Secure Product Lifecycle

Mannen in pak zitten aan een tafel

Industrial Security begint al bij de productontwikkeling. Om onze productoplossingen bij Pilz safe en secure te maken, letten wij op een holistische productlevenscyclus die aantoonbaar rekening houdt met Security in ons bedrijf. Wij staan voor u klaar: van het PSIRT, dat voor continu Security Management zorgt, en Security Advisories tot veilige processen voor de productlevenscyclus.

 

Security is een "moving target", d.w.z. Security verandert gedurende de levenscyclus van een product. Aanvallers ontwikkelen steeds betere methoden om afweermaatregelen te omzeilen. Nieuwe kwetsbaarheden in producten worden ontdekt en bieden aanvalsmogelijkheden. Of de dreigingssituatie verandert bijvoorbeeld door nieuwe software.
 
Daarom moeten maatregelen tegen cyberdreigingen of manipulatie regelmatig worden gecontroleerd. De verantwoordelijkheid hiervoor ligt in de eerste plaats bij de installatie-exploitanten. Machinebouwers en fabrikanten van componenten moeten de exploitanten onmiddellijk informeren over nieuwe veiligheidsproblemen. Er moeten passende updates voor de software van hun apparaten worden aangeboden, zodat hun klanten kwetsbaarheden kunnen verhelpen. Als er ook systeemintegrators bij het proces betrokken zijn, fungeren ze als intermediair tussen fabrikant en exploitant. Het is belangrijk dat alle betrokkenen gedurende de gehele levenscyclus van de producten nauw samenwerken. 

Productontwikkeling bij Pilz volgens norm voor Industrial Security

Pilz is een veiligheidsexpert. Wij vinden het belangrijk dat onze producten niet alleen veilig, maar ook secure zijn. Daarom hebben wij TÜV Süd opdracht gegeven om onze ontwikkelingsprocessen onder de loep te nemen en op basis van de norm IEC 62443-4-1 te controleren. Deze norm definieert de veilige ontwikkeling van producten, het "Security Development Lifecycle-proces" (SDL-proces). Bij deze aanpak wordt al bij het ontwerpen van een nieuw product naar mogelijke Security-eigenschappen gekeken. Hij moet ervoor zorgen dat alle Security-risico's in een product met behulp van een dreigingsmodellering geïdentificeerd en idealiter in het product tijdens het ontwikkelingsproces opgelost worden.

Het resultaat van de audit: de ontwikkeling van Pilz voldoet aan de eisen van de norm en is in overeenstemming met het SDL-proces. Hierdoor kunnen wij nu met zekerheid zeggen: Pilz ontwikkelt niet alleen safe, maar ook secure!

Volgens TÜV Süd wordt de ontwikkeling van veilige producten volgens IEC 62443-4-1 zeer serieus genomen bij Pilz en vormt ze een solide basis voor latere productcertificeringen.

Logo TÜV Süd

Beheer van Security-kwetsbaarheden

Pilz produceert behalve hardware ook softwareoplossingen. Beveiligingslekken in software kunnen niet volledig worden voorkomen. Daarom is het belangrijk dat gebruikers en beheerders tijdig over deze lekken worden geïnformeerd, zodat ze noodzakelijke tegenmaatregelen kunnen treffen voordat er schade kan ontstaan. Voor onze producten en diensten gelden de hoogste kwaliteitseisen. Om die reden houdt Pilz al tijdens het ontwikkelen van zijn eigen producten rekening met Security. Desondanks kunnen beveiligingslekken in software niet volledig worden voorkomen. Daarom nemen wij meldingen over mogelijke kwetsbaarheden ten behoeve van Incident Management zeer serieus. Gebruikers en beheerders moeten tijdig over deze lekken worden geïnformeerd, zodat ze noodzakelijke tegenmaatregelen kunnen treffen voordat er schade kan ontstaan. Alleen zo kunnen wij de kwaliteit van onze producten op een hoog niveau houden. Om dit goed te laten verlopen, is het belangrijk om een passend management inclusief een Product Security Incident Response Team (PSIRT) in het bedrijf op te zetten. Het PSIRT van Pilz  maakt in de vorm van Security Advisories aanbevolen handelingen bekend waarmee u geïdentificeerde kwetsbaarheden kunt verhelpen.

Een sleutel met een gele streep
Top
Hoofdkantoor

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern

Telefoon: +49 711 3409-0
E-mail: info@pilz.de

Technische ondersteuning

Telefoon: +49 711 3409 444
E-mail: support@pilz.com

Amerika

  • Mexico: +52 55 5572 1300
  • Canada: +1 888-315-PILZ (315-7459)
  • Brazilië: + 55 11 4942-7032
  • Verenigde Staten (gratis telefoonnummer): +1 877-PILZUSA (745-9872)

Europa

  • België: +32 9 321 75 70
  • Verenigd Koninkrijk: +44 1536 460866
  • Frankrijk (gratis telefoonnummer): +33 3 88104000
  • Zwitserland: +41 62 889 79 32
  • Spanje: +34 938497433
  • Ierland: +353 21 4804983
  • Zweden: +46 300 13990 / +45 74436332
  • Duitsland: +49 711 3409 444
  • Turkije: +90 216 577 55 52
  • Portugal: +351 229 407 594
  • Denemarken: +45 74436332
  • Nederland: +31 347 320477
  • Rusland: +7 495 6654993
  • Italië: +39 0362 1826711
  • Finland: +358 10 3224030 / +45 74436332
  • Oostenrijk: +43 1 7986263-444

Azië en Oceanië

  • Taiwan: +886 70 1015 0068 (當地網路電話)
  • Nieuw-Zeeland: +64 9 6345350
  • Singapore: +65 6829 2920
  • Thailand: +66 210 54613
  • China: +86 400-088-3566
  • Australië (gratis telefoonnummer): +61 3 9560 0621 / 1300 723 334
  • Japan: +81 45 471 2281
  • Zuid-Korea: +82 31 778 3390
Open het contactformulier
Telefoon:+49 711 3409-0
E-mail: info@pilz.de

Wat kunnen we voor u doen?


Het is mij bekend dat de verzamelde persoonsgegevens zonder mijn toestemming uitsluitend worden gebruikt voor het uitvoeren van het contract en het behandelen van mijn verzoeken. Meer informatie over de gegevensbescherming alsmede de contactgegevens van onze functionaris voor gegevensbescherming vindt u hier: Pilz gegevensbescherming
De toestemming kan te allen tijde worden ingetrokken (e-mail is voldoende).

* Verplicht veld