MAIN MENU

Sicherheit bei Lieferanten und Drittanbietern

HBKs Engagement für Sicherheit erstreckt sich auch auf unsere Lieferanten, Dienstleister und Geschäftspartner. Wir unterhalten einen strukturierten Prozess für das Third-Party Risk Management (TPRM), mit dem wir das Sicherheitsniveau aller externen Unternehmen bewerten und überwachen, die HBK-Daten verarbeiten oder darauf zugreifen.

Vor der Aufnahme einer Geschäftsbeziehung durchlaufen Lieferanten Due-Diligence-Prüfungen, die Sicherheitskontrollen, den Umgang mit Daten und die Einhaltung gesetzlicher und regulatorischer Anforderungen abdecken. Unser Lieferanten-Sicherheitsfragebogen bewertet kritische Aspekte wie Verschlüsselungsverfahren, Schwachstellenmanagement, Zugriffskontrollen und Fähigkeiten zur Reaktion auf Sicherheitsvorfälle.

Alle Lieferantenverträge enthalten verbindliche Klauseln zu Informationssicherheit, Vertraulichkeit und Datenschutz und berücksichtigen dabei sowohl die Compliance-Verpflichtungen von HBK als auch der Spectris Group. Lieferanten mit hohem oder kritischem Risiko werden regelmäßig neu bewertet und einer Überprüfung entsprechender Nachweise unterzogen. Dadurch stellen wir sicher, dass sie auch weiterhin unseren sich weiterentwickelnden Standards entsprechen.

Unser Richtlinienrahmen – einschließlich der Richtlinie zur Sicherheit von Drittanbietern, des Verhaltenskodex für Lieferanten und des Nachtrags zum Datenschutz – definiert klare Anforderungen an Lieferanten und legt fest, wie Informationen während der gesamten Geschäftsbeziehung zu schützen sind.

Durch diese strukturierte Überwachung stellt HBK sicher, dass sein erweitertes Ökosystem sicher und transparent agiert und die Erwartungen von Kunden und Aufsichtsbehörden erfüllt.

Sensibilisierung und Schulung zur Cybersicherheit

Sensibilisierung für Sicherheit ist eine grundlegende Säule der Informationssicherheitskultur von HBK. Wir sind uns bewusst, dass unsere Mitarbeiter eine entscheidende Rolle bei der Abwehr von Cyberbedrohungen spielen, und investieren kontinuierlich in deren Wissen und Fähigkeiten.

Alle Mitarbeiter und Auftragnehmer von HBK absolvieren im Rahmen des Onboardings sowie durch jährliche Auffrischungsschulungen verpflichtende Schulungen zu Informationssicherheit und Datenschutz.

Für IT-Administratoren, Entwickler und andere Mitarbeiter mit privilegiertem Zugriff oder besonderen sicherheitsrelevanten Aufgaben werden spezielle, rollenbasierte Schulungsprogramme angeboten. HBK führt außerdem regelmäßig Phishing-Simulationen, Micro-Learning-Module und interaktive Workshops durch, um die praktische Handlungsfähigkeit im Umgang mit realen Bedrohungen zu verbessern. Kennzahlen zur Sensibilisierung werden erfasst, an die Führungsebene berichtet und genutzt, um Verbesserungspotenziale zu identifizieren.

Das Sensibilisierungsprogramm wird durch klare interne Richtlinien ergänzt – darunter die Richtlinie zur akzeptablen Nutzung von IT-Ressourcen, die Richtlinie zur Datenklassifizierung und Richtlinien für sicheres Arbeiten im Homeoffice und an anderen externen Arbeitsplätzen. Dadurch wird sichergestellt, dass jeder Mitarbeiter weiß, wie Daten sicher zu verarbeiten und zu schützen sind – unabhängig davon, ob er vor Ort, im Außendienst oder remote arbeitet.

