数据​与​基础​设施​保护

保护​企业​及​其数​据​免​受​网络​攻击​是​多​个​领域​的​核心​任务。​这​不​仅​关乎​客户、​员工、​合作​伙伴​乃​至​整​个​社会​的​信任,​也​直接​涉及​关键​业务​流程​与​经济​利益。

柯尔​柏员工​致力于​网络​安全​与​数据​保护​工作。

在柯尔柏,负责任地主动应对网络风险是可持续企业治理的基石。

我们始终从业务、客户与市场三个维度综合审视信息安全问题。正如首席信息安全官 Andreas Gaetje 所强调:“从业务角度来看,我们需要具备抵御网络攻击能力的运营流程。我们希望成为客户可靠且值得信赖的合作伙伴。与此同时,随着生产环境中互联互通水平的不断提高,市场对数字产品安全性的要求也在日益提升。”

柯尔柏集团​安全​治理​负责人​Jan-C​hristian Kaiser

“我们​开展​内部​网络​安全​意识​宣传​活动,​旨​在​将​信息​安全​的​战略​目标转化​为​具体​行动,​让​每​位​员工​都​成为​安全​实践者。​这​包括​持续​提升​安全​意识、​促进​跨​部门​对话,​并​最​终​推动​员工​行​为​习惯​的​积极​转变。”

Jan-Christian Kaiser

柯尔柏集团​安全​治理​负责人

同心协力提升安全性

柯尔柏集团​女员工​在​办公室​处理​数据​与​基础​设施​保护​事务

为应对网络攻击威胁的持续升级,我们在过去五年间系统推进了组织架构的专业化建设。其中关键一步是在2022年将信息安全正式纳入企业战略核心,使其成为集团层面的优先事项。首席信息安全官Andreas Gaetje表示:“我们从2019年起就开始构建适配的组织体系、开发管理框架并部署专业工具。 将信息安全提升至战略高度,显著加快了整体进程。”

“至今我仍为之自豪的是,集团首个全面部署的企业级信息技术工具正是安全防护系统。如今,‘协同共进’这一企业理念,在安全领域也得到了生动实践。”Andreas Gaetje表示。

柯尔柏集团​网络​防御​中心​负责人​Dimitrios Iatrou

“随着​全球​网络​攻击​频发,​现代​网络​防御​中心​对​柯尔​柏至​关​重要,​它​能​评估​威胁​与​漏洞、​监控​安全​事件​并​采取​应​对​措施,​既​保护​我们​自身,​也​保障​公司​数字化​服务​的​安全。”

Dimitrios Iatrou

柯尔柏集团​网络​防御​中心​负责人

柯尔柏采用矩阵式安全组织架构,在各业务领域配备专职安全岗位及相关子部门。这些子部门全面负责落实集团安全措施,并处理本地化安全事务,必要时将问题上报至集团安全团队。

集团层面聚焦三大安全领域:安全治理领域负责政策制定、框架建设、意识提升、战略咨询及风险合规;第二领域是网络防御中心(Cyber Defense Center, CDC),其专家团队全天候监控柯尔柏系统是否存在可疑活动。2023年已覆盖超80%的集团IT基础设施;第三个领域是应用安全。该团队专注于柯尔柏集团内部开发的软件产品的安全特性。

可​持续​发展​统计数​据


卓越安全保障

自2019年在集团与业务领域层面建立安全指导框架及组织架构以来,我们逐步制定了《企业信息安全指南》并构建了信息安全管理体系。2020年启动网络防御中心建设,2021年在全集团推行标准化安全技术栈,形成了持续发展的技术安全体系。

2023年至2024年,我们专注于提升整体信息安全成熟度,通过扩展预防性措施、优化安全流程与行动,进一步强化运营技术安全。“我们在2023年取得了显著进展,”Kaiser 总结道,“例如获得CyberVadis卓越评级及ISO 27001认证。这些成就为我们提供了客观证明,向外界展现了柯尔柏安全解决方案的高标准。”

CyberVadis2023​黄金评级

CyberVadis授予​黄金评级

作为全球前沿的可持续性评级机构,EcoVadis 于2017年推出 CyberVadis,专门用于评估企业的第三方网络安全风险。该评估方法遵循国际主流标准,企业可通过分享评级结果,客观呈现其网络安全水平。2023年,柯尔柏集团部分信息技术系统在首次评估中即获得CyberVadis黄金评级,以914/1000分的优异成绩脱颖而出。同时,我们凭借在数据保密性、完整性与可用性方面的卓越实践,被授予高级别的“成熟级”认证。

因为​这​与​每个​人​息息​相关

2023年,提升全员信息安全意识是我们的工作重点。“员工既是网络攻击的潜在入口,更是防护的第一道防线,”Gaetje 强调,“正因如此,提升柯尔柏员工的网络安全意识及培训成为我们多年网络韧性计划的核心组成部分。内部口号‘守护我们所创造的一切’旨在向每位同事传递:人人都是防御体系的关键一环。”基于这一理念,我们在2023年开展了一系列内部宣传活动,通过多元方式提升意识、促进对话。具体举措包括:举办网络安全宣传周、定期发布安全主题通讯与内网资讯、建立跨部门网络安全社区、任命内部推广大使,以及开发互动式学习工具,以轻松形式强化信息安全认知。

柯尔柏集团传播部高级经理 Sarah Kwaschnik表示:“这些举措使我们成功提升了2023年员工的防范意识。我们新一轮推动员工深度参与的行动现已启动。在此过程中,我们正在集团与各业务领域层面加强沟通。我们始终如一的目标是:提升全员认知与意识,从而切实推动行为转变。”

网络​安全​宣传​周:​全面​提升​防护​意识

在数字化进程加速的背景下,网络犯罪持续增长,由此引发的财务与法律风险构成切实威胁,柯尔柏集团也深受影响。黑客常将员工作为攻击突破口,通过窃取登录凭证或植入恶意软件渗透企业网络。这意味着员工是抵御网络钓鱼、社会工程学等威胁的第一道防线。

为确保防御体系高效运转,柯尔柏集团提供专项培训,并于2022年10月首次为员工举办网络安全周活动。在2023年10月举办的第二届活动中,约700名员工通过线上会议深入了解了当前网络威胁形势,学习了如何在日常工作中有效守护企业安全。活动内容覆盖AI在威胁应对中的应用、安全软件开发实践,以及如何将网络安全转化为客户服务的竞争优势。参与者通过现场黑客攻防模拟等互动形式,亲身体验了这些议题——包括为开发人员和软件工程师专门设置的深入研讨环节。