DE

IT-Sicherheits- und DatenschutzrichtlinieWas Voith vertrauenswürdig machtUnser Ansatz zur Cybersicherheit

Voith verfolgt eine risikobasierte "Defense-in-Depth"- Sicherheitsstrategie, die Unternehmens-IT-Systeme, digitale Plattformen und industrielle Steuerungssysteme über ihren gesamten Lebenszyklus hinweg abdeckt.

Wichtige Prinzipien:

  • Secure-by-Design-Engineering für digitale und industrielle Lösungen
  • Risikobasiertes Informationssicherheitsmanagement nach dem Zero-Trust-Prinzip
  • Sicherer Entwicklungslebenszyklus (SDLC) für Produkte und Services
  • Kontinuierliche Verbesserung und Überwachung gemäß internationalen Standards

Dieser Ansatz spiegelt Voiths langjährigen Fokus auf Industrial Security wider und adressiert die zunehmende Vernetzung kritischer Infrastrukturen wie Energie, Papier, Verkehr und Automatisierung.

Informationssicherheit & Governance

  • Informationssicherheits-Managementsystem (ISMS): Voith hat ein Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001 implementiert, das definierte Geschäftsbereiche und digitale Services abdeckt.
  • Zentrale Elemente des ISMS:
    • Die Voith-Informationssicherheitsrichtlinie
    • Ein umfassendes Awareness-Programm zur Stärkung des Faktors Mensch
    • Risikobewertung und -behandlung im Bereich Informationssicherheit
    • Technische und organisatorische Schutzmaßnahmen auf dem neuesten Stand der Technik
    • Regelmäßige interne Audits und kontinuierliche Verbesserung
    • Zertifizierung nach ISO/IEC 27001: 2022 als Nachweis international anerkannter Informationssicherheitspraktiken

Produkte & Services

  • Konformität mit internationalen und branchenspezifischen Standards
  • Sicherer Entwicklungslebenszyklus (SDL) auf Basis von nach IEC 62443-4-1 zertifizierten Verfahren
  • Produkte und Services nach dem Defense-in-Depth-Prinzip
  • Schwachstellenmanagement als Service über den gesamten Lebenszyklus
  • Strikte Cybersicherheitsanforderungen in der gesamten Lieferkette
  • Kundensupport und Assurance durch erweiterte Cybersicherheits-Serviceangebote

Erkennen & Reagieren

  • Überwachung von Informationssystemen und Netzwerken auf Cyberbedrohungen
  • Erkennen, Analysieren und Reagieren auf Sicherheitsvorfälle
  • Eindämmung und Abschwächung von Cyberangriffen zur Minimierung der Auswirkungen
  • Transparenz über die Cyber-Exposition
  • Management von Sicherheitsschwachstellen
  • Programm zur koordinierten Offenlegung verfügbar

Angewandte Cybersicherheit bei Voith

Compliance & Zertifizierung

ISO 27001: 2022, Auditor: TÜVNORD

IEC 62443-4-1: 2018, Auditor: TÜVNORD

MLPS 2.0-Regulierung zertifiziert (Region China)

Ausrichtung unserer Sicherheitsmaßnahmen an regulatorischen Anforderungen wie DSGVO und NIS2

JOSCAR: Voith ist registrierter Lieferant und im Joint Supply Chain Accreditation Register (JOSCAR) gelistet

Cyber Essentials Plus (UK)

Datenschutz

  • Schutz personenbezogener Daten in Services und Produkten
  • Globale Richtlinie und Datenschutzrahmenwerk
  • Management von Unterauftragsverarbeitern

Identitäts- und Zugriffsmanagement (IAM)

  • Identitätsmanagement und -schutz
  • Rollenbasierte Zugriffskontrolle (RBAC)
  • Sichere Benutzerauthentifizierung und Zugriffskontrollen

Netzwerksegmentierung

  • Netzwerkzonierung
  • Kontrolle durch Firewalls und Sicherheits-Gateways
  • Sichere Trennung von Büro- und Produktionsumgebungen

Sicherheitsbewusstsein

  • Verpflichtende Awareness-Schulungen für Mitarbeitende
  • Sicherheitsleitlinien und -richtlinien
  • Kontinuierliche Kommunikation zu neuen Bedrohungen

Ausbildung & Expertise

  • Globale, bereichsübergreifende Cybersicherheitsorganisation
  • Zertifizierte Cybersicherheitsexperten
  • Ein Partnernetzwerk, u. a. ditis als Mitglied der Voith Group

Datenschutz & Endpoint-Sicherheit

  • Schutz vor unbefugtem Zugriff
  • Datenklassifizierung und Data Loss Prevention
  • Schutz sensibler Daten

Monitoring, Logging & Bedrohungserkennung

  • Bedrohungserkennung und -abwehr
  • 24/7-Incident-Response
  • Erweiterte Bedrohungsanalysen (Advanced Threat Analytics)

Schwachstellenmanagement

  • Programm zur Schwachstellenbewertung inkl. Erkennung und Behebung
  • Kundenportal für Produktschwachstellen
  • Schwachstellenmanagement über den Lebenszyklus als Service

Business Continuity & Resilienz

  • Business-Continuity-Planung
  • Verifizierte Backup- und Wiederherstellungsverfahren
  • Regelmäßige Übungen

Sicherheitstests & Audits

  • Sicherheitstests und Assurance in der Entwicklung
  • Penetrationstest-Programm
  • Audit-Management

Erkennung von und Reaktion auf Sicherheitsvorfälle

  • 24/7-Incident-Response
  • Reaktion auf und Wiederherstellung nach Sicherheitsvorfällen
  • Cyber-Defense-Operationen

Produktschwachstellen und Sicherheitsupdates

Registrierte Kunden können über MyVoith veröffentlichte Cybersicherheitsschwachstellen einsehen, die für ihre Voith-Produkte relevant sind, einschließlich verfügbarer Hinweise zur Risikominderung und Informationen zu Sicherheitsupdates. Schwachstellen lassen sich anhand des Produkts oder der Seriennummer identifizieren.

Sicherheitskontakt

Bei sicherheitsrelevanten Anfragen oder für eine verantwortungsvolle Offenlegung (Responsible Disclosure) wenden Sie sich bitte an:
security@voith.com

Hinweis:
Die auf diesem Trust Center bereitgestellten Informationen dienen ausschließlich allgemeinen Informationszwecken und stellen eine zusammenfassende Darstellung der internen Richtlinien, Standards und Leitlinien des Unternehmens dar. Diese Zusammenfassung erhebt keinen Anspruch auf Vollständigkeit und ersetzt nicht die offiziellen, vom Unternehmen genehmigten und gepflegten Richtliniendokumente.

Im Falle von Unstimmigkeiten, Abweichungen oder Widersprüchen zwischen den auf dieser Website veröffentlichten Inhalten und den geltenden internen Richtliniendokumenten sind die internen Richtliniendokumente maßgeblich und gelten als verbindliche Quelle.

RIGHT OFFCANVAS AREA