Bei adp Gauselmann sind Daten sicher: Dies belegt die international anerkannte Zertifizierung nach dem Sicherheitsstandard ISO/IEC 27001:2013, die der Entwicklungsbereich für Online-Spiele im Januar durch den SGS TÜV Saar erhielt. Damit bestätigt das TÜV-Unternehmen die Implementierung, Umsetzung und stetige Weiterentwicklung eines wirksamen Informationssicherheits-Managementsystems (ISMS) sowie den effizienten Umgang mit möglichen Risiken bei adp Gauselmann.
„Die Anzahl der Systemangriffe auf Unternehmen in Deutschland nimmt immer weiter zu. Der sichere Umgang mit Daten ist daher längst eine wichtige Marktanforderung geworden. Dass wir diese erfüllen, bestätigt nun die Zertifizierung nach ISO/IEC 27001 – uns selbst, unseren Kunden und Geschäftspartnern sowie den Gesetzgebern“, erklärt Dr. Werner Schroer, der als Vorstand für Entwicklung und Technik auch die Entwicklung für Online-Spiele verantwortet. In diesem Bereich ist ein wirksames ISMS besonders wichtig, um die Unternehmenswerte zu schützen und Manipulationen zu verhindern.
Der Zertifizierung war ein mehrtägiges Audit vorausgegangen: Anhand von über 130 Normpunkten wurden der sichere Umgang mit Daten, die Verfügbarkeit entsprechender IT-Systeme und -Prozesse sowie die Sensibilisierung der Mitarbeiterinnen und Mitarbeiter geprüft. „Die Spiele haben für das Unternehmen einen hohen Wert und müssen dementsprechend geschützt werden. Das Bewusstsein der Mitarbeiter hierfür war bei der Zertifizierung und der Vorbereitung sehr hilfreich“, so Frank Gläser, stellvertretender Leiter Forschung und Entwicklung. Darüber hinaus kamen adp Gauselmann die Erfahrungen mit der Lizenzierung durch die UK Gambling Commission zugute, die ebenfalls hohen Wert auf Informationssicherheit legt.
Die Vorbereitung auf das Audit nach ISO/IEC 27001 war intensiv: In über einem Jahr Vorbereitungszeit wurden von Richtlinien bis hin zu Verfahrensanweisungen mehr als 50 Dokumente erstellt. Während des Audits wurden die darin aufgeführten Maßnahmen bewertet, zudem erfolgte eine Begehung der Büro- und Technikräume sowie eine Befragung der Mitarbeiter.
Das Schwesterunternehmen BEIT, das ebenfalls nach ISO/IEC 27001 ausgezeichnet ist, unterstützte adp Gauselmann beim Zertifizierungsprozess. Als Systemhaus der Gauselmann Gruppe stellt das IT-Unternehmen die Infrastruktur für die Entwicklung von Online-Spielen bereit.
Neben der neuen Zertifizierung für Informationssicherheit wurden die bestehenden Managementsysteme für Qualität nach ISO 9001:2015, für Umweltschutz nach ISO 14001:2015 sowie für Arbeitsschutz nach ISO 45001:2018 (zuvor BS OHSAS 18001) Ende 2020 rezertifiziert. Alle (Re-)Zertifikate sind bis 2023 gültig.
adp Gauselmann
Die adp Gauselmann GmbH ist ein Tochterunternehmen der ostwestfälischen Gauselmann Gruppe mit Hauptsitz in Lübbecke. Unter ihrem Dach laufen die Entwicklung, die Produktion und der Vertrieb von Spielen und Spielautomaten im In- und Ausland sowie die Entwicklung und Vermarktung von Online-Spielen sowie Online-Casino- und Sportwett-Lösungen zusammen.