Privatsphäre und Datensicherheit

Wir stellen sicher, dass wir alle relevanten Vorschriften einhalten und uns ständig und nachweisbar verbessern.

Image

Cybersicherheit und Datenschutz

Wir beteiligen uns aktiv an allen Projekten, um sicherzustellen, dass unsere Sicherheitsstandards eingehalten werden und Risiken so früh wie möglich richtig identifiziert und gemindert werden. Wir erfüllen alle Anforderungen an eine sichere Datenverarbeitung gemäß der Schutzbedarfsanalyse, einer Richtlinie des Eidgenössischen Delegierten des Bundes für Cybersicherheit in der Schweiz. Wir sorgen für eine konsistente lokale Umsetzung in allen SPS-Einheiten.

Wenn wir über personenbezogene Daten (PII) sprechen, stellen wir sicher, dass alle unsere Aktivitäten im Zusammenhang mit der Datenverarbeitung den geltenden Datenschutzanforderungen entsprechen. In EU-Ländern gilt beispielsweise die Datenschutz-Grundverordnung (DSGVO), die eine Reihe obligatorischer Kontrollen für die Behandlung und den Schutz personenbezogener Daten festlegt.

Schulungen

Unsere Kolleginnen und Kollegen erhalten Schulungen und werden durch Kampagnen regelmäßig informiert , um das Thema Cybersicherheit und den Umgang mit Informationen in unserer täglichen Arbeit verbundenen Risiken bewusst zu machen. Dies hat sich als sehr positiv erwiesen. Durch die Wachsamkeit unserer Mitarbeitenden konnten wir bereits mehrere Versuche Informationen unseres Unternehmens zu kompromittieren, stoppen.

Die Schulungen umfassen:

  • Compliance und Datenschutz (z. B. DSGVO): Präsenzschulungen für neue Mitarbeitende.
  • Jährliche Pflichtschulung zur Cybersicherheit.
  • Vielzahl optionaler Schulungen zur Cybersicherheit.
  • Phishing-Simulationen, einschließlich persönlicher Maßnahmen, wenn diese nicht erkannt wurden.
  • Monatlich/wöchentlich werden regelmäßig Mitteilungen zu interessanten Cybersecurity-Themen verschickt, wie z. B. Beekeeper-Beiträge, IT-Newsletter und regelmäßige Updates zum Cybersecurity Hub.

Zertifikate

Durch die Arbeit unserer Compliance-Abteilung und Datenschutzbeauftragten verfügen wir über branchenweit anerkannte Zertifizierungen, darunter:

Wir führen SOC I/II-Audits durch, um nichtfinanzielle Berichtskontrollen im Hinblick auf die Trust Services Criteria – Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz eines Systems – zu bewerten und zu beurteilen. Ein SOC 2-Auditbericht hilft nachzuweisen, dass die nichtfinanziellen Berichtskontrollen einer Serviceorganisation ihren Zweck erfüllen und sensible Kundendaten angemessen schützen.

image

ISO 27001

Informationssicherheits- management
image

PCI-DSS

Der Datensicherheitsstandard der Kreditkartenbranche
image

Cyber Essentials

Von der britischen Regierung und der Industrie unterstützte Zertifizierung zur Gewährleistung der besten Vorgehensweise bei der Cybersicherheit
image

ISO 22301

Geschäftskontinuitätspläne, -systeme und -prozesse
image

ISO 15489-1

Datensatzverwaltung

Die Zukunft gestalten

Laden Sie den SPS-Nachhaltigkeitsbericht 
2025 / 2026 herunter.

ESG ist ein wesentlicher Bestandteil der verantwortungsvollen Arbeitsweise von SPS und der Schaffung langfristiger Werte. Dieser Bericht dokumentiert die im Jahr 2025 erzielten Fortschritte und spiegelt die gemeinsamen Anstrengungen wider, die das ESG-Engagement bei SPS tragen.

v1.18.1232 | 2026/09/10 07:47:39