lenzing.com

Digitalisierung und Cyber Security

Managementansatz

Wesentliches Thema: Digitalisierung und Cyber Security

Bedeutung für Lenzing

  • Immer raffiniertere Angriffe von außen, eine deutlich höhere Komplexität vernetzter Ökosysteme und steigende regulatorische Anforderungen erfordern äußerste Sorgfalt bei Cyber Security
  • Informationssicherheit und Datenschutz sind unabdingbar, um die Daten des Unternehmens, der Kunden, Partner und Mitarbeiter:innen sowie geistiges Eigentum (Know-How) zu schützen
  • Nutzung der Vorteile digitaler Technologien, um den technologischen Vorsprung von Lenzing zu erhalten

Chancen

  • Steigerung des Vertrauens von Mitarbeiter:innen, Kunden und Partnern durch einen verantwortungsvollen Umgang mit Daten
  • Optimierung von Geschäftsprozessen, um Zeit und Energie zu sparen und den Rohstoffverbrauch zu reduzieren
  • Digitalisierung hilft dabei, die Bedürfnisse der Kunden zu erkennen und die Kundenerfahrung zu verbessern
  • Erhöhte Transparenz und Rückverfolgbarkeit der Lieferketten und damit mehr Sicherheit in der Lieferkette
  • Flexiblere digitale Arbeitsumgebungen, um Talente an das Unternehmen zu binden, künftige Talente anzusprechen und eine „neue Arbeitsweise“ zu etablieren

Risiken

  • Erfolgreiche Cyberangriffe könnten Geschäftsprozesse zum Stillstand bringen oder sogar den Betrieb beeinträchtigen
  • Eine mögliche Offenlegung von Daten könnte hohe gesetzliche Strafen oder Forderungen nach sich ziehen
  • Potenzielle Compliance-Probleme könnten unsere Glaubwürdigkeit in Bezug auf die Werte, für die wir uns einsetzen, beeinträchtigen

Leitsätze

  • Datenschutz und Informationssicherheit durch Technikgestaltung und datenschutzfreundliche Voreinstellungen
  • Angemessene Sicherheitsmaßnahmen um die Risiken zu adressieren
  • Anwendbare gesetzliche Vorschriften und eine Reihe interner Policies/Direktiven/Guidelines

Due Diligence-Prozesse und (laufende) Maßnahmen

  • Kontinuierliche Verbesserung der Sicherheitsmaßnahmen von Lenzing
  • Anpassung der Cyber Security Maßnahmen an die Geschäftsanforderungen
  • Aufrechterhaltung geeigneter technischer und organisatorischer Maßnahmen
  • Weiterentwicklung und Verwaltung des Managementsystems für Informationssicherheit und Datenschutz
  • Regelmäßige Bewertungen der Informationssicherheit sowie Audits und Schulungen
  • Regelmäßige interne/externe Penetrationstests
  • Regelmäßige Risikobewertungen mit unternehmensweitem Risikomanagement sowie Abschluss von Cyberversicherungen
  • Durchführung von Due Diligence-Programmen für die Informationssicherheit bei Dritten
  • Mailbox zur Meldung von z.B. betrügerischen E-Mails
  • Kontinuierliche Kontrolle der Anwendbarkeit der Technisch-Organisatorischen Maßnahmen (TOMs)

Ziele

  • Sicherstellung eines angemessenen Sicherheitsniveaus für die Lenzing Gruppe und die mit ihr verbundenen Partner
  • Verwaltung von Informationssicherheits- und Datenschutzrisiken
  • Aufbau und Pflege einer sicherheitsbewussten Kultur
  • Wertsteigernde Nutzung von Daten, digitalen Technologien und der IT-Infrastruktur
  • Schaffung von Wettbewerbsvorteilen durch den Einsatz digitaler Technologien

Erfolge/Aktivitäten im Berichtsjahr

  • Cyberangriffe wurden erfolgreich abgewehrt, z.B. durch die rasche Behebung mehrerer Zero-Day- Schwachstellen
  • Kontinuierliche Verbesserung – vorhandene Sicherheitskonzepte wurden überprüft mit Hilfe des öffentlichen NIST Cybersecurity Frameworks
  • Initiierung des Programms „Next Generation Level of Protection“
  • Durchführung mehrerer Penetrationstests inkl. Korrekturen mit Hilfe von Service Improvement Plänen (SIP)
  • Weitere Digitalisierung mit Unternehmenssiegeln für E-Branding, Rechnungssignatur und Genehmigungs-Workflows
  • Alle Vorstandsmitglieder und Direktoren weltweit (> 90) wurden mit qualifizierten elektronischen Signaturen ausgestattet
  • Einführung einer Digital Innovation Function, um Wert aus digitale Technologien zu schöpfen
  • Erweiterung des Fasererkennungssystems auf Lyocell- und Modalfasern der Marke TENCEL™
  • Einführung des Fasererkennungssystems für VEOCEL™ Lyocellfasern

Verantwortlichkeiten

  • VP Global IT
  • Chief Information Security Officer
  • Senior Director Digital Innovation

Unterstützende Funktionen

  • Sicherheitsbeauftragte im IT-Bereich
  • Lokale Koordinatoren:innen

Themenfilter

Ergebnisse für

    • Keine Filter ausgewählt
    • Keine Ergebnisse