HBKs Engagement für Sicherheit erstreckt sich auch auf unsere Lieferanten, Dienstleister und Geschäftspartner. Wir unterhalten einen strukturierten Prozess für das Third-Party Risk Management (TPRM), mit dem wir das Sicherheitsniveau aller externen Unternehmen bewerten und überwachen, die HBK-Daten verarbeiten oder darauf zugreifen.
Vor der Aufnahme einer Geschäftsbeziehung durchlaufen Lieferanten Due-Diligence-Prüfungen, die Sicherheitskontrollen, den Umgang mit Daten und die Einhaltung gesetzlicher und regulatorischer Anforderungen abdecken. Unser Lieferanten-Sicherheitsfragebogen bewertet kritische Aspekte wie Verschlüsselungsverfahren, Schwachstellenmanagement, Zugriffskontrollen und Fähigkeiten zur Reaktion auf Sicherheitsvorfälle.
Alle Lieferantenverträge enthalten verbindliche Klauseln zu Informationssicherheit, Vertraulichkeit und Datenschutz und berücksichtigen dabei sowohl die Compliance-Verpflichtungen von HBK als auch der Spectris Group. Lieferanten mit hohem oder kritischem Risiko werden regelmäßig neu bewertet und einer Überprüfung entsprechender Nachweise unterzogen. Dadurch stellen wir sicher, dass sie auch weiterhin unseren sich weiterentwickelnden Standards entsprechen.
Unser Richtlinienrahmen – einschließlich der Richtlinie zur Sicherheit von Drittanbietern, des Verhaltenskodex für Lieferanten und des Nachtrags zum Datenschutz – definiert klare Anforderungen an Lieferanten und legt fest, wie Informationen während der gesamten Geschäftsbeziehung zu schützen sind.
Durch diese strukturierte Überwachung stellt HBK sicher, dass sein erweitertes Ökosystem sicher und transparent agiert und die Erwartungen von Kunden und Aufsichtsbehörden erfüllt.
Sensibilisierung für Sicherheit ist eine grundlegende Säule der Informationssicherheitskultur von HBK. Wir sind uns bewusst, dass unsere Mitarbeiter eine entscheidende Rolle bei der Abwehr von Cyberbedrohungen spielen, und investieren kontinuierlich in deren Wissen und Fähigkeiten.
Alle Mitarbeiter und Auftragnehmer von HBK absolvieren im Rahmen des Onboardings sowie durch jährliche Auffrischungsschulungen verpflichtende Schulungen zu Informationssicherheit und Datenschutz.
Für IT-Administratoren, Entwickler und andere Mitarbeiter mit privilegiertem Zugriff oder besonderen sicherheitsrelevanten Aufgaben werden spezielle, rollenbasierte Schulungsprogramme angeboten. HBK führt außerdem regelmäßig Phishing-Simulationen, Micro-Learning-Module und interaktive Workshops durch, um die praktische Handlungsfähigkeit im Umgang mit realen Bedrohungen zu verbessern. Kennzahlen zur Sensibilisierung werden erfasst, an die Führungsebene berichtet und genutzt, um Verbesserungspotenziale zu identifizieren.
Das Sensibilisierungsprogramm wird durch klare interne Richtlinien ergänzt – darunter die Richtlinie zur akzeptablen Nutzung von IT-Ressourcen, die Richtlinie zur Datenklassifizierung und Richtlinien für sicheres Arbeiten im Homeoffice und an anderen externen Arbeitsplätzen. Dadurch wird sichergestellt, dass jeder Mitarbeiter weiß, wie Daten sicher zu verarbeiten und zu schützen sind – unabhängig davon, ob er vor Ort, im Außendienst oder remote arbeitet.
Durch kontinuierliche Schulung und Sensibilisierung fördert HBK eine proaktive Sicherheitskultur, in der Mitarbeiter die erste Verteidigungslinie gegen Cyberbedrohungen bilden.
Bei HBK ist der Schutz von Daten, Systemen und geistigem Eigentum ein wesentlicher Bestandteil unserer Mission, Präzisionsmesstechnik bereitzustellen, auf die unsere Kunden vertrauen können.
Sicherheit ist auf jeder Ebene verankert – von der Produktentwicklung und Cloud-Infrastruktur über die Lieferkette bis hin zur Sensibilisierung unserer Mitarbeiter.
Unsere Sicherheitsgrundlage basiert auf der CIA-Triade:
Wir verfolgen eine Defense-in-Depth-Strategie und kombinieren technische, prozessuale und organisatorische Kontrollen, die kontinuierlich an die sich wandelnde Bedrohungslandschaft angepasst werden.
Sicherheit ist bei HBK keine isolierte Funktion, sondern ein unternehmensweiter Wert.
Mit diesem integrierten Ansatz stellt HBK sicher, dass jeder Mitarbeiter, jedes System und jeder Partner Sicherheit konsequent in den Mittelpunkt stellt. So stärken wir das Vertrauen und die Zuverlässigkeit, die unsere Kunden uns jeden Tag entgegenbringen.
Das Governance-Modell von HBK stellt sicher, dass Informationssicherheit als strategische und geschäftskritische Funktion gesteuert wird – und nicht lediglich als technische Aufgabe.
