Managementansatz
Wesentliches Thema: Digitalisierung und Cyber Security
Bedeutung für Lenzing
- Immer raffiniertere Angriffe von außen, eine deutlich höhere Komplexität vernetzter Ökosysteme und steigende regulatorische Anforderungen erfordern äußerste Sorgfalt bei Cyber Security
- Informationssicherheit und Datenschutz sind unabdingbar, um die Daten des Unternehmens, der Kunden, Partner und Mitarbeiter:innen sowie geistiges Eigentum (Know-How) zu schützen
- Nutzung der Vorteile digitaler Technologien, um den technologischen Vorsprung von Lenzing zu erhalten
Chancen
- Steigerung des Vertrauens von Mitarbeiter:innen, Kunden und Partnern durch einen verantwortungsvollen Umgang mit Daten
- Optimierung von Geschäftsprozessen, um Zeit und Energie zu sparen und den Rohstoffverbrauch zu reduzieren
- Digitalisierung hilft dabei, die Bedürfnisse der Kunden zu erkennen und die Kundenerfahrung zu verbessern
- Erhöhte Transparenz und Rückverfolgbarkeit der Lieferketten und damit mehr Sicherheit in der Lieferkette
- Flexiblere digitale Arbeitsumgebungen, um Talente an das Unternehmen zu binden, künftige Talente anzusprechen und eine „neue Arbeitsweise“ zu etablieren
Risiken
- Erfolgreiche Cyberangriffe könnten Geschäftsprozesse zum Stillstand bringen oder sogar den Betrieb beeinträchtigen
- Eine mögliche Offenlegung von Daten könnte hohe gesetzliche Strafen oder Forderungen nach sich ziehen
- Potenzielle Compliance-Probleme könnten unsere Glaubwürdigkeit in Bezug auf die Werte, für die wir uns einsetzen, beeinträchtigen
Leitsätze
- Datenschutz und Informationssicherheit durch Technikgestaltung und datenschutzfreundliche Voreinstellungen
- Angemessene Sicherheitsmaßnahmen um die Risiken zu adressieren
- Anwendbare gesetzliche Vorschriften und eine Reihe interner Policies/Direktiven/Guidelines
Due Diligence-Prozesse und (laufende) Maßnahmen
- Kontinuierliche Verbesserung der Sicherheitsmaßnahmen von Lenzing
- Anpassung der Cyber Security Maßnahmen an die Geschäftsanforderungen
- Aufrechterhaltung geeigneter technischer und organisatorischer Maßnahmen
- Weiterentwicklung und Verwaltung des Managementsystems für Informationssicherheit und Datenschutz
- Regelmäßige Bewertungen der Informationssicherheit sowie Audits und Schulungen
- Regelmäßige interne/externe Penetrationstests
- Regelmäßige Risikobewertungen mit unternehmensweitem Risikomanagement sowie Abschluss von Cyberversicherungen
- Durchführung von Due Diligence-Programmen für die Informationssicherheit bei Dritten
- Mailbox zur Meldung von z.B. betrügerischen E-Mails
- Kontinuierliche Kontrolle der Anwendbarkeit der Technisch-Organisatorischen Maßnahmen (TOMs)
Ziele
- Sicherstellung eines angemessenen Sicherheitsniveaus für die Lenzing Gruppe und die mit ihr verbundenen Partner
- Verwaltung von Informationssicherheits- und Datenschutzrisiken
- Aufbau und Pflege einer sicherheitsbewussten Kultur
- Wertsteigernde Nutzung von Daten, digitalen Technologien und der IT-Infrastruktur
- Schaffung von Wettbewerbsvorteilen durch den Einsatz digitaler Technologien
Erfolge/Aktivitäten im Berichtsjahr
- Cyberangriffe wurden erfolgreich abgewehrt, z.B. durch die rasche Behebung mehrerer Zero-Day- Schwachstellen
- Kontinuierliche Verbesserung – vorhandene Sicherheitskonzepte wurden überprüft mit Hilfe des öffentlichen NIST Cybersecurity Frameworks
- Initiierung des Programms „Next Generation Level of Protection“
- Durchführung mehrerer Penetrationstests inkl. Korrekturen mit Hilfe von Service Improvement Plänen (SIP)
- Weitere Digitalisierung mit Unternehmenssiegeln für E-Branding, Rechnungssignatur und Genehmigungs-Workflows
- Alle Vorstandsmitglieder und Direktoren weltweit (> 90) wurden mit qualifizierten elektronischen Signaturen ausgestattet
- Einführung einer Digital Innovation Function, um Wert aus digitale Technologien zu schöpfen
- Erweiterung des Fasererkennungssystems auf Lyocell- und Modalfasern der Marke TENCEL™
- Einführung des Fasererkennungssystems für VEOCEL™ Lyocellfasern
Verantwortlichkeiten
- VP Global IT
- Chief Information Security Officer
- Senior Director Digital Innovation
Unterstützende Funktionen
- Sicherheitsbeauftragte im IT-Bereich
- Lokale Koordinatoren:innen