Sicherheit

TISAX®-Beratung auch für Mediaagenturen

Das Informationssicherheits-Label TISAX® ist seit 2017 in der Automobilindustrie Standard und Voraussetzung für eine Beauftragung durch die Automobilindustrie. Daher können auch Firmen aus dem kreativen Umfeld, wie zum Beispiel die Media-Agentur REBEL Media GmbH auf ein TISAX®-Assessment angewiesen sein, die Werbefotos und -Clips für einige große deutsche Autobauer produziert.

Wie auch viele andere Unternehmen konnte REBEL selbst die Vorbereitung auf diese wichtige Zertifizierung intern nicht umsetzen. Die Firma TSX Partners aus München brachte die Lösung und konnte die Informationssicherheit des Unternehmens innerhalb von 10 Monaten zwischen Erstkontakt und erfolgreichem TISAX®-Audit komplett optimieren.

Was bringt eine TISAX®-Beratung?

Informationssicherheit ist nicht erst seit der Bedrohung durch ausländische Hackergruppen ein Thema. Seit 2017 setzt der Verband der deutschen Automobilwirtschaft (VDA) auf die TISAX®-Zertifizierung. Sie legt einen einheitlichen Standard in der Informationssicherheit für alle Lieferanten und Dienstleister fest.

Die TISAX®-Zertifizierung ist in der Automobilwirtschaft also ein verbindlicher Standard. Doch auch für Unternehmen außerhalb dieser Branche ist das Thema brandaktuell. Interne Informationen können unbewusst durch unaufmerksame Mitarbeiter, fehlende Prozesse oder eine schlecht geschützte IT verlorengehen oder durch unbefugte Dritte eingesehen werden. Dies kann ein Einfallstor für Informationsdiebstahl oder auch das Hacken der IT sein. Die Folgen sind juristische, und finanzielle Probleme, ein Imageschaden oder der Ausfall des ganzen IT-Systems.

Doch den umfangreichen TISAX®-Katalog aufzuarbeiten und im Unternehmen umzusetzen bedeutet einen großen Aufwand an personellen und finanziellen Ressourcen. Eine externe, auf Informationssicherheit spezialisierte Agentur, greift hier auf einen deutlich größeren Erfahrungsschatz zurück. Die Spezialisten kennen die entscheidenden Kriterien genau, erkennen Schwachpunkte zielsicher und können als externe Experten fehlerhafte Prozesse und Handlungsweisen deutlich schneller und effektiver umsetzen.

Was macht ein TISAX®-Audit im Medienumfeld besonders?

Eine TISAX®-Beratung ist bei einem kleineren Unternehmen nicht weniger komplex als bei einem großen Konzern. Oft gibt es keine eigene IT-Abteilung, sondern ein Mitarbeiter führt die IT-Administration nebenbei. Daneben sind Prozesse sehr individuell und agil, wodurch das Unternehmen schnell auf neue Herausforderungen reagieren kann, aber auch schlechter zu verwalten ist.

Im Medienumfeld wird zudem mit Bild- und Videomaterial gearbeitet, auf dem zum Teil auch unveröffentlichte Modelle oder Features zu sehen sein können – eine zusätzliche Gefahr.

Der Erfolg steht und fällt mit den Mitarbeitern

In einem kreativen und medienaffinen Umfeld haben Mitarbeiter oft nur wenig Bezug zu vermeintlich trockenen Verwaltungsthemen. Im Medienbereich ist auch ein hoher Anteil an Freelancern üblich, die das Medienunternehmen zusätzlich zu seinen festangestellten Mitarbeitern auditieren muss. Verursacht nämlich ein vom Dienstleister beauftragter freier Mitarbeiter einen Schaden beim Kunden, da er die Informationssicherheit nicht ausreichend berücksichtigt hat, ist der Dienstleister schadensersatzpflichtig.

Auch Freelancer müssen Informationssicherheit sicherstellen

Freiberufliche Mitarbeiter arbeiten oft „auf Zuruf“, sind nur lose an das Unternehmen gebunden und wollen sich oft auch nicht fest an eine Agentur binden. Dennoch muss der Betrieb auch Freiberuflern Regeln auferlegen, die deren Informationssicherheit sicherstellen, denn auch diese sind verpflichtet die allgemein für Lieferanten festgelegten Regeln zu erfüllen. Erst dann kann ein Pool an Freelancern angelegt werden, aus dem die Agentur Mitarbeiter für einzelne Projekte auswählen kann.

Keine Pause nach der TISAX®-Beratung

Wie geht es jetzt nach dem erfolgreichen TISAX®-Audit für REBEL weiter? Nach drei Jahren muss das TISAX®-Label erneuert werden. Verliert man zwischen den Zertifizierungen die Informationssicherheit aus dem Focus, dauert die Vorbereitungszeit für die Folge-Zertifizierung dann meist länger als gedacht. Kümmert man sich zu spät, riskiert man die Zertifizierung und damit wichtige Aufträge der Automobilbauer zu verpassen.

Das alles kostet natürlich viel Aufwand, aber auch hier kann eine externe TISAX®-Beratung helfen. Sie kümmert sich um den Betrieb des Informationsmanagementsystem und die Aufrechterhaltung der Informationssicherheit. Nach dem Audit ist schließlich vor dem Audit.

Über die CNX Consulting Partners GmbH

TSX Partners, pragmatische Mittelstandsberatung mit gesundem Menschenverstand. Lassen Sie sich von uns auf das TISAX® Assessment vorbereiten. Wir beraten, unterstützen und helfen Ihnen, KMU-gerechte und effiziente Lösungen einzuführen. Die TISAX® Anforderungen haben wir 2019 erfolgreich selbst umgesetzt.

Wir wissen, wovon wir reden. Wir sind Mittelstand.

TSX Partners powered by CNX Consulting Partners.

Firmenkontakt und Herausgeber der Meldung:

CNX Consulting Partners GmbH
Georg-Muche-Straße 5
80807 München
Telefon: +49 (89) 599455-60
http://www.tsx-partners.de/

Ansprechpartner:
Kurty Kurtbay
Head of Information Security Consulting
Telefon: +49 (0) 89 5994 5560
E-Mail: goekhan.kurtbay@cnx-consulting.de
Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel