Dennis Epping ist Manager Retail Operations bei der Goodyear Retail Systems GmbH.
Foto: GRS
Dennis Epping ist Manager Retail Operations bei der Goodyear Retail Systems GmbH.

IT/Online

„Wir bemühen uns, unsere Partnerbetriebe zu sensibilisieren“

Wie schützen sich Branchenakteure gegen Cyberkriminalität? Unsere Redaktion befragte mehrere Unternehmen. Lesen Sie einen ausführlichen Bericht im IT-Spezial der April-Ausgabe.

Dennis Epping ist Manager Retail Operations der Goodyear Retail Systems GmbH. Wir sprachen mit ihm über das Maßnahmenpaket, das die Handelsorganisation zum Schutz ihrer Systempartner aufgesetzt hat und über das globale Risk Assessment des Goodyear-Konzern, das Lieferanten vor ihrer Zulassung durchlaufen müssen.

Die Zahl der Bedrohungsszenarien durch Cyberkriminelle steigt. Der Angriff auf Continental im vergangenen Jahr zeigte, dass auch große Branchenakteure sich nicht komplett schützen können. Wie begegnen Sie im Unternehmen dieser Gefahr?

Dennis Epping: Als Tochterunternehmen der Goodyear unterliegen unsere Aktivitäten als Goodyear Retail Systems den weltweit strengen Sicherheitsvorgaben des Konzerns, die uns als Franchisegeber ebenfalls bisher sehr gut abgesichert haben. Als verantwortungsbewusstes Unternehmen legen wir nicht nur großen Wert auf die Sicherheit unserer Produkte und Dienstleistungen, sondern ganz besonders auch auf die Einhaltung von Sicherheitsstandards und Zertifikaten bei all unseren angeschlossenen Lieferanten. Dafür hat der Goodyear Konzern ein eigenes globales Risk Assessment als strikte Vorgabe für die Cyber Security und Sicherheit. Jeder neue Systemlieferant, der für GRS arbeiten möchte, muss diesen aufwendigen Prozess durchlaufen, bevor er als Lieferant akzeptiert wird, neue Systeme anbieten und relevante Daten verarbeiten darf.

Wird ihre IT-Struktur komplett In-house oder auch durch die Hilfe externer Dienstleister beschützt?

Dennis Epping: Es gibt IT-Prozesse wie zum Beispiel rund um den Server der Warenwirtschaft tiresoft 3, die In-house nach einem vorgegebene Control- und Risk-Index abgesichert werden. Zusätzlich beschützen weitere Kontrollmechanismen das Rechenzentrum vor potenziellen Angriffen. Zum Beispiel durch Geo Fencing, also ungewöhnlichem Einloggen aus bestimmten Ländern/Regionen, bei ungewöhnlichen Zugriffszeiten und zukünftig auch durch Multi-Faktor-Authentifizierung, die aktuell ergänzend in der Entwicklung ist. Unsere engen Lieferanten, die extern outgesourcte Prozesse oder auch Mail-Server für die GRS-Partner betreuen, sind ebenfalls verpflichtet durch Sicherheits-Zertifikate und Datenschutz-Audits größtmöglichen Schutz im Hinblick auf Cyberkriminalität zu gewährleisten. Wege hierfür sind beispielsweise zur Serverabsicherung Firewalls mit IP-Sperre oder Komplett-Backups in physisch getrennten Locations alle 24 Stunden. Bei den E-Mails läuft das Archiv-System getrennt vom normalen Mailserver und wird auf die Einhaltung aktuell üblicher Standards zu Malware-Filterung und SMTP-Authentifizierung Wert gelegt. Bei Web-Apps findet eine fortlaufende Aktualisierung insbesondere bei Bekanntwerden von Sicherheitslücken in genutzten Libraries und Frameworks statt.

Grundsätzlich sind darüber hinaus die selbständigen Unternehmer der GRS-Betriebe für ihre eigene Infrastruktur und Sicherheit der Systeme vor Ort verantwortlich. Hier empfehlen wir den Partnern lokale IT-Firmen für optimalen Support und stehen an dieser Stelle beratend zur Seite, bei Empfehlungen für geeignete Virensoftware etc.

Angesichts des stetig wachsenden Gefahrenpotenzials werden die Kosten für den Schutz der eigenen Systeme steigen. Wie groß ist das Bewusstsein hierfür im Unternehmen?

Dennis Epping: Uns sind die Gefahr und die Notwendigkeit des Investments an dieser Stelle sehr bewusst. Daher bemühen wir uns auch seit längerem, unsere Partnerbetriebe hier ebenfalls zu sensibilisieren. Über unser GRS Partner.net und auf den Händlertagungen weisen wir immer wieder auf die Wichtigkeit der digitalen Sicherheit hin, geben Informationen und Warnungen zu Sicherheitslücken wie Phishing Mails, Malware, aktuellen Trojanern und Spionage-Software und veröffentlichen konkrete Tipps, wie die Partner sich kurzfristig vor Übergriffen besser schützen können.

Sommerreifentests und Cybersicherheit – zwei Fokusthemen unserer April-Ausgabe.

AutoRäderReifen-Gummibereifung

April-Ausgabe blickt auf das Thema Cybersicherheit

Das wachsende Bedrohungspotenzial durch Cyberkriminelle hat die Redaktion zum Anlass genommen, sich in der April-Ausgabe verstärkt mit den Themen IT-Sicherheit und Datenschutz zu beschäftigen. Welche Strategien Branchenakteure hierbei verfolgen, lesen Sie in einem IT-Special. 

    • AutoRäderReifen-Gummibereifung, Handel

Reifenhandel

E-Magazin der April-Ausgabe abrufbar

Das eMagazin der April-Ausgabe von AutoRäderReifen-Gummibereifung kann ab sofort abgerufen werden. Ein Schwerpunkt der vorliegenden Ausgabe ist das IT-Spezial. Auch der Reifenhandel muss digitale Strategien entwickeln, um mit dem rasanten Wandel der Vermarktungsstrukturen Schritt halten zu können. Im aktuellen IT-Spezial berichten wir, worauf Branchenakteure achten sollten und welche Potenziale in der Online-Welt existieren. Zudem berichten wir über Ungereimtheiten im Montagepartnernetzwerk des Reifenportals Tirendo. Offenbar wurden in diesem Reifenhändler ohne deren Genehmigung gelistet.

    • Reifenhandel

Reifenhandel

April-Ausgabe blickt auf Digitalisierung der Handelswelt

Die April-Ausgabe liegt vor. Wir berichten ausführlich über den Genfer Automobilsalon und beleuchten in einem IT-Spezial, wie die Handelswelt von der Digitalisierung profitiert.

    • Reifenhandel

Reifenhandel

RTC sensibilisiert Kunden für Gefahrensituationen im Straßenverkehr

Rennsportfeeling, Fahrsicherheit und Reifenqualität - diese drei Komponenten stehen im Zentrum der speziellen Fahrertrainings, welche die Reifenhandels-Kooperation RTC Reifen-team GmbH & Co. KG für ihre Privat- und Firmenkunden entwickelt hat. Als Veranstaltungsorte der ganztätigen RTC-Fahrertrainings dienen der Eurospeedway Lausitzring, der Hockenheimring, der Spreewaldring sowie das Driving Center Groß Dölln. Auf diesen Strecken erfahren die Teilnehmer im eigenen Pkw oder in gestellten Fahrzeugen, wie das Fahrzeug bei hohen Geschwindigkeiten in Kurven, bei Gefahrenbremsungen oder beim Ausweichen reagiert.

    • Reifenhandel