Die Verantwortung für die Überwachung der Cybersicherheit liegt bei der Geschäftsleitung und wird durch einen strukturierten Governance-Rahmen unterstützt, der alle Regionen und Funktionen unseres Unternehmens umfasst.
Das Information Security & Compliance Office, das von dafür benannten Verantwortlichen geleitet und von den Teams für IT, Recht, HR und Produktentwicklung unterstützt wird, implementiert und überwacht das Informationssicherheitsmanagementsystem von HBK.
Die Verantwortlichkeiten sind klar definiert und dokumentiert durch:
Unser Governance-Ansatz ist im Spectris Control Framework harmonisiert, das sich an globalen Vorschriften und Standards wie den folgenden orientiert:
Dies gewährleistet ein einheitliches Sicherheitsniveau über alle Unternehmen der Spectris Group hinweg, wobei HBK die lokale Verantwortung für seine eigenen Geschäftsaktivitäten wahrnimmt.
Die Geschäftsleitung überprüft vierteljährlich die Wirksamkeit der Kontrollen von HBK und der Maßnahmen zur Risikominderung. Interne Audits und weitere Assurance-Aktivitäten sorgen für eine unabhängige Validierung.
Dieses Modell ermöglicht einen kontinuierlichen Zyklus aus Governance, Überwachung und Verbesserung und stellt sicher, dass Cybersicherheit dauerhaft eine zentrale Priorität des gesamten Unternehmens bleibt.
Die Sicherheitslage von HBK wird durch mehrere unabhängige Zertifizierungen und externe Bewertungen validiert und unterstreicht unser Engagement für kontinuierliche Verbesserung und Transparenz.
Wir verfügen über folgende Zertifizierungen:
Darüber hinaus hat HBK eine umfassende Gap-Analyse gemäß dem Standard ISO/IEC 27001:2022 abgeschlossen.
Die Ergebnisse dieser Bewertung wurden in unsere globale ISMS-Implementierungs-Roadmap integriert. Diese wird von der Geschäftsleitung unterstützt und durch ein funktionsübergreifendes Steering Committee begleitet.
Die Zertifizierung nach ISO/IEC 27001 befindet sich derzeit in wichtigen Geschäftsbereichen in Umsetzung.
Über formale Zertifizierungen hinaus unterzieht sich HBK regelmäßig Sicherheitsüberprüfungen durch Kunden, Audits durch Drittanbieter sowie internen Assurance-Aktivitäten.
Diese kontinuierlichen Validierungen stärken das Vertrauen in die Wirksamkeit unserer Kontrollen und spiegeln unseren transparenten Ansatz wider, das Vertrauen unserer Kunden und Partner weltweit zu erhalten.
Risikomanagement ist tief in die Geschäfts- und Betriebsprozesse von HBK integriert.
Unser unternehmensweiter Risikomanagementrahmen stellt sicher, dass Sicherheitsrisiken systematisch identifiziert, bewertet und behandelt werden – unter Berücksichtigung ihrer Eintrittswahrscheinlichkeit und potenziellen Auswirkungen.
Risiken werden in einem zentralen Risikoregister dokumentiert, das regelmäßig von den Teams für Sicherheit, Compliance und Geschäftsleitung überprüft wird.
Kontrollen und Maßnahmen zur Risikominderung werden entsprechend der von HBK definierten Risikobereitschaft priorisiert und durch folgende Maßnahmen validiert:
Wir nutzen eine Kombination aus:
Diese Mechanismen gewährleisten eine umfassende Transparenz über unsere IT- und Systemumgebung.
Die Ergebnisse dieser Bewertungen fließen direkt in unseren kontinuierlichen Verbesserungsplan für das ISMS ein und dienen als Grundlage für gezielte Maßnahmen zur Behebung identifizierter Schwachstellen.
Dieser proaktive Ansatz ermöglicht es HBK, den aktuellen Sicherheitsstatus kontinuierlich zu überwachen, aufkommende Bedrohungen frühzeitig zu erkennen und sicherzustellen, dass sich unsere Schutzmaßnahmen im Einklang mit technologischen und regulatorischen Entwicklungen weiterentwickeln.
Die Integration des Risikomanagements in das unternehmensweite Governance-Modell stellt sicher, dass Cybersicherheit als wesentlicher Bestandteil der gesamten Strategie von HBK für die Widerstandsfähigkeit des Unternehmens behandelt wird.
Das Information Security Management System (ISMS) von HBK bildet die Grundlage unseres Sicherheitsprogramms und integriert Richtlinien, Kontrollen und Governance über alle Geschäftsbereiche und Standorte hinweg.
Unser ISMS ist an den Standard ISO/IEC 27001:2022 ausgerichtet und dem Spectris Control Framework zugeordnet, das Elemente aus den Anforderungen von NIS2, DSGVO und dem Cyber Resilience Act umfasst.
Wir verankern die Prinzipien Security by Design und Privacy by Design in allen Phasen unserer Betriebsabläufe und des Produktlebenszyklus – von der Konzeption und Entwicklung bis hin zu Bereitstellung und Wartung.
Diese Maßnahmen werden durch eine umfassende Richtliniensammlung geregelt, die unter anderem folgende Bereiche abdeckt:
Zusammen bilden diese Maßnahmen einen widerstandsfähigen Rahmen, der darauf ausgelegt ist, die Integrität von Daten zu schützen, die Compliance sicherzustellen und die operative Resilienz aufrechtzuerhalten.