Informations- & Cybersicherheit bei Hellmann

In der heutigen Geschäftswelt sind Prozesse stark abhängig von Informationstechnologie. Wir bei Hellmann erkennen die immense Bedeutung von Informationen und IT-Systemen für die Produkte und Dienstleistungen, die wir unseren Kunden und Partnern anbieten. Die Sicherung von Informationen und IT-Systemen ist daher von größter Wichtigkeit, um einen reibungslosen Geschäftsbetrieb zu gewährleisten. Unsere Initiativen in diesem Bereich basieren auf einem umfassenden Informationssicherheitsmanagementsystem, das von unserem globalen Expertenteam überwacht wird.

Unsere drei Säulen des Compliance Managements

Die strukturelle Grundlage für das umfassende Compliance Management System von Hellmann ist das anerkannte "Drei-Säulen-Modell", das auf kontinuierliche Weiterentwicklung ausgelegt ist. Dieses besteht aus den drei Säulen: VORBEUGEN (PREVENT), ERKENNEN (DETECT) UND REAGIEREN (RESPOND).
Diese Säulen stehen nicht unabhängig voneinander, sondern ergänzen sich in einem systematischen Kreislauf. Eine auf Vorbeugung ausgerichtete Maßnahme - wie etwa eine Compliance-Richtlinie - wird implementiert (vorbeugen). Diese Maßnahme, ihre Wirksamkeit und Angemessenheit werden regelmäßig überprüft (erkennen) und gegebenenfalls überarbeitet (reagieren). Damit schließt sich der Kreis und es entsteht eine verbesserte Präventionsmaßnahme.

VORBEUGEN

  • Risikoanalyse
  • Verhaltensrichtlinien und Compliance Prozesse
  • Schulung und Kommunikation
  • Compliance-(IT) Tools
  • Akquisitionen (M&A)
  • Tagesgeschäftsberatung
  • Compliance Projekte

ERKENNEN

  • Compliance-Prüfungen und Audits
  • Interne Ermittlungen
  • Case Management
  • Due Diligence / Dritttparteien-Management
  • Whistleblower-Hotline

REAGIEREN

  • Umsetzung gewonnener Erkenntnisse („Lessons Learned“)
  • Sanktionen und Abhilfemaßnahmen
  • Laufende Verbesserung

Richtlinienrahmen für Informationssicherheit

Wir halten uns an eine umfassende Reihe von Richtlinien, um die Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit unserer Informationen zu erreichen. Darüber hinaus legen wir die Instrumente und Methoden fest, die zur Verwaltung (Planung, Entscheidung, Umsetzung, Überwachung und Verbesserung) der Informationssicherheit verwendet werden.

Schulung und Informationssicherheitskultur

Eine gute Informationssicherheitskultur wird durch vielfältige Maßnahmen, z.B. durch regelmäßige verpflichtende globale Schulungen, Simulationen, Kampagnen, Beratungen und zielgruppenspezifische Aktivitäten, gefördert. Diese stellen sicher, dass sich jeder Mitarbeiter seiner Rolle und Verantwortung in Bezug auf die Aufrechterhaltung der Sicherheit unserer Informationsbestände in unserer täglichen Arbeit bewusst ist.

Behandlung von Sicherheitsvorfällen

Wir durchsuchen proaktiv und regelmäßig Netzwerke, um Bedrohungen zu erkennen und zu isolieren. Bestehende Sicherheitslösungen werden nach einem Vorfall oder einer Warnung untersucht, um sicherzustellen, dass eine ähnliche Bedrohung in Zukunft vermieden werden kann.

Informations- und Cybersicherheitszertifizierungen

Um unsere Bemühungen in Bezug auf Cybersicherheit und die Professionalität der IT-Leistungserbringung zu demonstrieren, unterzieht sich Hellmann jedes Jahr zahlreichen externen Audits. Nachfolgend finden Sie eine Auswahl unserer zahlreichen Zertifizierungen im Bereich Informationssicherheit.

Downloads

Certificate ISO 27001 (English)

Certificate ISO 27001 (German)

Certificate ISO 27001 (Chinese)

Certificate ISO 27001 (Spanish)

Certificate ISO 27001 (Turkish)

Certificate Cyber Essentials Plus

Certificate Cyber Essentials

Certificate BSI IT-Grundschutz (German)

International Organization for Standardization (ISO 27001)

Als fundierte und nachhaltige Methodik für Informationssicherheitsmanagementsysteme (ISMS) deckt der IT-Grundschutz technische, organisatorische, infrastrukturelle und personelle Aspekte gleichermaßen ab. Mit seinem breiten Fundament bietet IT-Grundschutz einen systematischen Ansatz zur Informationssicherheit, der mit ISO/IEC 27001 kompatibel ist.

Klicken Sie hier für weitere Informationen.

Wir sind ein TISAX Teilnehmer

Mit TISAX – Trusted Information Security Assessment Exchange – unterstützt die ENX Association im Auftrag des VDA die gemeinsame Akzeptanz von Informationssicherheitsbewertungen in der Automobilindustrie. Die TISAX-Assessments werden von Prüfdienstleistern durchgeführt, die ihre Qualifikation in regelmäßigen Abständen nachweisen. Dabei orientieren wir uns am Fragebogen zur Informationssicherheit des Verbandes der Automobilindustrie (VDA ISA). Klicken Sie hier für weitere Informationen.

Click here for more information. 

Cyber Essentials Plus

Hellmann Worldwide Logistics Limited ist Cyber Essentials Plus-konform. Die Schutzmaßnahmen im Nutzer- und WLAN-Netzwerk bei Hellmann Colnbrook FCO Services und im Nutzernetzwerk bei Hellmann Milton Keynes wurden als zufriedenstellend gegen gängige Cyberangriffe bewertet.

Cyber Essentials ist ein effektives, von der britischen Regierung unterstütztes Programm, das uns hilft, unser Unternehmen vor einer ganzen Reihe der häufigsten Cyberangriffe zu schützen.

Klicken Sie hier für weitere Informationen.

CyberVadis

Die CyberVadis-Plattform basiert auf einer Methodik, die alle wichtigen internationalen Compliance-Standards abbildet und die Geschwindigkeit der Automatisierung mit der Genauigkeit und Effektivität eines Expertenteams kombiniert.

Klicken Sie hier für weitere Informationen.

CyberGRX

Wir engagieren uns aktiv im CyberGRX Third Party Risk Management (TPRM)-Programm.

Klicken Sie hier für weitere Informationen.