazą zainstalowanych urządzeń i ich oprogramowania oraz nieustanne podnoszenie świadomości pracowników i managerów w zakresie cyberbezpieczeństwa.

REKLAMA

REKLAMA

Pobierz bezpłatny poradnik "Od audytu do bezpiecznej infrastruktury. Cyberbezpieczeństwo w praktyce"

– Współczesna infrastruktura przemysłowa staje się coraz bardziej skomplikowana, obsługiwana przez wiele podmiotów, połączona wzajemnie i zewnętrznie. Dlatego zarządzający zakładem przemysłowym powinni pozbyć się przekonania, że granica między strefą bezpieczną i niebezpieczną przebiega na fizycznym ogrodzeniu oddzielającym zakład od świata zewnętrznego, czy też firewallu na brzegu sieci zakładowej. Ta granica biegnie teraz często poprzez urządzenia i aplikacje. Praktyczne rozwiązania, mogące relatywnie szybko poprawić bezpieczeństwo w wielu przedsiębiorstwach, to zapanowanie nad bazą zainstalowanych urządzeń i ich oprogramowania oraz nieustanne podnoszenie świadomości pracowników i managerów w zakresie cyberbezpieczeństwa – mówi Waldemar Chlebik z Siemens Polska.

Przed przystąpieniem do działań zwiększających bezpieczeństwo, zarówno informatyczne jak i proceduralne, konieczne jest wykonanie audytu lub oceny bezpieczeństwa. Audyt implikuje formalną procedurę, często przeprowadzaną przez niezależną trzecią stronę, która ocenia polityki i procesy pod kątem zgodności z wymaganiami, specyfikacjami, standardami i procesami. Często przeprowadzenie właściwego audytu poprzedza ocena bezpieczeństwa. Obejmuje ona takie aspekty, jak: architektura sieci, przepływy danych, weryfikacja systemów i procesów produkcyjnych, a także wiedzy i podejścia do ochrony informacji przez pracowników.

REKLAMA

Wykonanie oceny bezpieczeństwa i audytu wskazuje, jakie środki bezpieczeństwa powinno podjąć przedsiębiorstwo. Przemysł wytwórczy w szczególny sposób musi dbać o zachowanie ciągłości procesów. Skrócenie do minimum potencjalnych czasów przestojów linii produkcyjnych jest dla przemysłu warunkiem koniecznym.

Dalszy ciąg materiału pod wideo

– Zachowanie ciągłości procesu niejako odsuwa na dalszy plan migrację i upgrade systemów wymagające od zakładu zatrzymania produkcji i przestoju parku maszynowego. Stosowana w przypadku klasycznych systemów IT metodyka polega na zatrzymaniu działania systemu i szybkiej aktualizacji oprogramowania, stąd też systemy IT wykazują większą odporność na potencjalne ataki w porównaniu do sieci produkcyjnych OT. Zgodnie z „Defense in Depth” wspieramy użytkownika w zakresie audytu samej infrastruktury, oceny ryzyka zagrożeń i bezpieczeństwa, gdzie efektem jest raport końcowy i koncepcja wdrożenia zasad związanych z cyberbezpieczeństwem. Taka procedura w myśl „Defense in Depth” dotyczy każdego aspektu przedsiębiorstwa, linii produkcyjnej, infrastruktury IT/OT, standardów komunikacji do poziomu poszczególnych stacji PLC” – mówi Rafał Bień z Siemens Polska.

W dokumencie wiele miejsca poświęcono praktycznym aspektom wdrożenia zasad bezpieczeństwa i technologii podnoszących poziom ochrony. Na przykładzie studiów przypadków firm Constellation Brands i Sapa w Rackwitz zaprezentowano, jak przedsiębiorstwa te przeciwdziałały zagrożeniom i jak zwiększyły bezpieczeństwo zakładu przed atakami oraz nieautoryzowanym dostępem.

Dokument można bezpłatnie pobrać na stronie https://www.siemens.pl/raport-cyberbezpieczenstwo

Polecamy: Przedsiębiorca w kryzysie (PDF)
Polecamy:
Tarcza antykryzysowa – Podatki i prawo gospodarcze. Pakiet 5 ebooków
Promocja: INFORLEX Twój Biznes Jak w praktyce korzystać z tarczy antykryzysowej Zamów już od 98 zł

Siemens Sp. z o.o. - polska spółka regionalna globalnego koncernu Siemens AG, istniejąca od 1991 roku. Oferuje na polskim rynku rozwiązania i produkty Siemensa, a także usługi inżynieryjne, doradcze i serwisowe z zakresu automatyki i techniki napędowej dla przemysłu, instalacji i systemów wytwarzania energii oraz jej przesyłu i rozdziału, techniki i aparatury medycznej, transportu szynowego i drogowego, systemów zarządzania obiektami, infrastruktury komunalnej, specjalistycznej oraz efektywności energetycznej. Więcej informacji można znaleźć na stronie: http://www.siemens.pl

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Nieautoryzowane transakcje. Cyfryzacja finansów a nowe ryzyka

W dobie postępującej cyfryzacji, gdy dostęp do rachunku bankowego stał się w praktyce nieograniczony, a realizacja transakcji finansowych sprowadza się do jednego kliknięcia, rośnie skala zagrożeń w obrocie finansowym. Coraz częściej dochodzi bowiem do sytuacji, w których środki pieniężne zostają przetransferowane wbrew woli właściciela rachunku.

