Image

Privatsphäre und Datensicherheit

Wir stellen sicher, dass wir alle relevanten Vorschriften einhalten und uns ständig und nachweisbar verbessern.

CYBERSICHERHEIT UND DATENSCHUTZ

Wir beteiligen uns aktiv an allen Projekten, um sicherzustellen, dass unsere Sicherheitsstandards eingehalten werden und Risiken so früh wie möglich richtig identifiziert und gemindert werden. Wir erfüllen alle Anforderungen an eine sichere Datenverarbeitung gemäß der Schutzbedarfsanalyse, einer Richtlinie des Eidgenössischen Delegierten des Bundes für Cybersicherheit in der Schweiz. Wir sorgen für eine konsistente lokale Umsetzung in allen SPS-Einheiten.

Wenn wir über personenbezogene Daten (PII) sprechen, stellen wir sicher, dass alle unsere Aktivitäten im Zusammenhang mit der Datenverarbeitung den geltenden Datenschutzanforderungen entsprechen. In EU-Ländern gilt beispielsweise die Datenschutz-Grundverordnung (DSGVO), die eine Reihe obligatorischer Kontrollen für die Behandlung und den Schutz personenbezogener Daten festlegt.

man working on his laptop smiling

SCHULUNGEN

Unsere Kolleginnen und Kollegen erhalten Schulungen und werden durch Kampagnen regelmäßig informiert , um das Thema Cybersicherheit und den Umgang mit Informationen in unserer täglichen Arbeit verbundenen Risiken bewusst zu machen. Dies hat sich als sehr positiv erwiesen. Durch die Wachsamkeit unserer Mitarbeitenden konnten wir bereits mehrere Versuche Informationen unseres Unternehmens zu kompromittieren, stoppen.

Die Schulungen umfassen:

  • Compliance und Datenschutz (z. B. DSGVO): Präsenzschulungen für neue Mitarbeitende.
  • Jährliche Pflichtschulung zur Cybersicherheit.
  • Vielzahl optionaler Schulungen zur Cybersicherheit.
  • Phishing-Simulationen, einschließlich persönlicher Maßnahmen, wenn diese nicht erkannt wurden.
  • Monatlich/wöchentlich werden regelmäßig Mitteilungen zu interessanten Cybersecurity-Themen verschickt, wie z. B. Beekeeper-Beiträge, IT-Newsletter und regelmäßige Updates zum Cybersecurity Hub.
icon of a padlock

ZERTIFIKATE

Durch die Arbeit unserer Compliance-Abteilung und Datenschutzbeauftragten verfügen wir über branchenweit anerkannte Zertifizierungen, darunter:

  • ISO 27001. Informationssicherheitsmanagement
  • PCI-DSS. Der Datensicherheitsstandard der Kreditkartenbranche
  • Cyber Essentials. Von der britischen Regierung und der Industrie unterstützte Zertifizierung zur Gewährleistung der besten Vorgehensweise bei der Cybersicherheit
  • ISO 22301. Geschäftskontinuitätspläne, -systeme und -prozesse
  • ISO15489-1. Datensatzverwaltung

ir führen SOC I/II-Audits durch, um nichtfinanzielle Berichtskontrollen im Hinblick auf die Trust Services Criteria – Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz eines Systems – zu bewerten und zu beurteilen. Ein SOC 2-Auditbericht hilft nachzuweisen, dass die nichtfinanziellen Berichtskontrollen einer Serviceorganisation ihren Zweck erfüllen und sensible Kundendaten angemessen schützen.

ERFAHREN SIE MEHR ÜBER UNSERE ANDEREN SÄULEN

Placeholder image

Unsere Mitarbeitenden

Förderung einer Atmosphäre, in der sich jeder respektiert, geschätzt und einbezogen fühlt.

Placeholder image

Diversität und Inklusion

Vielfalt, Gleichberechtigung und Integration sind fester Bestandteil der Kultur und des Erfolgs von SPS

Placeholder image

Geschäftsethik

Wir verpflichten uns zur Einhaltung der gesetzlichen Vorschriften und zur Förderung eines transparenten und verantwortungsvollen Geschäftsumfelds.

Placeholder image

Nachhaltigkeit und Umwelt

Wir sind bestrebt, unsere eigenen Emissionen zu reduzieren und unseren Kunden dabei zu helfen, dasselbe zu tun.