Durch kontinuierliche Schulung und Sensibilisierung fördert HBK eine proaktive Sicherheitskultur, in der Mitarbeiter die erste Verteidigungslinie gegen Cyberbedrohungen bilden.

chevron_left
chevron_right

Sicherheit bei HBK

Bei HBK ist der Schutz von Daten, Systemen und geistigem Eigentum ein wesentlicher Bestandteil unserer Mission, Präzisionsmesstechnik bereitzustellen, auf die unsere Kunden vertrauen können.

Sicherheit ist auf jeder Ebene verankert – von der Produktentwicklung und Cloud-Infrastruktur über die Lieferkette bis hin zur Sensibilisierung unserer Mitarbeiter.

Unsere Grundprinzipien

Unsere Sicherheitsgrundlage basiert auf der CIA-Triade:

  • Vertraulichkeit: Daten werden vor unbefugtem Zugriff geschützt.
  • Integrität: Informationen bleiben korrekt und unverändert.
  • Verfügbarkeit: Systeme und Services bleiben zuverlässig und zugänglich.

Wir verfolgen eine Defense-in-Depth-Strategie und kombinieren technische, prozessuale und organisatorische Kontrollen, die kontinuierlich an die sich wandelnde Bedrohungslandschaft angepasst werden.

Einheitlicher Sicherheitsrichtlinienrahmen

Sicherheit ist bei HBK keine isolierte Funktion, sondern ein unternehmensweiter Wert.

  • Gesteuert durch eine globale Richtliniensammlung zur Informationssicherheit
  • Umfasst Zugriffskontrollen, Verschlüsselung, Reaktion auf Sicherheitsvorfälle, Asset Management, Datenschutz und akzeptable Nutzung
  • Regelmäßig überprüft und an Best Practices der Branche sowie an die Governance der Spectris Group angepasst

Unser Engagement für kontinuierliches Vertrauen

Mit diesem integrierten Ansatz stellt HBK sicher, dass jeder Mitarbeiter, jedes System und jeder Partner Sicherheit konsequent in den Mittelpunkt stellt. So stärken wir das Vertrauen und die Zuverlässigkeit, die unsere Kunden uns jeden Tag entgegenbringen.

Strategische Steuerung

Das Governance-Modell von HBK stellt sicher, dass Informationssicherheit als strategische und geschäftskritische Funktion gesteuert wird – und nicht lediglich als technische Aufgabe.

Die Verantwortung für die Überwachung der Cybersicherheit liegt bei der Geschäftsleitung und wird durch einen strukturierten Governance-Rahmen unterstützt, der alle Regionen und Funktionen unseres Unternehmens umfasst.

Klare Rollen und Verantwortlichkeiten

Das Information Security & Compliance Office, das von dafür benannten Verantwortlichen geleitet und von den Teams für IT, Recht, HR und Produktentwicklung unterstützt wird, implementiert und überwacht das Informationssicherheitsmanagementsystem von HBK.

Die Verantwortlichkeiten sind klar definiert und dokumentiert durch:

  • Matrizen zur Zuordnung der Verantwortlichkeiten für Kontrollen
  • Verantwortlichkeitsrahmen

Ausrichtung an globalen Standards

Unser Governance-Ansatz ist im Spectris Control Framework harmonisiert, das sich an globalen Vorschriften und Standards wie den folgenden orientiert:

  • NIS2
  • Cyber Resilience Act (CRA)
  • DSGVO

Dies gewährleistet ein einheitliches Sicherheitsniveau über alle Unternehmen der Spectris Group hinweg, wobei HBK die lokale Verantwortung für seine eigenen Geschäftsaktivitäten wahrnimmt.

Kontinuierliche Bewertung und Absicherung

Die Geschäftsleitung überprüft vierteljährlich die Wirksamkeit der Kontrollen von HBK und der Maßnahmen zur Risikominderung. Interne Audits und weitere Assurance-Aktivitäten sorgen für eine unabhängige Validierung.