Dlaczego Bitcoin, jako „dobro” o skończonej podaży, może być wart nie 100.000 a 1.000.000 USD?

Bitcoin ma ograniczoną podaż, a jego najmniejsza jednostka to 1 satoshi. Czy właśnie dlatego jego cena może w przyszłości sięgnąć 1 mln USD? Autor przekonuje, że kluczowe znaczenie może mieć rosnąca presja popytowa na aktywa o ograniczonej podaży oraz słabnąca wartość walut fiat.

Nowe cło zmieniło rynek zakupów spoza UE. Dane MF pokazują skalę zmiany

Po wprowadzeniu cła w wysokości 3 euro na przesyłki spoza UE o niewielkiej wartości, ich liczba spadła o połowę. W czerwcu było prawie 4,24 mln zgłoszeń celnych, dotyczących takich przesyłek, w lipcu zaś już tylko 2,1 mln – wynika z danych Ministerstwa Finansów. Był to pierwszy miesiąc obowiązywania nowych regulacji, dlatego na razie trudno przesądzić, czy spadek będzie trwałą zmianą na rynku e-commerce.

Zmiany dla rolników. Łatwiej będzie sprzedać jaja, mięso, ryby czy mleko [projekt rozporządzenia]

Ministerstwo Rolnictwa i Rozwoju Wsi proponuje zmiany w zasadach sprzedaży bezpośredniej produktów pochodzenia zwierzęcego, m.in. jaj, mięsa, ryb, miodu i mleka. Przygotowany projekt przepisów trafił do konsultacji publicznych, a uwagi można zgłaszać przez 30 dni.

REKLAMA

Prawo holdingowe do zmiany - projekt. Trwają prace nad całkiem nowymi przepisami dot. grup spółek

Prawo holdingowe do zmiany - jest projekt. Trwają prace nad całkiem nowymi przepisami dotyczącymi grup spółek. Dlaczego przepisy wprowadzone w 2022 r, nie zdały egzaminu? Co trzeba zmienić?

Podwyżka CIT to utrata konkurencyjności Polski w regionie? Komentarz eksperta

Wyższy CIT dla największych firm może sprawić, że Polska straci część przewagi konkurencyjnej nad innymi krajami regionu. Zdaniem Bartosza Doroszuka z MDDP podwyżka dla przedsiębiorstw z przychodami powyżej 50 mln euro wyraźnie obniżyłaby atrakcyjność Polski dla dużych podatników.

Wsparcie dla polskich rolników z UE 2026: ponad 66 mln euro do rozdysponowania na nawozy. Razem ze wsparciem krajowym to 850 mln zł

Dla polskich rolników wsparcie z UE na nawozy będzie najwyższe - ponad 66 mln euro do rozdysponowania. Razem ze wsparciem krajowym będzie to 850 mln zł. Ceny nawozów wciąż rosną, a ich kupno to jeden z najwyższych wydatków rolników prowadzących uprawy polowe.

Dobry produkt nie wystarczy. Dlaczego firmy B2B nie potrafią jasno powiedzieć, co właściwie sprzedają?

Mam ćwiczenie, które psuje humor prawie każdemu zarządowi. Proszę, żeby ktoś przeczytał na głos pierwsze trzy zdania ze strony firmowej. Następnie czytam pierwsze trzy zdania ze stron dwóch konkurentów i pytam, kto potrafi wskazać, które były czyje. Zwykle nie jest to takie proste. Częściej zapada cisza, a po chwili pada zdanie, które słyszałem już kilkanaście razy: „No tak, ale u nas naprawdę stoi za tym coś więcej”.

REKLAMA

Regulaminy, procedury i dokumentacja prawna w e-commerce usługowym - sprzedaż konsultacji, warsztatów, voucherów i produktów cyfrowych

E-commerce usługowy nie kończy się na ładnym landing page’u, koszyku zakupowym i przycisku „kup teraz”. Sprzedaż konsultacji, warsztatów, voucherów, kursów online, e-booków, nagrań, webinarów i innych produktów cyfrowych wymaga prawidłowego ułożenia całego procesu sprzedaży: od opisu oferty, przez regulamin i politykę prywatności, po ścieżkę zakupową, checkboxy, zgodę na rozpoczęcie świadczenia, zasady odstąpienia od umowy, reklamacje oraz dokumentację potwierdzającą, że klient otrzymał wszystkie wymagane informacje przed zakupem.

Tylko do 3 października: nowy ważny obowiązek wpisu do specjalnego rejestru - kogo dotyczy

Najnowsza nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa z 2018, wdraża rozwiązania europejskiej dyrektywy NIS2. Wybrane podmioty mają obowiązek rejestracji do 3 października 2026 r. w wykazie podmiotów kluczowych i ważnych (wylicza je ustawa), prowadzonego w ramach Krajowego Systemu Cyberbezpieczeństwa. Przewidziane kary są wysokie, nawet do 100 mln złotych.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA