Informationssicherheit als Teil der Unternehmensphilosophie
Bei EXCON ist die Informationssicherheit ein wichtiger Grundpfeiler der Unternehmensphilosophie. Der Schutz sensibler Daten ist heutzutage ein Kernelement erfolgreicher Unternehmen. Deshalb ist es für uns von entscheidender Bedeutung, die Vertraulichkeit, Integrität und Verfügbarkeit dieser Daten zu gewährleisten. Unsere Maßnahmen zur Informationssicherheit zielen darauf ab, Risiken zu minimieren und sicherzustellen, dass die Daten unserer Kunden, Partner und Mitarbeiter bestens geschützt sind.
Informationssicherheit in der Unternehmenskultur
Bei EXCON ist Informationssicherheit nicht nur eine technische Herausforderung, sondern Teil unserer Philosophie. Wir glauben daran, dass ein bewusster und verantwortungsvoller Umgang mit Daten das Vertrauen unserer Kunden und Partner stärkt und langfristig unseren Geschäftserfolg sichert. Deshalb arbeiten wir kontinuierlich daran, unsere Maßnahmen zu verbessern und uns den neuesten Herausforderungen anzupassen.
Die Rolle des Managements
Die Informationssicherheit ist bei EXCON nicht nur Aufgabe der IT-Abteilung. Unser Management hat die Bedeutung dieses Themas erkannt und sorgt dafür, dass es fester Bestandteil unserer Unternehmensstrategie ist. Das Management stellt sicher, dass die notwendigen Ressourcen für die Umsetzung unserer Sicherheitsmaßnahmen zur Verfügung stehen und unterstützt aktiv eine Sicherheitskultur im gesamten Unternehmen. Dazu gehört auch die Einhaltung wichtiger gesetzlicher Vorgaben, wie der Datenschutz-Grundverordnung (DSGVO), sowie die Entwicklung von unternehmensspezifischen Richtlinien, die speziell auf die Anforderungen und Bedürfnisse von EXCON zugeschnitten sind.
Unsere Maßnahmen der Informationssicherheit im Überblick
Technische Sicherheitsvorkehrungen
Um unsere IT-Systeme sicher zu halten, setzen wir auf modernste Technologien. Das bedeutet, dass wir unsere IT-Infrastruktur regelmäßig aktualisieren und überwachen. Dies hilft uns, potenzielle Bedrohungen frühzeitig zu erkennen und zu verhindern. Wir verwenden leistungsstarke Firewalls und spezielle Systeme zur Erkennung und Abwehr von Angriffen (Intrusion Detection and Prevention Systems, IDPS). Diese schützen unsere Netzwerke und verhindern unbefugte Zugriffe. Besonders sensible Informationen werden zudem verschlüsselt, sodass nur autorisierte Personen darauf zugreifen. Um auch vor schädlicher Software wie Viren oder Trojanern geschützt zu sein, nutzen wir Anti-Malware-Programme, die ständig auf dem neuesten Stand gehalten werden.
Organisatorische Maßnahmen für mehr Sicherheit
Neben der technischen Absicherung ist auch die Organisation im Unternehmen entscheidend für die Sicherheit. Bei EXCON haben wir ein eigenes Informationssicherheitsmanagementsystem (ISMS) nach dem internationalen Standard ISO 27001 eingeführt. Dieses System hilft uns, Sicherheitsrisiken systematisch zu identifizieren und zu managen.
Damit alle Mitarbeiter stets auf dem neuesten Stand sind, führen wir regelmäßig Schulungen durch. In diesen Schulungen lernen unsere Mitarbeiter, wie sie sicher mit Daten umgehen und welche Vorsichtsmaßnahmen sie im Arbeitsalltag beachten müssen. Darüber hinaus haben wir klare Regeln, wer auf welche Informationen zugreifen darf. Nur befugte Personen erhalten Zugang zu sensiblen Daten, und dieser Zugang wird streng überwacht. Um sicherzustellen, dass unsere Maßnahmen auch langfristig wirken, führen wir regelmäßige Sicherheitsüberprüfungen und Audits durch.
Schnelle und effiziente Abläufe
Um im Ernstfall schnell und gezielt zu handeln, haben wir klare Abläufe definiert. Diese sogenannten Incident-Response-Protokolle helfen uns, sofort zu reagieren, falls es zu einem Angriff kommt. Wir erkennen das Problem, stoppen es, beheben den Schaden und analysieren anschließend genau die Hintergründe, um für die Zukunft daraus zu lernen.
Vier Kernaussagen zu unserer EXCON Informationssicherheitspolitik