Dieses Modell ermöglicht einen kontinuierlichen Zyklus aus Governance, Überwachung und Verbesserung und stellt sicher, dass Cybersicherheit dauerhaft eine zentrale Priorität des gesamten Unternehmens bleibt.

Engagement für kontinuierliche Verbesserung

Die Sicherheitslage von HBK wird durch mehrere unabhängige Zertifizierungen und externe Bewertungen validiert und unterstreicht unser Engagement für kontinuierliche Verbesserung und Transparenz.

Aktuelle Zertifizierungen

Wir verfügen über folgende Zertifizierungen:

  • TISAX (AL3) für unsere Geschäftsaktivitäten in Deutschland. Diese bestätigt, dass unsere Praktiken im Informationssicherheitsmanagement die Anforderungen der Automobilindustrie an Umgebungen mit hohen Sicherheitsanforderungen erfüllen.
  • Cyber Essentials Plus für unsere Geschäftsaktivitäten im Vereinigten Königreich. Diese bestätigt, dass unsere dortigen Aktivitäten über wirksame technische und organisatorische Schutzmaßnahmen gegen gängige Cyberbedrohungen verfügen.

In Umsetzung

Darüber hinaus hat HBK eine umfassende Gap-Analyse gemäß dem Standard ISO/IEC 27001:2022 abgeschlossen.

Die Ergebnisse dieser Bewertung wurden in unsere globale ISMS-Implementierungs-Roadmap integriert. Diese wird von der Geschäftsleitung unterstützt und durch ein funktionsübergreifendes Steering Committee begleitet.

Die Zertifizierung nach ISO/IEC 27001 befindet sich derzeit in wichtigen Geschäftsbereichen in Umsetzung.

Laufende Validierung

Über formale Zertifizierungen hinaus unterzieht sich HBK regelmäßig Sicherheitsüberprüfungen durch Kunden, Audits durch Drittanbieter sowie internen Assurance-Aktivitäten.

Diese kontinuierlichen Validierungen stärken das Vertrauen in die Wirksamkeit unserer Kontrollen und spiegeln unseren transparenten Ansatz wider, das Vertrauen unserer Kunden und Partner weltweit zu erhalten.

Integrierter Risikomanagementrahmen

Risikomanagement ist tief in die Geschäfts- und Betriebsprozesse von HBK integriert.

Unser unternehmensweiter Risikomanagementrahmen stellt sicher, dass Sicherheitsrisiken systematisch identifiziert, bewertet und behandelt werden – unter Berücksichtigung ihrer Eintrittswahrscheinlichkeit und potenziellen Auswirkungen.

Risikoidentifizierung und -bewertung

Risiken werden in einem zentralen Risikoregister dokumentiert, das regelmäßig von den Teams für Sicherheit, Compliance und Geschäftsleitung überprüft wird.

Kontrollen und Maßnahmen zur Risikominderung werden entsprechend der von HBK definierten Risikobereitschaft priorisiert und durch folgende Maßnahmen validiert:

  • Interne Bewertungen
  • Technische Tests
  • Assurance-Prüfungen

Überwachung und Transparenz

Wir nutzen eine Kombination aus:

  • Automatisierten Überwachungstools
  • Threat-Intelligence-Feeds
  • Manuellen Kontrollprüfungen

Diese Mechanismen gewährleisten eine umfassende Transparenz über unsere IT- und Systemumgebung.

Die Ergebnisse dieser Bewertungen fließen direkt in unseren kontinuierlichen Verbesserungsplan für das ISMS ein und dienen als Grundlage für gezielte Maßnahmen zur Behebung identifizierter Schwachstellen.

Proaktive und adaptive Sicherheit

Dieser proaktive Ansatz ermöglicht es HBK, den aktuellen Sicherheitsstatus kontinuierlich zu überwachen, aufkommende Bedrohungen frühzeitig zu erkennen und sicherzustellen, dass sich unsere Schutzmaßnahmen im Einklang mit technologischen und regulatorischen Entwicklungen weiterentwickeln.

