Informationssicherheitsleitlinie der Haberkorn GmbH

Zusammenfassung

Die Informationssicherheitsleitlinie der Haberkorn GmbH legt Ziele und Strategien fest, die alle Maßnahmen im Bereich der Informationssicherheit im Unternehmen bestimmen. Sie beschreibt die einheitliche Umsetzung von Standards und Prozessen, die sowohl dem Unternehmen als auch den Kunden, Mitarbeitenden und weiteren interessierten Parteien zugutekommen. Die Leitlinie umfasst unter anderem die Bedeutung  des Unternehmens als technischer Händler, den Geltungsbereich, die Informationssicherheitspolitik, die persönliche Verantwortung und die konkreten Informationssicherheitsziele.

ERKLÄRUNG DES VORSTANDES

Der Vorstand der Haberkorn GmbH definiert in der vorliegenden Informationssicherheitsleitlinie Ziele und Strategien, die allen Entscheidungen und Maßnahmen in Informationssicherheitsbelangen im Unternehmen zugrunde zu legen sind.
Diese Vorgaben gewährleisten, dass bei Haberkorn einheitliche Standards und Prozesse im Bereich der Informationssicherheit im Interesse des Unternehmens, unserer Kunden, unserer Mitarbeitenden und weiteren interessierten Parteien umgesetzt werden.
Die Informationssicherheitspolitik ist aus den übergeordneten Unternehmensstrategien abgeleitet und mit diesen harmonisiert. Sie ist wesentlicher Bestandteil für das Erreichen der Unternehmensziele und zur Umsetzung der festgelegten Unternehmensstrategie.
Die vorliegende Informationssicherheitsleitlinie wird mit 05.09.2025 freigegeben, in Kraft gesetzt und für alle Mitarbeitenden von Haberkorn für verbindlich erklärt.

Der Vorstand

Unternehmensbeschreibung

Die Haberkorn GmbH ist Österreichs größter technischer Händler und versorgt Industrie- und Bauunternehmen mit Arbeitsschutz, Schmierstoffen und technischen Produkten wie Schläuchen, Maschinenelementen und Hydraulik. Kompetente Fachberater, Produktdienstleistungen und die besondere Kenntnis der Beschaffungsmärkte in allen Sortimenten machen Haberkorn zum Multispezialisten. E-Business & Logistik-Lösungen ersparen den Kunden Zeit und Geld.

Die Standorte in Österreich sind Wolfurt (Unternehmenszentrale), Wien, Innsbruck, Kundl Leonding, Enns, Villach und Graz.

Das Familienunternehmen mit Sitz in Wolfurt/Vorarlberg wurde 1932 gegründet. Heute zählt Haberkorn mit mehr als 2.200 Mitarbeitern und über 30 Standorten in Österreich, Deutschland, Osteuropa und der Schweiz zu den führenden technischen Händlern in Europa.

Die Grundsätze des Unternehmens:

  • Offenheit und gegenseitige Wertschätzung bestimmen unseren Umgang.
  • Fairness und Verbindlichkeit sind uns sehr wichtig.
  • Wir handeln lösungsorientiert, effizient, schnell und unkompliziert.
  • Wir fordern und fördern unsere Mitarbeiter in ihrer persönlichen und fachlichen Entwicklung.
  • Ethische Verhaltensgrundsätze leiten uns in allem, was wir tun.
  • Wir handeln mit Verantwortung gegenüber der Gesellschaft und der Umwelt.
     

Geltungsbereich

Das Informationssicherheitsmanagementsystem umfasst sämtliche Standorte der Haberkorn GmbH in Österreich.

Die Regelungen gelten für alle Mitarbeiter und alle Organisationseinheiten, ungeachtet der Art ihres Beschäftigungsverhältnisses und ihrer hierarchischen Stellung.

Die Gültigkeit umfasst weiters sämtliche von Haberkorn genutzten Services und adressiert unabhängig von der Form (elektronisch, schriftlich oder mündlich) alles Vorgänge bzw. Vorhaben zur Verarbeitung, Übertragung, Speicherung, Archivierung und Löschung von Informationswerten.

Informationssicherheitspolitik

Die vorliegende Informationssicherheitsleitlinie ist ein grundlegendes Dokument, das die Prinzipien, Ziele und Maßnahmen zur Gewährleistung der Sicherheit von Informationen in unserer Organisation festlegt. In einer zunehmend vernetzten und digitalisierten Welt ist der Schutz von sensiblen Daten und Systemen von entscheidender Bedeutung, um Vertraulichkeit, Integrität und Verfügbarkeit zu gewährleisten.

Diese Leitlinie dient als Leitfaden für alle Mitarbeitenden, Auftragnehmer und Partnerunternehmen und legt die Erwartungen, Verantwortlichkeiten und Verfahren im Umgang mit Informationen fest. Durch die Einhaltung dieser Leitlinie tragen wir nicht nur zum Schutz unserer eigenen Daten und Systeme bei, sondern auch zum Schutz der Privatsphäre und Sicherheit unserer Kunden, Partner und anderer Interessengruppen.

