Secure Product Lifecycle

Muži v oblecích sedící u stolu

Industrial Security - kybernetickou bezpečnost je nutné mít na paměti již ve fázi vývoje produktů. Aby naše řešení produktů Pilz byla skutečně „safe and secure“, máme trvale na paměti kompletní životní cyklus produktu, důležitý pro zajištění kybernetické bezpečnosti v průmyslu. Pro bezpečí Vašich strojů a zařízení je k dispozici tým PSIRT, který má na starosti průběžné řízení bezpečnosti, stejně jako Security Advisories a všechny bezpečné procesy provázející životní cyklus produktu.

 

Bezpečnost je „moving target“ a to znamená, že se v průběhu životního cyklu produktu mění. Útočníci vyvíjejí neustále nové a lepší metody pro překonání překážek, které jsou jim kladeny do cesty. Odhalují nová problematická místa produktů, která umožňují napadení. Situace ohrožení se mění například při použití nového softwaru.
 
Proto je nutné opatření proti kybernetickému ohrožení nebo manipulaci pravidelně prověřovat. Odpovědnost leží především na ramenou provozovatelů zařízení. Výrobci strojů a komponent by měli provozovatele bez prodlení informovat o nových problémech s bezpečností. Musí být vždy připraveni na aktualizaci softwaru, aby zákazníkům pomohli odstranit slabá místa v obraně. Pokud jsou do procesu zapojeni i integrátoři systémů, působí jako střední článek mezi výrobcem a provozovatelem. Důležité je, aby všichni zúčastnění úzce spolupracovali po celou dobu životního cyklu produktů. 

Vývoj produktů u společnosti Pilz podle normy pro Industrial Security - kybernetickou bezpečnost

Pilz je expertem na bezpečnost. Pro nás je důležité, aby naše produkty byly bezpečné nejen z hlediska ochrany člověka, ale i ochrany stroje. Proto jsme pověřili TÜV Süd, aby podrobně prozkoumala naše vývojové procesy a prověřila je z hlediska souladu s normou IEC 62443-4-1. Ta definuje bezpečný vývoj produktů, tzv. „Security Development Lifecycle Process“ (proces SDL). Již při návrhu nového produktu jsou brány v úvahu možné vlastnosti týkající se průmyslové bezpečnosti. Je třeba zajistit, aby veškerá rizika v tomto směru byla identifikována pomocí modelování a v ideálním případě vyloučena již v průběhu vývoje produktu.

Výsledek auditu: Vývoj ve společnosti Pilz splňuje požadavky normy a odpovídá procesu SDL. Můžeme nyní s naprostou jistotou prohlásit: Produkty Pilz vyhovují nejen požadavkům na bezpečnost, ale jsou i v souladu s předpisy průmyslové bezpečnosti!

Podle TÜV Süd je vývoj bezpečných produktů podle IEC 62443-4-1 u společnosti Pilz považován za velmi důležitý a vytváří pevný základ pro jejich následující certifikaci.

 Logo TÜV SÜD

Security Incident Management

Pilz je kromě hardwaru autorem softwarových řešení. Bohužel nelze 100% zabránit tomu, aby se v softwaru nevyskytovaly mezery v bezpečnosti. Je proto velmi důležité, aby uživatelé a správci byli o těchto mezerách včas informováni a mohli podniknout potřebná protiopatření dříve, než může dojít ke škodě. Naše produkty a služby podléhají maximálním požadavkům na kvalitu. Z tohoto důvodu myslíme na kybernetickou bezpečnost v průmyslu již v průběhu jejich vývoje. Přes veškerou snahu však nelze u softwaru 100% zabránit mezerám v kybernetické bezpečnosti. Proto bereme velmi vážně jakékoli upozornění na možná napadnutelná místa, kterými se zabývá Incident Management . Uživatelé a správci musí být o těchto mezerách včas informováni, aby mohli podniknout potřebná protiopatření dříve, než může dojít ke škodě. Pouze tak dokážeme i nadále udržet kvalitu našich produktů na vysoké úrovni. Aby systém včasné výstrahy správně fungoval, je zapotřebí, aby ve firmách fungoval příslušný management a byl vytvořen Product Security Incident Response Team (PSIRT). Pilz PSIRT  zveřejňuje formou bezpečnostních rad doporučení, s jejichž pomocí lze napadnutelná místa v produktech a systémech odstranit.

Klíč se žlutým pruhem
Nahoru
Mateřský závod:

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Německo

Telefon: +49 711 3409-0
E-Mail: [email protected]

Technická podpora

Telefon: +49 711 3409 444
E-Mail: [email protected]

Amerika

  • Brazílie: + 55 11 4942-7032
  • Spojené státy americké (bezplatné): +1 877-PILZUSA (745-9872)
  • Mexiko: +52 55 5572 1300
  • Kanada: +1 888-315-PILZ (315-7459)

Evropa

  • Francie (bezplatné): +33 3 88104000
  • Německo: +49 711 3409 444
  • Belgie: +32 9 321 75 70
  • Velká Británie: +44 1536 460866
  • Švýcarsko: +41 62 889 79 32
  • Švédsko: +46 300 13990 / +45 74436332
  • Rusko: +7 495 6654993
  • Rakousko: +43 1 7986263-444
  • Španělsko: +34 938497433
  • Finsko: +358 10 3224030 / +45 74436332
  • Turecko: +90 216 577 55 52
  • Portugalsko: +351 229 407 594
  • Dánsko: +45 74436332
  • Itálie: +39 0362 1826711
  • Nizozemí: +31 347 320477
  • Irsko: +353 21 4804983

Asie a Tichomoří

  • Tchaj wan: +886 70 1015 0068 (當地網路電話)
  • Japonsko: +81 45 471 2281
  • Jižní Korea: +82 31 778 3390
  • Singapur: +65 6829 2920
  • Čína: +86 400-088-3566
  • Nový Zéland: +64 9 6345350
  • Austrálie (bezplatné): +61 3 9560 0621 / 1300 723 334
  • Thajsko: +66 210 54613
Otevřete kontaktní formulář
Telefon:+49 711 3409-0
E-mail: [email protected]

Co pro vás můžeme udělat?


Je mi známo, že získané osobní údjae budou bez mého souhlasu použity pouze pro realizaci smlouvy a zpracování mých objednávek. Další informace o ochraně osobních údajů a kontaktní údaje našeho pověřence pro ochranu osobních údajů najdete zde: Ochrana dat u společnosti Pilz
Odvolání souhlasu je možné kdykoli (postačí e-mail).

* Povinné pole