Cybersicherheit und Datenschutz

Angesichts der zunehmenden Zahl und Komplexität von Cyberangriffen stärkt Daher kontinuierlich die Sicherheit seiner Informationssysteme, um seine Aktivitäten sowie die Daten des Unternehmens und seiner Stakeholder zu schützen. Cybersicherheit ist eine strategische Priorität der Gruppe, die sich auf eine spezielle Governance, anerkannte Standards und einen kontinuierlichen Verbesserungsansatz stützt, um ihre Cyber-Resilienz sicherzustellen.

Die Informationssicherheitspolitik von Daher basiert auf drei grundlegenden Prinzipien: Vertraulichkeit, Integrität und Verfügbarkeit von Daten. Um den steigenden Anforderungen seiner Märkte gerecht zu werden und das Vertrauen von Kunden und Partnern zu stärken, stützt sich die Gruppe auf mehrere anerkannte Referenzrahmen:

  • ISO 27001, die internationale Norm für Informationssicherheitsmanagement, die 2025 für die IT-Dienstleistungen in Frankreich zertifiziert wurde.
  • AirCyber, das speziell für die Luftfahrtindustrie entwickelte Cybersecurity-Referenzsystem, für das Daher im Jahr 2025 die Stufe Silber erreicht hat.
  • Cyber Essentials im Vereinigten Königreich sowie CMMC in den Vereinigten Staaten, um die spezifischen Anforderungen der Verteidigungsaktivitäten und der internationalen Märkte zu erfüllen.

Dieser Ansatz wird durch ein ehrgeiziges Sensibilisierungs- und Schulungsprogramm ergänzt, das jede Mitarbeiterin und jeden Mitarbeiter zu einem aktiven Akteur beim Schutz von Daten und der digitalen Sicherheit macht.

Maßnahmen

Die Cyber-Governance stärken

Cybersicherheit ist eine strategische Priorität für Daher. Ein spezialisiertes Team von 12 Cybersicherheitsexpertinnen und -experten in Frankreich und den USA steuert das Informationssicherheitsmanagement der Gruppe. Aktionspläne, Strategien und Leistungskennzahlen werden regelmäßig vom Executive Committee und vom Verwaltungsrat überprüft, um ein hohes Maß an digitaler Resilienz sicherzustellen.

.

Anerkannte Standards einführen

Um den Schutz seiner Informationssysteme weiter zu stärken, setzt Daher auf international anerkannte Standards und Zertifizierungen. Im Jahr 2025 erhielt die Gruppe die ISO-27001-Zertifizierung für ihre IT-Dienstleistungen in Frankreich sowie das Label AirCyber Silber, nachdem bereits 2023 die Bronze-Stufe erreicht worden war. Darüber hinaus ist Daher im Vereinigten Königreich nach Cyber Essentials zertifiziert und baut seine Cyber-Reife in den USA im Rahmen des CMMC-Standards für die Verteidigungsindustrie weiter aus.

Mitarbeitende sensibilisieren und schulen

Cybersicherheit ist eine gemeinsame Verantwortung. Seit 2023 wird für alle Mitarbeitenden mit Zugang zu IT-Systemen eine verpflichtende Cybersicherheitsschulung angeboten. Im Jahr 2025 absolvierten 80 % der betroffenen Mitarbeitenden diese Schulung. Darüber hinaus führte Daher eine spezielle Schulung zum Datenschutz und zur Informationsklassifizierung (CODA) ein, die von 5.778 Mitarbeitenden abgeschlossen wurde, sowie ein auf Serious Gaming basierendes Sensibilisierungsprogramm für Führungskräfte. Die Gruppe verfolgt das Ziel, bis 2026 95 % der betroffenen Mitarbeitenden zu schulen.

Digitale Resilienz testen und stärken

Um seine Teams auf Cyberbedrohungen vorzubereiten, beteiligt sich Daher regelmäßig an Krisenmanagementübungen. Im Jahr 2025 nahm die Gruppe an der nationalen Übung REMPAR25 teil, um ihre Reaktionsfähigkeit auf Cybervorfälle zu testen, die Zusammenarbeit zwischen internen und externen Akteuren zu verbessern und die Wirksamkeit ihrer Verfahren unter realen Bedingungen zu überprüfen. Im Laufe des Jahres wurden zwei Informationssicherheitsvorfälle registriert, die jedoch keine wesentlichen Auswirkungen auf die Systeme oder Daten der Gruppe hatten.

Unsere Ambition

Daher verfolgt das Ziel, die Cyber-Resilienz seiner Informationssysteme sicherzustellen und die Cybersicherheitskultur innerhalb der Gruppe nachhaltig zu stärken. Im Jahr 2025 haben 80 % der betroffenen Mitarbeitenden die verpflichtende Cybersicherheitsschulung absolviert, während 5.778 Mitarbeitende im Rahmen des CODA-Programms zum Datenschutz geschult wurden. Ziel der Gruppe ist es, bis 2026 eine Schulungsquote von 95 % der betroffenen Mitarbeitenden zu erreichen.