Wir erkennen die ständig wachsende Bedrohungslage im Bereich der Informationssicherheit an und verpflichten uns, kontinuierlich angemessene Sicherheitsmaßnahmen zu implementieren, zu überprüfen und zu verbessern, um unseren Verpflichtungen gegenüber unseren Stakeholdern gerecht zu werden.

Diese Leitlinie soll als Grundlage dienen, auf der wir eine Kultur der Informationssicherheit aufbauen, die fest in unseren täglichen Arbeitsabläufen verankert ist.

Persönliche Verantwortung

Voraussetzung zur Erreichung der Informationssicherheitsziele ist ein gewissenhafter und sorgfältiger Umgang mit Daten, Informationen und informationsverarbeitenden Systemen durch alle Mitarbeiter von Haberkorn und alle für diese Tätigkeiten hinzugezogene Dritte. Eine besondere Bedeutung kommt dabei der Vorbildfunktion von Führungskräften aller Ebenen zu. Insbesondere diese sind verpflichtet, alle Maßnahmen zur Gewährleistung der Informationssicherheit in ihrem unmittelbaren Wirkungskreis bekannt zu machen und umzusetzen. Ihr Handeln bestimmt, wie Sicherheit im Unternehmen gelebt und angewandt wird. Jeder einzelne Mitarbeitende trägt durch das persönliche Engagement dazu bei, Informationssicherheit erfolgreich umzusetzen.

Die Geschäftsleitung stellt mit dem Betrieb eines Informationssicherheitsmanagement-Systems nach ISO/IEC 27001:2022 sicher, dass die Informationssicherheitsziele konsequent verfolgt werden.

Dazu wurde ein Informationssicherheitsbeauftragter ernannt, welcher in dieser Rolle direkt an die Geschäftsleitung berichtet und dafür sorgt, dass der Reifegrad kontinuierlich verbessert wird.

Informationssicherheitsziele

Die grundlegenden Ziele der Informationssicherheit sind die Verfügbarkeit, Integrität und Vertraulichkeit aller für einen störungsfreien Ablauf relevanter Systeme und Informationen sicherzustellen.
Der Reifegrad der Informationssicherheit wird durch die Erreichung der folgenden Informationssicherheitsziele erhöht:

  • Verfügbarkeit: sicherstellen, dass Systeme und Informationen jederzeit für autorisierte Benutzer oder andere interessierte Parteien verfügbar sind und nicht durch Ausfälle oder Angriffe beeinträchtigt werden.
  • Integrität: Gewährleistung der Richtigkeit, Vollständigkeit und Zuverlässigkeit von Informationen durch Schutz vor unbefugter Änderung, Manipulation oder Zerstörung.
  • Vertraulichkeit: sicherstellen, dass Informationen nur von autorisierten Personen oder Entitäten eingesehen oder genutzt werden können und vor unbefugtem Zugriff geschützt sind.
  • Authentizität: Überprüfung der Identität von Benutzern, Systemen oder Daten, Überprüfung der Echtheit von Quellen, um sicherzustellen, dass sie echt und vertrauenswürdig sind.
  • Nichtabstreitbarkeit: Gewährleistung, dass eine Handlung oder Transaktion nicht geleugnet oder bestritten werden kann, nachdem sie stattgefunden hat, indem alle relevanten Aktivitäten protokolliert und überprüfbar sind.
  • Zurechenbarkeit: die Fähigkeit, Handlungen, Ereignisse oder Transaktionen einer bestimmten Person oder Entität zuzuordnen, um Verantwortlichkeit zu gewährleisten.
  • Datenschutz: Schutz personenbezogener Daten vor unbefugter Verarbeitung, Offenlegung oder Missbrauch gemäß den geltenden Datenschutzgesetzen und -richtlinien.
  • Compliance: Einhaltung gesetzlicher, regulatorischer und vertraglicher Anforderungen in Bezug auf Informationssicherheit sowie interne Richtlinien und Standards.
  • Widerstandsfähigkeit: die Fähigkeit von Systemen, sich gegenüber Bedrohungen, Angriffen, Naturkatastrophen oder anderen Störungen zu verteidigen und ihre Funktionstüchtigkeit aufrechtzuerhalten.
  • Risikominimierung: Identifizierung, Bewertung und Reduzierung von Sicherheitsrisiken durch geeignete Sicherheitsmaßnahmen und -kontrollen, um potenzielle Schäden oder Verluste zu minimieren.
Neu bei Haberkorn?
Sie haben eine Frage zu einem unserer Sortimente oder direkt zu einem Produkt? Hier können Sie direkt Kontakt aufnehmen, oder sich in Ihrem Haberkorn-Konto anmelden.
Sarah Fuchs
Einfach da.
Sarah Fuchs
Ihre erste Ansprechpartnerin
Nachricht schreibenFormular ausblenden +43 5574 695 2284
Sarah Fuchs
Bitte melden Sie sich an, um direkt Ihrer persönlichen Ansprechpartnerin oder Ihrem persönlichen Ansprechpartner zu schreiben. Nicht angemeldete Personen servicieren wir gerne über unseren allgemeinen Kontakt.

Dateianhang hier ablegen oder auswählen

Abbrechen
Hauptmenü
Hauptmenü