Cybersicherheit und Datenschutz
Wir beteiligen uns aktiv an allen Projekten, um sicherzustellen, dass unsere Sicherheitsstandards eingehalten werden und Risiken so früh wie möglich richtig identifiziert und gemindert werden. Wir erfüllen alle Anforderungen an eine sichere Datenverarbeitung gemäß der Schutzbedarfsanalyse, einer Richtlinie des Eidgenössischen Delegierten des Bundes für Cybersicherheit in der Schweiz. Wir sorgen für eine konsistente lokale Umsetzung in allen SPS-Einheiten.
Wenn wir über personenbezogene Daten (PII) sprechen, stellen wir sicher, dass alle unsere Aktivitäten im Zusammenhang mit der Datenverarbeitung den geltenden Datenschutzanforderungen entsprechen. In EU-Ländern gilt beispielsweise die Datenschutz-Grundverordnung (DSGVO), die eine Reihe obligatorischer Kontrollen für die Behandlung und den Schutz personenbezogener Daten festlegt.
Schulungen
Unsere Kolleginnen und Kollegen erhalten Schulungen und werden durch Kampagnen regelmäßig informiert , um das Thema Cybersicherheit und den Umgang mit Informationen in unserer täglichen Arbeit verbundenen Risiken bewusst zu machen. Dies hat sich als sehr positiv erwiesen. Durch die Wachsamkeit unserer Mitarbeitenden konnten wir bereits mehrere Versuche Informationen unseres Unternehmens zu kompromittieren, stoppen.
Die Schulungen umfassen:
- Compliance und Datenschutz (z. B. DSGVO): Präsenzschulungen für neue Mitarbeitende.
- Jährliche Pflichtschulung zur Cybersicherheit.
- Vielzahl optionaler Schulungen zur Cybersicherheit.
- Phishing-Simulationen, einschließlich persönlicher Maßnahmen, wenn diese nicht erkannt wurden.
- Monatlich/wöchentlich werden regelmäßig Mitteilungen zu interessanten Cybersecurity-Themen verschickt, wie z. B. Beekeeper-Beiträge, IT-Newsletter und regelmäßige Updates zum Cybersecurity Hub.
Zertifikate
Durch die Arbeit unserer Compliance-Abteilung und Datenschutzbeauftragten verfügen wir über branchenweit anerkannte Zertifizierungen, darunter:
Wir führen SOC I/II-Audits durch, um nichtfinanzielle Berichtskontrollen im Hinblick auf die Trust Services Criteria – Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz eines Systems – zu bewerten und zu beurteilen. Ein SOC 2-Auditbericht hilft nachzuweisen, dass die nichtfinanziellen Berichtskontrollen einer Serviceorganisation ihren Zweck erfüllen und sensible Kundendaten angemessen schützen.

ISO 27001

PCI-DSS

Cyber Essentials

ISO 22301

ISO 15489-1
Die Zukunft gestalten
Laden Sie den SPS-Nachhaltigkeitsbericht
2025 / 2026 herunter.
ESG ist ein wesentlicher Bestandteil der verantwortungsvollen Arbeitsweise von SPS und der Schaffung langfristiger Werte. Dieser Bericht dokumentiert die im Jahr 2025 erzielten Fortschritte und spiegelt die gemeinsamen Anstrengungen wider, die das ESG-Engagement bei SPS tragen.
