Безопасный жизненный цикл продукта

Мужчины в костюмах сидят за столом

Информационная безопасность в промышленности начинается с разработки продукта. Чтобы гарантировать безопасность и надежность наших продуктовых решений в Pilz, мы заботимся о создании целостного жизненного цикла продукта, который достоверно учитывает вопросы безопасности в нашей компании. От группы PSIRT, которая обеспечивает непрерывное управление безопасностью, до рекомендаций по безопасности и безопасных процессов на протяжении всего жизненного цикла продукта — мы всегда к вашим услугам.

 

Безопасность является «движущейся целью», т.е., уровень безопасности меняется на протяжении жизненного цикла изделия. Злоумышленники разрабатывают все более совершенные методы преодоления мер защиты. В продуктах обнаруживаются новые уязвимости, создающие потенциал для атак. Или ситуация с угрозами меняется, например, из-за нового программного обеспечения.
 
По этой причине меры по борьбе с киберугрозами или манипуляциями должны регулярно пересматриваться. Ответственность за это возлагается, главным образом, на операторов установок. Производители оборудования и комплектующих должны немедленно информировать операторов о новых проблемах в области безопасности. Необходимо предоставлять соответствующие обновления для программного обеспечения их устройств, чтобы их клиенты могли устранять уязвимости. Если в процессе участвуют системные интеграторы, то они действуют как посредники между производителем оборудования и его оператором. Важно, чтобы все вовлеченные стороны работали в тесном сотрудничестве на протяжении всего жизненного цикла продукта. 

Разработка продукции в компании Pilz в соответствии со стандартом по информационной безопасности в промышленности

Компания Pilz — эксперт по промышленной безопасности. Для нас важно, чтобы наши продукты были не только безопасными, но и надежными. Вот почему мы поручили TÜV Süd тщательно изучить наши процессы разработки и протестировать их на основе стандарта IEC 62443-4-1, который определяет безопасную разработку продукта, «Процесс жизненного цикла разработки безопасности» (SDL-процесс). Этот подход рассматривает потенциальные функции информационной безопасности даже в процессе разработки нового продукта. Он предназначен для обеспечения обнаружения всех рисков информационной безопасности продукта путем моделирования угроз и, в идеале, их устранения в продукте в процессе разработки.

Результат аудита: Разработка Pilz отвечает требованиям стандарта и соответствует SDL-процессу. Поэтому теперь мы можем с уверенностью сказать: разработки Pilz не только безопасны, но и надежны!

Согласно TÜV Süd, в компании Pilz очень серьезно относятся к разработке кибербезопасных продуктов в соответствии со стандартом IEC 62443-4-1 и создают прочную основу для последующей сертификации продукции.

Логотип TÜV Süd

Управление уязвимостями в области информационной безопасности

Компания Pilz производит не только аппаратные, но и программные решения. Недостатки безопасности программного обеспечения не могут быть устранены на 100%. Поэтому важно, чтобы пользователи и администраторы были своевременно проинформированы об этих пробелах, чтобы они могли принять необходимые меры противодействия до того, как будет нанесен какой-либо ущерб. Наша продукция и услуги отвечают высочайшим требованиям качества. Вот почему компания Pilz учитывает вопросы безопасности даже при разработке собственных продуктов. Однако на 100% избежать уязвимостей в программном обеспечении невозможно. Поэтому мы очень серьезно относимся к любым сообщениям о потенциальных уязвимостях в целях управления инцидентами. Пользователи и администраторы должны быть своевременно проинформированы об этих пробелах, чтобы они могли принять необходимые меры противодействия до того, как будет нанесен какой-либо ущерб. Это единственный способ обеспечения высочайшего качества нашей продукции. Для повышения эффективности процесса важно организовать в компании соответствующую систему управления, включая Группу реагирования на происшествия в области безопасности продукции (PSIRT). Группа PSIRT компании Pilz  предоставляет рекомендации по безопасности, которые могут быть использованы для устранения обнаруженных уязвимостей.

Ключ с желтой полосой
Отпечатанная рекомендация по информационной безопасности

Далее приводится информация о действующих рекомендациях по безопасности.

Рекомендации по безопасности

Top
Штаб-квартира

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Германия

Телефон: +49 711 3409-0
Эл. почта: info@pilz.de

Техническая поддержка

Телефон: +49 711 3409 444
Эл. почта: support@pilz.com

Страны Южной и Северной Америки

  • США (бесплатно): +1 877-PILZUSA (745-9872)
  • Мексика: +52 55 5572 1300
  • Бразилия: + 55 11 4942-7032
  • Канада: +1 888-315-PILZ (315-7459)

Европа

  • Бельгия: +32 9 321 75 70
  • Германия: +49 711 3409 444
  • Италия: +39 0362 1826711
  • Швейцария: +41 62 889 79 32
  • Испания: +34 938497433
  • Дания: +45 74436332
  • Франция (бесплатно): +33 3 88104000
  • Швеция: +46 300 13990 / +45 74436332
  • Австрия: +43 1 7986263-444
  • Финляндия: +358 10 3224030 / +45 74436332
  • Великобритания: +44 1536 460866
  • Нидерланды: +31 347 320477
  • Россия: +7 495 6654993
  • Ирландия: +353 21 4804983
  • Турция: +90 216 577 55 52
  • Португалия: +351 229 407 594

Азиатско-тихоокеанский регион

  • Новая Зеландия: +64 9 6345350
  • Япония: +81 45 471 2281
  • Таиланд: +66 210 54613
  • Тайвань: +886 70 1015 0068 (當地網路電話)
  • Южная Корея: +82 31 778 3390
  • Сингапур: +65 6829 2920
  • Китай: +86 400-088-3566
  • Австралия (бесплатно): +61 3 9560 0621 / 1300 723 334
Откройте форму контакта
Телефон:+49 711 3409-0
«Почта»: info@pilz.de

«Что мы можем сделать для вас?»


Я понимаю, что пока я не дам свое согласие, любые собираемые личные данные будут использоваться только для обработки заказов и моих запросов. Дополнительную информацию о защите данных и контактную информацию нашего сотрудника, ответственного за защиту данных, можно найти здесь: Защита данных в компании Pilz
Согласие может быть отозвано в любое время (достаточно электронного письма)

* Поле, обязательное для заполнения