GKN Automotive to jeden z największych na świecie dostawców układów jezdnych dla branży automotive, zatrudniający 25 tysięcy osób w 46 placówkach zlokalizowanych w 21 krajach. W Polsce posiada dwa zakłady produkcyjne zlokalizowane w podwrocławskiej Oleśnicy. Firma tej wielkości musi każdego dnia mierzyć się z niezliczonymi wyzwaniami i zagrożeniami dla bezpieczeństwa informacji, dlatego też stawia duży nacisk na zintegrowane zarządzanie w tym obszarze.
W 2023 r. GKN Automotive przeprowadziło projekt wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z VDA ISA TISAX®, który obejmował audyt zerowy pod kątem zgodności z normą, przeprowadzenie dostosowań organizacyjnych i procesowych, uruchomienie SZBI oraz pozytywne przejście audytu certyfikującego. Parterem w projekcie była firma All for One Poland.
Zarządzanie bezpieczeństwem informacji na poziomie ogólnofirmowym ma wiele zalet i pozwala na standaryzację procesów oraz ich właściwe skalowanie. W GKN działa globalne biuro bezpieczeństwa. Przy takiej organizacji procesów jedna funkcja wdrożona centralnie może wspierać wiele placówek w kilku krajach.
Nadal jednak konieczne jest zaangażowanie lokalnego zespołu, który na miejscu właściwie zidentyfikuje specyficzne zagrożenia oraz wdroży globalne procesy. W przypadku standardów takich jak VDA ISA TISAX® dodatkowo konieczne jest zadbanie o bezpieczeństwo fizyczne obiektów (jak systemy kontroli dostępu, zabezpieczenie obszaru dostaw czy szkolenia pracowników), co jest praktycznie niemożliwe bez zaangażowania pracowników z danej lokalizacji.
W GKN Automotive Poland taki korporacyjny zespół został powołany w zakładzie w Oleśnicy. W jego skład wchodzą kluczowi pracownicy z lokalnego zespołu IT oraz maintenance, którzy dzięki odpowiedniej wiedzy i doświadczeniu mogli sprawnie wdrożyć poszczególne wymagania opisane w dokumentacji globalnej. Wyzwaniem okazały się jednak odpowiednia interpretacja tych wymagań oraz ich wdrożenie w praktycznych zastosowaniach.
Rozwiązaniem, na które postawiło GKN Automotive, jest zaangażowanie Lokalnego Oficera Bezpieczeństwa Informacji. W tej roli występuje konsultant All for One Poland, firmy, która była partnerem we wdrożeniu wymagań TISAX® w organizacji. Jako członek lokalnego zespołu wnosi on doświadczenie związane z wymaganiami TISAX®, a także systemowym zarządzaniem bezpieczeństwem informacji i przygotowaniem do audytu certyfikującego.
Systemowe zarządzanie bezpieczeństwem informacji wymaga specyficznych kompetencji. Nawet osoby na co dzień realizujące zadania z takich obszarów, posiadające wiedzę i doświadczenie, mogą mieć problem z interpretacją wymagań czy zastosowaniem procedur. W przypadku TISAX® jest to szczególnie problematyczne, ponieważ standard podaje przykłady konkretnych zabezpieczeń, jak np. instalacja drzwi w standardzie RC2. W skali całego zakładu koszty takiej operacji byłyby ogromne, a wpływ na poziom bezpieczeństwa – znikomy. Jednak nie wszystkie obszary wymagają zastosowania drzwi w takim standardzie.
Zaangażowanie doświadczonego konsultanta pozwoliło GKN ograniczyć niepotrzebne wydatki i skupić się na najważniejszych działaniach, co zaowocowało sprawnym przejściem audytu certyfikującego zewnętrznej jednostki i uzyskaniem certyfikatu TISAX®.
Konsultant All for One stał się stałym członkiem lokalnego zespołu bezpieczeństwa informacji GKN Automotive Poland. W 2024 r. kontynuowane są prace nad uzyskaniem certyfikatu w drugiej lokalizacji w Polsce.