Secure Product Lifecycle

Män i kostym sitter vid ett bord

Industrial security börjar redan vid produktutvecklingen. För att våra produktlösningar på Pilz ska vara safe och secure tänker vi på en heltäckande produktlivscykel som bevisligen tar hänsyn till security i vårt företag. Vi finns där för dig med allt från PSIRT-teamet, som garanterar kontinuerlig hantering av security, till Security Advisories och säkra processer för produktlivscykeln.

 

Security är ett ”moving target”, d.v.s. Security förändras under livscykeln för en produkt. Angripare utvecklar ständigt bättre metoder för att komma runt skyddsåtgärder. Nya svaga punkter upptäcks i produkter som erbjuder ny angreppspotential. Hotläget kan också förändras genom t.ex. ny programvara.
 
Därför måste åtgärder mot cyberhot eller manipulation kontrolleras regelbundet. Ansvaret för detta ligger främst hos anläggningsoperatörerna. Maskintillverkare och komponenttillverkare ska informera operatörerna direkt om nya säkerhetsproblem. De måste tillhandahålla motsvarande uppdateringar för programvaran i deras enheter så att kunderna kan åtgärda svaga punkter. Om systemintegratörer är en del av processen fungerar de som kontaktpunkt mellan tillverkare och operatörer. Det är viktigt att alla som deltar i hela produktlivscykeln har ett nära samarbete. 

Produktutveckling hos Pilz i enlighet med standard för industrial security

Pilz är expert på säkerhet. Det är viktigt för oss att våra produkter inte bara är säkra, utan även Secure. Därför gav vi TÜV Süd i uppdrag att granska våra utvecklingsprocesser och kontrollera dem utifrån standarden IEC 62443-4-1. Den definierar säker utveckling av produkter, den s.k. ”Security Development Lifecycle”-processen (SDL-processen). Denna metod tar hänsyn till möjliga security-egenskaper redan när en ny produkt utformas. Den ska se till att alla security-risker i en produkt identifieras med hjälp av hotmodellering och helst åtgärdas i produkten under utvecklingsprocessen.

Resultatet av granskningen: Pilz utveckling uppfyllde kraven i standarden och lever upp till SDL-processen. Därför kan vi nu med säkerhet säga: Pilz utvecklar inte bara safe, utan även secure!

Enligt TÜV Süd tar Pilz utvecklingen av säkrare produkter i enlighet med IEC 62443-4-1 på stort allvar och skapar en fast grund för kommande produktcertifieringar.

TÜV Süd-logotyp

Hantering av svaga punkter inom security

Förutom maskinvara tillverkar Pilz även programvarulösningar. Säkerhetsbrister i programvaror kan inte undvikas helt. Därför är det viktigt att informera användare och administratörer om bristerna i god tid så att de kan vidta de motåtgärder som krävs innan skador uppstår. Vi ställer de högsta kvalitetskraven på våra produkter och tjänster. Därför tar Pilz hänsyn till security redan under utvecklingsarbetet för sina egna produkter. Trots det kan säkerhetsbrister i programvara inte undvikas helt. Därför tar vi rapporter om möjliga svaga punkter angående Incident Management på mycket stort allvar. Användare och administratörer måste informeras om bristerna i god tid så att de kan vidta de motåtgärder som krävs innan skador uppstår. Det är det enda sättet för oss att kunna hålla kvaliteten hos våra produkter på en fortsatt hög nivå. För att detta ska skötas på ett konsekvent sätt måste en motsvarande hantering och ett Product Security Incident Response Team (PSIRT) etableras i företaget. PSIRT-teamet hos Pilz  ger rekommendationer i form av Security Advisories som hjälper dig att åtgärda upptäckta svaga punkter.

En nyckel med en gul rand
Top
Huvudkontor

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Tyskland

Telefon: +49 711 3409-0
E-post: info@pilz.de

Teknisk support

Telefon: +49 711 3409 444
E-post: support@pilz.com

Amerika

  • Kanada: +1 888-315-PILZ (315-7459)
  • Mexiko: +52 55 5572 1300
  • USA (avgiftsfritt): +1 877-PILZUSA (745-9872)
  • Brasilien: + 55 11 4942-7032

Europa

  • Schweiz: +41 62 889 79 32
  • Portugal: +351 229 407 594
  • Tyskland: +49 711 3409 444
  • Ryssland: +7 495 6654993
  • Finland: +358 10 3224030 / +45 74436332
  • Nederländerna: +31 347 320477
  • Sverige: +46 300 13990 / +45 74436332
  • Italien: +39 0362 1826711
  • Irland: +353 21 4804983
  • Spanien: +34 938497433
  • Belgien: +32 9 321 75 70
  • Österrike: +43 1 7986263-444
  • Frankrike (avgiftsfritt): +33 3 88104000
  • Danmark: +45 74436332
  • Storbritannien: +44 1536 460866
  • Turkiet: +90 216 577 55 52

Asien-Stillahavsregionen

  • Taiwan: +886 70 1015 0068 (當地網路電話)
  • Nya Zeeland: +64 9 6345350
  • Australien (avgiftsfritt): +61 3 9560 0621 / 1300 723 334
  • Thailand: +66 210 54613
  • Kina: +86 400-088-3566
  • Japan: +81 45 471 2281
  • Sydkorea: +82 31 778 3390
  • Singapore: +65 6829 2920
Öppna kontaktformulär
Telefon:+49 711 3409-0
E-post: info@pilz.de

Hur kan vi hjälpa dig?


Jag förstår att de personuppgifter som samlas in utan mitt samtycke endast används för att uppfylla avtal och behandla mina förfrågningar. Mer information om dataskydd och kontaktuppgifter för vårt dataskyddsombud hittar du här: Pilz dataskydd
Samtycket kan när som helst tas tillbaka (det räcker med ett e-postmeddelande).

* Obligatoriskt fält