Shift Left on Security
Von Gepäckförderanlagen wird erwartet, dass sie rund um die Uhr im Betrieb sind, und die BEUMER Group hat sich verpflichtet, die relevanten Industriestandards sowohl für Low-Level- als auch für High-Level-Steuerungen einzuhalten, um den Betrieb der Systeme aufrechtzuerhalten. Wir bieten auch Beratung zur Implementierung und zum Betrieb eines sicheren Setups.
Die BEUMER Group arbeitet mit einem Secure Development Lifecycle, um Folgendes bereitzustellen:
- Eine genaue Definition der Sicherheitsanforderungen für die Anlage
- Sicheres Design, Implementierung, Verifizierung und Validierung von Sicherheitsanforderungen
- Fehlermanagement und Patch-Management
- Einhaltung der Vorschriften am Ende des Produktlebenszyklus
Diese Prozesse werden im Allgemeinen durch die IEC 62443-Normen für industrielle Steuerungssysteme geleitet. Sie spiegeln eine „Shift Left on Security“-Denkweise wider, bei der die Sicherheit an den frühestmöglichen Punkt im Entwicklungsprozess verlagert wird, um sicherzustellen, dass die Sicherheit in das Design integriert wird.
Um die hohen Anforderungen vieler Regierungs- und Industrieaufträge, insbesondere im Softwarebereich, zu erfüllen, wurden die Softwareprojektprozesse der BEUMER Group mit Capability Maturity Model Integration (CMMI) Level 3 bewertet. Um eine weitere Sicherheit zu gewährleisten, wird unsere interne IT-Sicherheit durch die Norm ISO 27001 geleitet. Diese Bewertungen bedeuten, dass der Entwurf und die Entwicklung von Software immer einem klar definierten und bewährten Prozess unterzogen wurden.