Für Infineon sowie für unsere Investoren, Kunden und Partner hat Cyber- und Informationssicherheit höchste Priorität. Angesichts der stetig wachsenden Anzahl nationaler und internationaler regulatorischer Anforderungen sowie einer Vielzahl unterschiedlicher Standards ist ein konsistentes Management eines unternehmensweiten Cybersecuirty Programms von entscheidender Bedeutung. Infineon hat daher ein globales, anpassungsfähiges Cybersecurity Programm implementiert, das auf Erkenntnissen der Threat Intelligence basiert, sowie ein entsprechendes Cyber- und Informationssicherheits-Managementsystem (CISMS) eingeführt. Mithilfe dieses Programms werden die für Infineon relevanten Risiken des Cyberraums systematisch identifiziert und gesteuert. Darüber hinaus zielt das Programm darauf ab, die Zertifizierbarkeit gemäß verschiedener nationaler und internationaler Standards sicherzustellen. Gleichzeitig ermöglicht es den schnellen Nachweis des Cybersicherheitsniveaus von Infineon gegenüber unseren Kunden sowie den für deren Geschäftsumfeld relevanten Standards.

Infineon hat einen Chief Information Security Officer (CISO) ernannt. Dieser wird auf Vorstandsebene vom Chief Digital and Sustainability Officer (CDSO) beaufsichtigt. Identifizierte Cybersicherheitsrisiken werden im Rahmen des unternehmensweiten Risikomanagements von Infineon gesteuert und entsprechend vom Risikokomitee sowie dem CEO und CFO überwacht.

Der CISO ist für die weltweite Leitung und Überwachung der Umsetzung des Cybersecurity Programms zuständig. Die dem CISO unterstellte Abteilung mit einem zugeordneten Team aus Führungskräften und Fachexperten ist Teil der CDSO-Organisation und untersteht der Aufsicht des Chief Digital and Sustainability Officers (CDSO). Die Abteilung ist für die Implementierung und Einsatz des Cyber- und Informationssicherheits-Managementsystem (CISMS) einschließlich der zugehörigen Prozesse und Anforderungen verantwortlich. Zudem trägt der CISO weltweit die Verantwortung für Security Monitoring Operations (SOC) sowie für die Incident-Response-Fähigkeiten von Infineon (CSIRT), die im Cyber Defense Center gebündelt sind.

Mithilfe umfassender Risiko- und Selbstbewertungen sowie externer Benchmarking-Verfahren überprüfen und optimieren wir kontinuierlich alle relevanten Bereiche unseres Cybersecurity Programms. Dadurch verbessern wir fortlaufend unsere Sicherheitsprozesse und Schutzmaßnahmen, stärken das Vertrauen unserer Kunden und Geschäftspartner und unterstützen sie gleichzeitig bei der Erreichung ihrer Sicherheitsziele.

Eine unabhängige Zertifizierungsstelle hat unser CISMS gemäß verschiedenen Normen und Standards zertifiziert, die den Anforderungen der jeweiligen Geschäftsfelder entsprechen (z. B. ISO 27001, GSMA, Common Criteria und IATF 16949 sowie TISAX). Mithilfe interner und externer Audits, Zertifizierungsprogrammen sowie einem dedizierten Lieferkettenmanagement für vor- und nachgelagerten Lieferketten stellen wir die Wirksamkeit unseres Cybersecurity Programms, unseres Managementsystems und unserer Kontrollmechanismen sicher.

Die bisherigen Erfolge sowie die aktuellen Zertifizierungen und Akkreditierungen von Infineon belegen, dass das Unternehmen die gesetzlichen Mindestanforderungen nicht nur erfüllt, sondern darüber hinausgeht und als aktives Mitglied der internationalen Cybersicherheitsgemeinschaft einen wichtigen Beitrag leistet.  

Um in einer vielfältigen IT-Landschaft ein hohes Niveau an System- und Anwendungssicherheit zu gewährleisten, bewertet Infineon Informationssicherheits-Vulnerabilitäten. Dieses Programm definiert die erforderlichen Technologien und Verfahren für einen umfassenden und integrierten Ansatz zur Erkennung, Bewertung und Behebung von Vulnerabilitäten in Informationssystemen. Dadurch wird gewährleistet, dass die festgelegten Sicherheitsstandards dauerhaft eingehalten werden.

Die Cybersicherheitsrichtlinie von Infineon umfasst wesentliche Verpflichtungen zur Sicherstellung der Sicherheit und Integrität von Unternehmensdaten und -systemen. Dazu gehören die kontinuierliche Weiterentwicklung des Cybersecurity Programms, die Überwachung und Abwehr von Informationssicherheitsbedrohungen sowie die Festlegung von Informationssicherheitsanforderungen für Dritte.

