Für uns bei KARL HUGO ist klar: Cybersecurity ist weit mehr als nur ein IT-Thema. In einer zunehmend digitalisierten Welt ist sie Teil unserer unternehmerischen Verantwortung – gegenüber unserem Unternehmen und unseren Mitarbeitern, sowie gegenüber unseren Kunden und Partnern.
Mit einem gemeinsamen Kick-off am 8. September 2026 haben wir deshalb den nächsten Schritt gemacht. In den kommenden Monaten werden wir unsere Informationssicherheit systematisch weiter ausbauen. Unser langfristiges Ziel ist die Zertifizierung nach ISO 27001.
Verantwortung, die über unser Unternehmen hinausgeht
Die Anforderungen an die Informationssicherheit steigen. Neue gesetzliche Rahmenbedingungen wie die europäische NIS2-Richtlinie zeigen, welchen Stellenwert Cybersicherheit inzwischen für Unternehmen hat. Für uns geht es jedoch um mehr als die Erfüllung gesetzlicher Vorgaben.Viele unserer Kunden arbeiten in für unsere Gesellschaft zentralen Bereichen: von der Energieversorgung über die Medizin bis hin zur Nukleartechnik und weiteren sensiblen Industriezweigen. Dass wir mit unserer Arbeit zu diesen Projekten beitragen dürfen, gibt auch unserer eigenen Arbeit einen besonderen Stellenwert.
Unsere Kunden müssen sich darauf verlassen können, dass wir nicht nur technisch einwandfrei und qualitativ hochwertig arbeiten, sondern auch verantwortungsvoll mit ihren Informationen, Daten und Projekten umgehen. Informationssicherheit ist somit ein fester Bestandteil einer zuverlässigen industriellen Partnerschaft.
Vertrauen als Grundlage der Zusammenarbeit
Unsere Zusammenarbeit mit Kunden, Partnern und Mitarbeitern basiert auf Vertrauen und einem Miteinander auf Augenhöhe, das vielfach über Jahre und Jahrzehnte gewachsen ist. Mit der zunehmenden Digitalisierung erhält dieses Vertrauen eine weitere Dimension: den verantwortungsvollen Umgang mit Informationen, Systemen und Zugängen.Deshalb geht es bei Cybersecurity für uns um mehr als nur Firewalls, Software oder Passwörter. Es geht auch darum, das Vertrauen zu schützen, auf dem unsere Zusammenarbeit basiert.
Technik, Prozesse und Menschen
Technische Schutzmaßnahmen allein reichen nicht aus. Auch alltägliche Situationen wie eine Phishing-Mail, ein unbedachter Klick oder ein unbekannter Datenträger können ein Sicherheitsrisiko darstellen. Entsprechend müssen neben der Technik auch die internen Abläufe und der Umgang mit digitalen Informationen berücksichtigt werden.Dazu gehören klare Verantwortlichkeiten und Zugriffsrechte, geregelte Abläufe beim Ein- und Austritt von Mitarbeitern sowie ein sicherer Umgang mit Passwörtern, Daten und externen Datenträgern.
Cybersecurity wird bei uns deshalb nicht als isoliertes IT-Projekt behandelt. Mit den Normen ISO 9001 und ISO 14001 arbeiten wir bereits nach definierten und überprüfbaren Prozessen. Diesen Ansatz übertragen wir nun auch auf die Informationssicherheit und integrieren sie in unser bestehendes Managementsystem.
Das ist gerade in diesem Bereich wichtig, da sich Risiken und Bedrohungen ständig weiterentwickeln. Unsere Prozesse und Maßnahmen müssen sich entsprechend mitentwickeln.
Mitarbeiter als wichtiger Teil der Informationssicherheit
Neben den technischen und organisatorischen Maßnahmen ist es entscheidend, dass unsere Mitarbeiter mögliche Risiken kennen und verstehen, warum bestimmte Sicherheitsmaßnahmen notwendig sind.Woran erkenne ich eine verdächtige E-Mail? Wie gehe ich sicher mit Passwörtern um? Warum kann ein unbekannter USB-Stick zum Risiko werden? Was ist zu tun, wenn etwas ungewöhnlich erscheint?
Wir möchten das Thema deshalb möglichst praxisnah vermitteln. Bei unserem nächsten jährlichen Mitarbeiterworkshop im Februar 2027 werden wir der Cybersicherheit große Aufmerksamkeit widmen. Gemeinsam mit Experten werden wir anhand konkreter Beispiele zeigen, worauf es im Arbeitsalltag ankommt.
Unser Weg zur ISO 27001
Mit dem Kick-off im September 2026 hat die konkrete Arbeit nun begonnen. In den kommenden Monaten werden wir den aktuellen Stand analysieren, notwendige Maßnahmen ableiten und die entsprechenden Prozesse und Dokumentationen in unser bestehendes Managementsystem integrieren. Nach dem Mitarbeiterworkshop im Februar 2027 wird das System schrittweise weiterentwickelt und auf die Anforderungen der ISO 27001 vorbereitet.Die Zertifizierung ist für das Frühjahr 2028 vorgesehen. Zu diesem Zeitpunkt stehen auch Revisionen unserer bestehenden Zertifizierungen nach ISO 9001 und ISO 14001 an. So können wir die Informationssicherheit sinnvoll in unser integriertes Managementsystem aufnehmen und sie künftig nach denselben klaren und überprüfbaren Strukturen behandeln wie Qualität und Umwelt.
Gut aufgestellt für die weitere Digitalisierung
Welche digitalen Herausforderungen in den kommenden Jahren auf Industrieunternehmen zukommen werden, lässt sich heute noch nicht vollständig vorhersehen. Wir können aber bereits jetzt Strukturen schaffen, um angemessen auf neue Entwicklungen und Risiken reagieren zu können.Mit diesem nächsten Schritt möchten wir KARL HUGO entsprechend für die Zukunft aufstellen und sicherstellen, dass unsere Kunden, Partner und Mitarbeiter auch weiterhin darauf vertrauen können, dass wir verantwortungsvoll mit dem umgehen, was sie uns anvertrauen.