Die Integration des Risikomanagements in das unternehmensweite Governance-Modell stellt sicher, dass Cybersicherheit als wesentlicher Bestandteil der gesamten Strategie von HBK für die Widerstandsfähigkeit des Unternehmens behandelt wird.

Sicherheitsframework & -praktiken

Das Information Security Management System (ISMS) von HBK bildet die Grundlage unseres Sicherheitsprogramms und integriert Richtlinien, Kontrollen und Governance über alle Geschäftsbereiche und Standorte hinweg.

Unser ISMS ist an den Standard ISO/IEC 27001:2022 ausgerichtet und dem Spectris Control Framework zugeordnet, das Elemente aus den Anforderungen von NIS2, DSGVO und dem Cyber Resilience Act umfasst.

Wir verankern die Prinzipien Security by Design und Privacy by Design in allen Phasen unserer Betriebsabläufe und des Produktlebenszyklus – von der Konzeption und Entwicklung bis hin zu Bereitstellung und Wartung.

Wichtige Sicherheitsmaßnahmen

HBK World Default Thumbnail

Secure Development Lifecycle (SDLC)

Sicherheit ist durch sichere Programmierpraktiken, Design-Reviews, Schwachstellen-Scans und Penetrationstests in unsere Engineering- und Softwareentwicklungsprozesse integriert.

HBK World Default Thumbnail

Verschlüsselung auf jeder Ebene

Wir setzen starke Verschlüsselungsstandards ein, um sensible Daten sowohl bei der Übertragung als auch bei der Speicherung zu schützen. Ergänzt wird dies durch strukturierte Verfahren für das Schlüsselmanagement.

HBK World Default Thumbnail

Zugriffskontrollen nach dem Prinzip der geringsten Berechtigung

Der Zugriff auf Systeme und Daten basiert auf einem Zero-Trust-Modell und umfasst rollenbasierte Zugriffsrechte, Multi-Faktor-Authentifizierung und Funktionstrennung.

HBK World Default Thumbnail

Kontinuierliche Überwachung & Bedrohungsmanagement

Wir nutzen Systeme zur Überwachung, Protokollierung und Verwaltung von Schwachstellen, um Anomalien zu erkennen und eine zeitnahe Behebung sowie das Einspielen erforderlicher Sicherheitsupdates sicherzustellen.

HBK World Default Thumbnail

Überwachung von Drittanbietern & Ausrichtung von Lieferanten

Alle Drittanbieter durchlaufen Due-Diligence-Prüfungen, unterliegen vertraglich verbindlichen Sicherheitsanforderungen und werden regelmäßig neu bewertet, um ihre Übereinstimmung mit den Standards von HBK sicherzustellen.

Umfassende Richtliniensammlung

Diese Maßnahmen werden durch eine umfassende Richtliniensammlung geregelt, die unter anderem folgende Bereiche abdeckt:

  • Zugriffskontrolle
  • Kryptografie
  • IT-Asset-Management
  • Änderungsmanagement
  • Geschäftskontinuität
  • Datenklassifizierung
  • Reaktion auf Sicherheitsvorfälle

Zusammen bilden diese Maßnahmen einen widerstandsfähigen Rahmen, der darauf ausgelegt ist, die Integrität von Daten zu schützen, die Compliance sicherzustellen und die operative Resilienz aufrechtzuerhalten.

Vertrauen Sie HBK beim Schutz Ihrer Daten und Ihrer Privatsphäre

Database technology file access doc sharing

Bei HBK sind Sicherheit, Datenschutz und Compliance in alle unsere Aktivitäten integriert. Unser einheitlicher Rahmen schafft Vertrauen, Transparenz und Resilienz über alle Systeme, Prozesse und Partnerschaften hinweg.

Wenn Sie glauben, eine Sicherheitslücke entdeckt zu haben, melden Sie diese bitte an uns, damit wir sie umgehend untersuchen und beheben können.