Als Arbonia können wir nur gemeinsam mit unseren Mitarbeitenden die Informationssicherheit aufrechterhalten. Unser Ziel ist, die Geschäftstätigkeit und Wettbewerbsfähigkeit der Gruppe gegenüber Angriffen auf Geschäfts- und Kundendaten zu schützen. Die Mitarbeitenden der Arbonia sind ein zentrales Glied der Sicherheitskette im Bereich Cybersecurity und müssen die entsprechende Verantwortung wahrnehmen. Häufigstes Angriffswerkzeug bei Cyberattacken ist die E-Mail – gefolgt von Social Engineering (Manipulation oder Beeinflussung einer Person) und dem Internet. Aus diesem Grund ist es äusserst wichtig, verdächtige Quellen zu erkennen, zu meiden und zu melden.
Gemeinsam zu mehr Informationssicherheit
Mit zielgerichteten Massnahmen zur Stärkung der sogenannten Cyberresilienz versuchen wir als Arbonia, das Risiko von erfolgreichen Cyberangriffen auf ein Minimum zu reduzieren. Wir verfolgen einen ganzheitlichen Sicherheitsansatz mit technischen Massnahmen, Prozessen, Richtlinien und Standards, deren Einhaltung und Umsetzung durch den Chief Information Security Officer und sein Team auf Gruppenstufe überprüft wird. Cyberangriffe jeder Art sollen frühzeitig erkannt und abgewehrt werden. Die Mitarbeitenden werden entsprechend verstärkt zu diesem Thema geschult und sensibilisiert.
Dazu gehört eine Reihe von Richtlinien. Die Passwortrichtlinie beschreibt und definiert Grundsätze für die Erstellung, den Umgang und Gebrauch von Passwörtern in der Arbonia Gruppe. Die Richtlinie für Informationssicherheits-Anforderungen an Dritte legt die Sicherheitsstandards und Anforderungen fest, die von Dienstleistern und Lieferanten erfüllt werden müssen, die mit sensiblen Informationen oder IT-Systemen der Arbonia in Kontakt kommen. Sie zielt darauf ab, sicherzustellen, dass Dritte angemessene Sicherheitspraktiken implementieren, um die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen zu schützen. 2023 hat die Arbonia zudem auf die Entwicklung von KI reagiert und eine entsprechende «Weisung über den Umgang mit KI-basierten Tools» erstellt. Darin werden Nutzen, Risiken, Datenschutz und Restriktionen bezüglich der Benutzung behandelt. Darüber hinaus wurde eine «Datenschutzerklärung für Mitarbeitende» verfasst, die darüber informiert, welche Daten die Arbonia von ihnen erhebt und zu welchem Zweck sie verwendet werden. Zudem hat die Arbonia damit begonnen, Vereinbarungen mit ihren Dienstleistern zu unterzeichnen, die personenbezogene Daten der Arbonia verarbeiten. Ebenso wurden die Datenschutzhinweise gemäss DSGVO und Schweizer Gesetz auf allen Websites der Arbonia aktualisiert.