IT-Sicherheits- und DatenschutzrichtlinieWas Voith vertrauenswürdig machtUnser Ansatz zur Cybersicherheit
Voith verfolgt eine risikobasierte "Defense-in-Depth"- Sicherheitsstrategie, die Unternehmens-IT-Systeme, digitale Plattformen und industrielle Steuerungssysteme über ihren gesamten Lebenszyklus hinweg abdeckt.
Wichtige Prinzipien:
- Secure-by-Design-Engineering für digitale und industrielle Lösungen
- Risikobasiertes Informationssicherheitsmanagement nach dem Zero-Trust-Prinzip
- Sicherer Entwicklungslebenszyklus (SDLC) für Produkte und Services
- Kontinuierliche Verbesserung und Überwachung gemäß internationalen Standards
Dieser Ansatz spiegelt Voiths langjährigen Fokus auf Industrial Security wider und adressiert die zunehmende Vernetzung kritischer Infrastrukturen wie Energie, Papier, Verkehr und Automatisierung.
Informationssicherheit & Governance
- Informationssicherheits-Managementsystem (ISMS): Voith hat ein Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001 implementiert, das definierte Geschäftsbereiche und digitale Services abdeckt.
- Zentrale Elemente des ISMS:
- Die Voith-Informationssicherheitsrichtlinie
- Ein umfassendes Awareness-Programm zur Stärkung des Faktors Mensch
- Risikobewertung und -behandlung im Bereich Informationssicherheit
- Technische und organisatorische Schutzmaßnahmen auf dem neuesten Stand der Technik
- Regelmäßige interne Audits und kontinuierliche Verbesserung
- Zertifizierung nach ISO/IEC 27001: 2022 als Nachweis international anerkannter Informationssicherheitspraktiken
Produkte & Services
- Konformität mit internationalen und branchenspezifischen Standards
- Sicherer Entwicklungslebenszyklus (SDL) auf Basis von nach IEC 62443-4-1 zertifizierten Verfahren
- Produkte und Services nach dem Defense-in-Depth-Prinzip
- Schwachstellenmanagement als Service über den gesamten Lebenszyklus
- Strikte Cybersicherheitsanforderungen in der gesamten Lieferkette
- Kundensupport und Assurance durch erweiterte Cybersicherheits-Serviceangebote
Erkennen & Reagieren
- Überwachung von Informationssystemen und Netzwerken auf Cyberbedrohungen
- Erkennen, Analysieren und Reagieren auf Sicherheitsvorfälle
- Eindämmung und Abschwächung von Cyberangriffen zur Minimierung der Auswirkungen
- Transparenz über die Cyber-Exposition
- Management von Sicherheitsschwachstellen
- Programm zur koordinierten Offenlegung verfügbar
Angewandte Cybersicherheit bei Voith
Compliance & Zertifizierung
ISO 27001: 2022, Auditor: TÜVNORD
IEC 62443-4-1: 2018, Auditor: TÜVNORD
MLPS 2.0-Regulierung zertifiziert (Region China)
Ausrichtung unserer Sicherheitsmaßnahmen an regulatorischen Anforderungen wie DSGVO und NIS2
JOSCAR: Voith ist registrierter Lieferant und im Joint Supply Chain Accreditation Register (JOSCAR) gelistet
Cyber Essentials Plus (UK)
Datenschutz
- Schutz personenbezogener Daten in Services und Produkten
- Globale Richtlinie und Datenschutzrahmenwerk
- Management von Unterauftragsverarbeitern
Identitäts- und Zugriffsmanagement (IAM)
- Identitätsmanagement und -schutz
- Rollenbasierte Zugriffskontrolle (RBAC)
- Sichere Benutzerauthentifizierung und Zugriffskontrollen
Netzwerksegmentierung
- Netzwerkzonierung
- Kontrolle durch Firewalls und Sicherheits-Gateways
- Sichere Trennung von Büro- und Produktionsumgebungen
Sicherheitsbewusstsein
- Verpflichtende Awareness-Schulungen für Mitarbeitende
- Sicherheitsleitlinien und -richtlinien
- Kontinuierliche Kommunikation zu neuen Bedrohungen
Ausbildung & Expertise
- Globale, bereichsübergreifende Cybersicherheitsorganisation
- Zertifizierte Cybersicherheitsexperten
- Ein Partnernetzwerk, u. a. ditis als Mitglied der Voith Group
Datenschutz & Endpoint-Sicherheit
- Schutz vor unbefugtem Zugriff
- Datenklassifizierung und Data Loss Prevention
- Schutz sensibler Daten
Monitoring, Logging & Bedrohungserkennung
- Bedrohungserkennung und -abwehr
- 24/7-Incident-Response
- Erweiterte Bedrohungsanalysen (Advanced Threat Analytics)
Schwachstellenmanagement
- Programm zur Schwachstellenbewertung inkl. Erkennung und Behebung
- Kundenportal für Produktschwachstellen
- Schwachstellenmanagement über den Lebenszyklus als Service
Business Continuity & Resilienz
- Business-Continuity-Planung
- Verifizierte Backup- und Wiederherstellungsverfahren
- Regelmäßige Übungen
Sicherheitstests & Audits
- Sicherheitstests und Assurance in der Entwicklung
- Penetrationstest-Programm
- Audit-Management
Erkennung von und Reaktion auf Sicherheitsvorfälle
- 24/7-Incident-Response
- Reaktion auf und Wiederherstellung nach Sicherheitsvorfällen
- Cyber-Defense-Operationen
Produktschwachstellen und Sicherheitsupdates
Registrierte Kunden können über MyVoith veröffentlichte Cybersicherheitsschwachstellen einsehen, die für ihre Voith-Produkte relevant sind, einschließlich verfügbarer Hinweise zur Risikominderung und Informationen zu Sicherheitsupdates. Schwachstellen lassen sich anhand des Produkts oder der Seriennummer identifizieren.
Sicherheitskontakt
Bei sicherheitsrelevanten Anfragen oder für eine verantwortungsvolle Offenlegung (Responsible Disclosure) wenden Sie sich bitte an:
security@voiths.sbs
Hinweis:
Die auf diesem Trust Center bereitgestellten Informationen dienen ausschließlich allgemeinen Informationszwecken und stellen eine zusammenfassende Darstellung der internen Richtlinien, Standards und Leitlinien des Unternehmens dar. Diese Zusammenfassung erhebt keinen Anspruch auf Vollständigkeit und ersetzt nicht die offiziellen, vom Unternehmen genehmigten und gepflegten Richtliniendokumente.
Im Falle von Unstimmigkeiten, Abweichungen oder Widersprüchen zwischen den auf dieser Website veröffentlichten Inhalten und den geltenden internen Richtliniendokumenten sind die internen Richtliniendokumente maßgeblich und gelten als verbindliche Quelle.