Das Cyber Awareness & Education Programm von Infineon umfasst verschiedene Maßnahmen, um Mitarbeitende in bewährten Praktiken der Cybersecurity zu schulen und ihr Bewusstsein für potenzielle Cyberbedrohungen zu stärken. Alle Personen, die Zugang zu unseren Informationssystemen haben, sind verpflichtet, regelmäßig an Schulungen zur Cyber- und Informationssicherheit teilzunehmen. Dazu zählen verpflichtende webbasierte Schulungen sowie regelmäßige Auffrischungskurse.

Um sicherzustellen, dass unsere Mitarbeitenden auf den Umgang mit Cyberbedrohungen vorbereitet sind, bieten wir darüber hinaus zusätzliche, vorfalls- und trendbasierte Sensibilisierungsmaßnahmen an. Infineon verfügt über einen klar definierten Eskalationsprozess, der alle Mitarbeitenden dazu verpflichtet, Vorfälle, Vulnerabilitäten oder verdächtige Aktivitäten im Bereich Cybersicherheit unverzüglich dem Cyber Defense Center zu melden. Zu der globale Cybersecurity-Organisation von Infineon Technologies gehört auch das Infineon Cyber Defense Center gehört. Es verfolgt einen aktiven Verteidigungsansatz, um Cyberangriffe frühzeitig zu erkennen, abzuwehren und deren Auswirkungen zu minimieren.

Downloads
Fast Big Data
Fast Big Data
Fast Big Data

Das Infineon Cyber Defense Center (CDC) ist ein spezialisiertes Team innerhalb der Cybersicherheitsorganisation von Infineon. Es ist für die Sicherheit der Infineon-Infrastruktur verantwortlich und überwacht kontinuierlich die aktuelle Cyberbedrohungslage innerhalb des Unternehmens sowie im externen Umfeld. Darüber hinaus berät es die zentrale IT-Organisation und die Geschäftsbereiche hinsichtlich der Verbesserung der IT-Sicherheit des Unternehmens sowie der Cyber- und Informationssicherheit.

Das CSIRT/CERT-Team ist für die Koordination der Reaktion auf Cybersicherheitsvorfälle und Cyberangriffe verantwortlich. In dieser Funktion dient es als zentrale Anlaufstelle für Sicherheitsforscher, Branchenverbände, Regierungsorganisationen und Technologieanbieter, um potenzielle Cybervorfälle oder Sicherheitslücken zu melden, die Dienste, Systeme oder Infrastrukturen von Infineon Technologies oder einer ihrer Tochtergesellschaften betreffen.

Das PSIRT-Team besteht aus erfahrenen Sicherheitsexperten der verschiedenen Infineon-Divisionen und ist für den Umgang mit Sicherheitsvorfällen und -fragen im Zusammenhang mit Infineon-Produkten verantwortlich. Es fungiert als zentrale Anlaufstelle für Sicherheitsforscher, Branchenverbände, Geschäftspartner und andere externe Parteien, die potenzielle produktspezifische Sicherheitslücken melden möchten. So wird eine angemessene und wirksame Reaktion auf identifizierte Sicherheitsprobleme sichergestellt. PSIRT koordiniert die Kommunikation und Zusammenarbeit zwischen allen beteiligten internen und externen Interessengruppen.

Cybersecurity

Kundenanforderungen an das Cybersecurity Programm und den Sicherheitsreifegrad von Infineon

cybersecurity@infineon.com

S/MIME unterstützt

Cyber Defense Center

Zentrale Anlaufstelle für potenzielle Sicherheitsprobleme im Zusammenhang mit IT-Infrastruktur und IT-Services

cert@infineon.com

DB26 0E75 D989 34EA A31D 68AF E636 149E A9E2 BDC9

Zusätzliche Kontaktdaten

Vulnerability Notification Prozess

Infineon PSIRT

Zentrale Anlaufstelle für potenzielle Sicherheitsprobleme im Zusammenhang mit Infineon-Produkten

psirt@infineon.com

2863 F40B 1450 B299 DC21 91AA B2FB 74C7 A2D8 6B19

-----BEGIN PGP PUBLIC KEY BLOCK-----
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=cV0s

-----END PGP PUBLIC KEY BLOCK-----

-----BEGIN PGP PUBLIC KEY BLOCK-----
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=ayNJ

-----END PGP PUBLIC KEY BLOCK-----

Unser Cybersecurity Programm ist Teil unseres zertifizierten Qualitätsmanagementsystems.