Die Informationssicherheitsleitlinie der Haberkorn GmbH legt Ziele und Strategien fest, die alle Maßnahmen im Bereich der Informationssicherheit im Unternehmen bestimmen. Sie beschreibt die einheitliche Umsetzung von Standards und Prozessen, die sowohl dem Unternehmen als auch den Kunden, Mitarbeitenden und weiteren interessierten Parteien zugutekommen. Die Leitlinie umfasst unter anderem die Bedeutung des Unternehmens als technischer Händler, den Geltungsbereich, die Informationssicherheitspolitik, die persönliche Verantwortung und die konkreten Informationssicherheitsziele.
Der Vorstand der Haberkorn GmbH definiert in der vorliegenden Informationssicherheitsleitlinie Ziele und Strategien, die allen Entscheidungen und Maßnahmen in Informationssicherheitsbelangen im Unternehmen zugrunde zu legen sind.
Diese Vorgaben gewährleisten, dass bei Haberkorn einheitliche Standards und Prozesse im Bereich der Informationssicherheit im Interesse des Unternehmens, unserer Kunden, unserer Mitarbeitenden und weiteren interessierten Parteien umgesetzt werden.
Die Informationssicherheitspolitik ist aus den übergeordneten Unternehmensstrategien abgeleitet und mit diesen harmonisiert. Sie ist wesentlicher Bestandteil für das Erreichen der Unternehmensziele und zur Umsetzung der festgelegten Unternehmensstrategie.
Die vorliegende Informationssicherheitsleitlinie wird mit 05.09.2025 freigegeben, in Kraft gesetzt und für alle Mitarbeitenden von Haberkorn für verbindlich erklärt.
Der Vorstand
Die Haberkorn GmbH ist Österreichs größter technischer Händler und versorgt Industrie- und Bauunternehmen mit Arbeitsschutz, Schmierstoffen und technischen Produkten wie Schläuchen, Maschinenelementen und Hydraulik. Kompetente Fachberater, Produktdienstleistungen und die besondere Kenntnis der Beschaffungsmärkte in allen Sortimenten machen Haberkorn zum Multispezialisten. E-Business & Logistik-Lösungen ersparen den Kunden Zeit und Geld.
Die Standorte in Österreich sind Wolfurt (Unternehmenszentrale), Wien, Innsbruck, Kundl Leonding, Enns, Villach und Graz.
Das Familienunternehmen mit Sitz in Wolfurt/Vorarlberg wurde 1932 gegründet. Heute zählt Haberkorn mit mehr als 2.200 Mitarbeitern und über 30 Standorten in Österreich, Deutschland, Osteuropa und der Schweiz zu den führenden technischen Händlern in Europa.
Die Grundsätze des Unternehmens:
Das Informationssicherheitsmanagementsystem umfasst sämtliche Standorte der Haberkorn GmbH in Österreich.
Die Regelungen gelten für alle Mitarbeiter und alle Organisationseinheiten, ungeachtet der Art ihres Beschäftigungsverhältnisses und ihrer hierarchischen Stellung.
Die Gültigkeit umfasst weiters sämtliche von Haberkorn genutzten Services und adressiert unabhängig von der Form (elektronisch, schriftlich oder mündlich) alles Vorgänge bzw. Vorhaben zur Verarbeitung, Übertragung, Speicherung, Archivierung und Löschung von Informationswerten.
Die vorliegende Informationssicherheitsleitlinie ist ein grundlegendes Dokument, das die Prinzipien, Ziele und Maßnahmen zur Gewährleistung der Sicherheit von Informationen in unserer Organisation festlegt. In einer zunehmend vernetzten und digitalisierten Welt ist der Schutz von sensiblen Daten und Systemen von entscheidender Bedeutung, um Vertraulichkeit, Integrität und Verfügbarkeit zu gewährleisten.
Diese Leitlinie dient als Leitfaden für alle Mitarbeitenden, Auftragnehmer und Partnerunternehmen und legt die Erwartungen, Verantwortlichkeiten und Verfahren im Umgang mit Informationen fest. Durch die Einhaltung dieser Leitlinie tragen wir nicht nur zum Schutz unserer eigenen Daten und Systeme bei, sondern auch zum Schutz der Privatsphäre und Sicherheit unserer Kunden, Partner und anderer Interessengruppen.
Wir erkennen die ständig wachsende Bedrohungslage im Bereich der Informationssicherheit an und verpflichten uns, kontinuierlich angemessene Sicherheitsmaßnahmen zu implementieren, zu überprüfen und zu verbessern, um unseren Verpflichtungen gegenüber unseren Stakeholdern gerecht zu werden.
Diese Leitlinie soll als Grundlage dienen, auf der wir eine Kultur der Informationssicherheit aufbauen, die fest in unseren täglichen Arbeitsabläufen verankert ist.
Voraussetzung zur Erreichung der Informationssicherheitsziele ist ein gewissenhafter und sorgfältiger Umgang mit Daten, Informationen und informationsverarbeitenden Systemen durch alle Mitarbeiter von Haberkorn und alle für diese Tätigkeiten hinzugezogene Dritte. Eine besondere Bedeutung kommt dabei der Vorbildfunktion von Führungskräften aller Ebenen zu. Insbesondere diese sind verpflichtet, alle Maßnahmen zur Gewährleistung der Informationssicherheit in ihrem unmittelbaren Wirkungskreis bekannt zu machen und umzusetzen. Ihr Handeln bestimmt, wie Sicherheit im Unternehmen gelebt und angewandt wird. Jeder einzelne Mitarbeitende trägt durch das persönliche Engagement dazu bei, Informationssicherheit erfolgreich umzusetzen.
Die Geschäftsleitung stellt mit dem Betrieb eines Informationssicherheitsmanagement-Systems nach ISO/IEC 27001:2022 sicher, dass die Informationssicherheitsziele konsequent verfolgt werden.
Dazu wurde ein Informationssicherheitsbeauftragter ernannt, welcher in dieser Rolle direkt an die Geschäftsleitung berichtet und dafür sorgt, dass der Reifegrad kontinuierlich verbessert wird.
Die grundlegenden Ziele der Informationssicherheit sind die Verfügbarkeit, Integrität und Vertraulichkeit aller für einen störungsfreien Ablauf relevanter Systeme und Informationen sicherzustellen.
Der Reifegrad der Informationssicherheit wird durch die Erreichung der folgenden Informationssicherheitsziele erhöht: