Connected Solution-Sicherheitsprinzipien

Die steigende Konnektivität zwischen Menschen, Geräten und Organisationen eröffnet grandiose geschäftliche Möglichkeiten. Die immer größere Konnektivität erhöht zwar einerseits den Mehrwert, sorgt aber auch dafür, dass Unternehmen sich verstärkt dem Thema Cybersicherheit widmen müssen. Bei Caterpillar haben wir uns für ein proaktives Vorgehen beim Schutz Ihrer Daten entschieden und Sicherheit gleich in unsere Connected Solutions eingebaut. Die hier ausgeführten Prinzipien bilden die Grundlage unserer Connected Solution-Sicherheitsstrategie, die betont, dass beim Risikomanagement mit der gebührenden Vorsicht zu erfolgen hat.

  1. Wir haben ein eigenes Cybersicherheits-Team, das sich um die Sicherung von Connected Solutions kümmert.

    Wir verfügen über ein funktionsübergreifendes Cybersicherheits-Team mit erfahrenen Profis aus unserer Abteilung für Produkte, Cybersicherheit, Jura und Compliance. Im Mittelpunkt der Arbeit des Teams steht die Sicherheit unserer verbundenen Lösungen. 

  2. Die Implementierung der zahlreichen Schichten von Cybersicherheits-Kontrollen erfolgt bei uns mit einem risikobasierten Ansatz  

    Wir setzen standardbasierte Prozesse und Technologien ein, um die Sicherheit unserer verbundenen Lösungen zu gestalten, entwickeln und zu validieren und Kundendaten vor Zugriff bzw. Veröffentlichung durch Unbefugte zu schützen.

  3. Die Risiken unserer Connected Solutions identifizieren und lösen wir proaktiv.  

    Wir überprüfen und bewerten das Cybersicherheits-Verhalten unserer verbundenen Lösungen und Umgebungen und implementieren Maßnahmen zu deren kontinuierlicher Verbesserung. 

  4. Wir reagieren auf Cybersicherheits-Ereignisse in unserer Connected- Solution-Umgebung.  

    Unser funktionsübergreifendes Computer Security Incident Response Team (CSIRT) widmet sich engagiert der Bedrohungs-Erkennung sowie der Aufdeckung und Reaktion auf Cyber-Attacken, u.a. derjenigen, die unsere Connected-Solution-Umgebung betreffen.

  5. Wir bieten kontinuierliche Trainingsmaßnahmen und schaffen Bewusstsein  

    Unser unternehmensinternes Programm zur Förderung des Bewusstseins für Cybersicherheit behandelt Themen wie Phishing, Social Networking, Passwortsicherheit und Verwendung mobiler Geräte. Wir schulen alle Mitarbeiter im Bereich Cybersicherheit, die im Zuge ihrer beruflichen Aufgaben entsprechende Fachkenntnisse haben müssen. Außerdem unterstützen wir unsere Kunden dabei, ihre verbundenen Produkte sicher zu konfigurieren, zu betreiben bzw. wieder außer Betrieb zu nehmen.