Vertrauen als Geschäftsgrundlage
„EXCON schützt Mandanten-, Kunden- und Unternehmensinformationen mit höchster Priorität. Informationssicherheit ist keine Pflichtübung, sie ist Grundlage unseres Geschäfts-modells und Ausdruck unserer Sorgfaltspflicht als Vertrauenspartner der Finanzbranche.“

Verantwortung in der Führung
„Die Geschäftsführung und der CIO von EXCON übernehmen persönlich Verantwortung für eine wirksame Informationssicherheit.
Wir stellen die erforderlichen Ressourcen bereit, setzen messbare Ziele und fördern aktiv eine Sicherheitskultur, die alle Mitarbeitenden einschließt.“

Gemeinsame Verantwortung
„Informationssicherheit ist bei EXCON keine Aufgabe der IT allein, sie ist Verantwortung jedes Einzelnen. Alle Mitarbeitenden, Führungskräfte und beauftragten Dritten sind verpflichtet, die Vorgaben des ISMS einzuhalten und aktiv zu einer sicheren Arbeitsumgebung beizutragen.“

Kontinuierliche Verbesserung
„EXCON verpflichtet sich zur kontinuierlichen Verbesserung des ISMS. Risiken werden systematisch identifiziert und behandelt, Vorfälle konsequent aufgearbeitet und Schutzmaßnahmen regelmäßig auf ihre Wirksamkeit überprüft.“
EXCON ist Teilnehmer der Allianz für Cyber-Sicherheit
EXCON ist Teilnehmer der Allianz für Cyber-Sicherheit (ACS) des Bundesamts für Sicherheit in der Informationstechnik (BSI). Die Teilnahme ergänzt unser Informationssicherheitsmanagement nach ISO 27001 und unterstreicht unseren Anspruch, Cyber-Risiken systematisch zu erkennen, zu bewerten und kontinuierlich zu reduzieren.
Die Allianz für Cyber-Sicherheit unterstützt Unternehmen und Institutionen mit aktuellen Informationen, praxisnahen Empfehlungen und dem Austausch zu Cyber-Sicherheitsfragen.
KI praxisnah, sicher und kontrolliert einsetzen
Künstliche Intelligenz eröffnet neue Möglichkeiten, Prozesse effizienter zu gestalten, Wissen schneller nutzbar zu machen und Mitarbeitende gezielt zu unterstützen. Gleichzeitig erfordert der Einsatz von KI klare Governance, transparente Verantwortlichkeiten und einen bewussten Umgang mit Daten und Sicherheit. Im Interview erklärt EXCON-CIO Markus Heiß, wie KI bei EXCON praxisnah in Unternehmensprozesse integriert wird: kontrolliert, nachvollziehbar und mit Fokus auf realen Mehrwert.
Trends und Herausforderungen der Informationssicherheit
Erfahren Sie mehr zu den Trends und Herausforderungen des Digital Operational Resilience Act und der Informationssicherheit in unserem Interview mit IT-Chef Markus Heiß.
EXCON ist IKT-Drittdienstleister
Seit vielen Jahren unterstützt EXCON Finanzdienstleister kompetent bei der Umsetzung regulatorischer Anforderungen. Dank umfassender Expertise im Bereich aufsichtsrechtlicher Vorgaben und eines integrierten Beratungsansatzes wurden die aktuellen DORA-Anforderungen konsequent in unsere bestehende IT-Architektur sowie in unsere operativen Prozesse implementiert. Informationssicherheit und Datenschutz sind dabei keine nachgelagerten Themen, sondern fest verankerte Grundprinzipien unseres unternehmerischen Handelns.
