Information Security at Fresenius Kabi
At Fresenius Kabi, we recognize that information security is essential to maintaining the trust of our customers, patients, and business partners. We are committed to protecting information through responsible governance, appropriate use, and strict adherence to legal and regulatory requirements.
Our Approach to Information Security
We take information security seriously and have implemented a range of organizational, technical, and procedural safeguards to protect the data entrusted to us.
We maintain a published Cybersecurity Policy that defines clear roles and responsibilities within our organization. Our dedicated security team oversees global security auditing and compliance while defining and maintaining the controls necessary to protect Fresenius Kabi’s data, applications, and infrastructure.
To stay ahead of emerging threats, the team continuously monitors relevant security notifications and shares alerts across the organization to ensure awareness and a proactive response.
Secure Data Management
We follow a structured approach to data classification, applying appropriate safeguards based on sensitivity. Sensitive data is encrypted both in transit and at rest whenever feasible. We manage access to information systems through clearly defined processes to ensure data is only accessible to those who need it.
Access Control Management
We implement role-based access controls, ensure each user has a unique account with strong password requirements, and follow the principles of least privilege and need-to-know access. Administrative rights are restricted to dedicated accounts. Remote access to internal systems is secured using VPN connections with multi-factor authentication (MFA).
Vulnerability & Patch Management
We actively manage vulnerabilities through a structured patch management process, promptly applying updates across endpoints, operating systems, and infrastructure. Regular internal and external vulnerability scans, alongside bi-annual penetration testing with our independent partner, Cobalt Labs Inc., help us identify and address potential weaknesses.
Incident Response
We take a proactive and structured approach to cyber defense to ensure the security of our systems, data, and operations. Our dedicated Cybersecurity Emergency Response Team (CERT) continuously monitors, detects, and responds to cyber threats, while also preventing incidents before they occur. In the event of a security incident, we act swiftly and in a coordinated manner to contain and resolve the situation.
Endpoint Protection
All company laptops are fully encrypted and equipped with centrally managed antivirus software. Devices automatically lock after periods of inactivity, and mobile devices are managed through a Mobile Device Management (MDM) system that enforces PIN protection and remote wipe capabilities in case of loss or theft.
Network and Email Security
We protect our network and email systems through network segmentation, traffic filtering, and controlled wireless access. Corporate and guest networks remain separated, with regularly rotated wireless keys for security. We block inappropriate or malicious websites and filter phishing emails and other harmful content through secure email gateways.
Logging and Monitoring
To support monitoring and rapid threat detection, we store and analyze logs from applications and infrastructure systems. Centralized log analytics and alerting platforms help us detect anomalies and respond promptly, in line with regulatory requirements.
Employee Training and Awareness
We believe people are central to cybersecurity. That’s why we conduct regular training using engaging, easy-to-understand formats to strengthen awareness across the organization. Under our motto “Cybersecurity is a team sport,” we empower every employee to be part of our defense strategy. We also run quarterly phishing simulation campaigns to help employees identify and report suspicious emails.
Physical Security
We maintain robust physical security across all Fresenius Kabi offices and production sites, including badge-based access controls and strict visitor registration procedures.
Through these combined measures, we work to protect sensitive information and maintain the trust of our customers, patients, and partners worldwide.
أمن المعلومات في فريزينيوس كابي
في فريزينيوس كابي، ندرك أن أمن المعلومات عنصر أساسي للحفاظ على ثقة عملائنا ومرضانا وشركائنا في الأعمال. نحن ملتزمون بحماية المعلومات من خلال حوكمة مسؤولة، واستخدام مناسب، والامتثال الصارم للمتطلبات القانونية والتنظيمية.
نهجنا في أمن المعلومات
نحن نتعامل مع أمن المعلومات بجدية، وقد قمنا بتطبيق مجموعة من الضوابط التنظيمية والتقنية والإجرائية لحماية البيانات التي تم ائتماننا عليها.
نحتفظ بسياسة منشورة للأمن السيبراني تُحدد الأدوار والمسؤوليات بوضوح داخل مؤسستنا. يشرف فريق الأمن المخصص لدينا على التدقيق والامتثال الأمني على مستوى العالم، ويضع ويُحافظ على الضوابط اللازمة لحماية بيانات فريزينيوس كابي وتطبيقاتها وبنيتها التحتية.
لمواكبة التهديدات المتطورة، يقوم الفريق بمراقبة مستمرة للإشعارات الأمنية ذات الصلة ويشارك التنبيهات عبر المنظمة لضمان الوعي والاستجابة الاستباقية.
إدارة البيانات بشكل آمن
نتبع نهجًا منظمًا لتصنيف البيانات، ونطبق الضوابط المناسبة بناءً على درجة الحساسية. يتم تشفير البيانات الحساسة أثناء النقل وفي وضع التخزين متى ما كان ذلك ممكنًا. كما ندير الوصول إلى أنظمة المعلومات من خلال عمليات محددة بوضوح لضمان أن البيانات لا تُتاح إلا لمن يحتاجها.
إدارة التحكم في الوصول
نطبق ضوابط وصول قائمة على الأدوار، ونضمن أن لكل مستخدم حسابًا فريدًا مع متطلبات قوية لكلمة المرور، ونتبع مبدأ أقل امتياز ومبدأ الحاجة للمعرفة. تُقيّد الحقوق الإدارية بحسابات مخصصة. ويتم تأمين الوصول عن بُعد إلى الأنظمة الداخلية باستخدام اتصالات VPN مع المصادقة متعددة العوامل (MFA).
إدارة الثغرات والتحديثات
ندير الثغرات الأمنية بشكل نشط من خلال عملية منظمة لإدارة التحديثات، حيث نقوم بتطبيق التحديثات بسرعة عبر الأجهزة وأنظمة التشغيل والبنية التحتية. كما نجري عمليات مسح منتظمة للثغرات الداخلية والخارجية، إلى جانب اختبارات اختراق نصف سنوية بالتعاون مع شريكنا المستقل Cobalt Labs Inc. لتحديد نقاط الضعف ومعالجتها.
الاستجابة للحوادث
نتبع نهجًا استباقيًا ومنظمًا للدفاع السيبراني لضمان أمن أنظمتنا وبياناتنا وعملياتنا. يراقب فريق الاستجابة لحالات الطوارئ السيبرانية (CERT) لدينا التهديدات ويكتشفها ويستجيب لها بشكل مستمر، كما يعمل على منع وقوع الحوادث مسبقًا. في حال وقوع حادث أمني، نتصرف بسرعة وبطريقة منسقة لاحتواء الموقف وحله.
حماية الأجهزة الطرفية
جميع أجهزة الحاسوب المحمولة في الشركة مشفرة بالكامل ومزودة ببرمجيات مضادة للفيروسات يتم إدارتها مركزيًا. يتم قفل الأجهزة تلقائيًا بعد فترات من عدم النشاط، كما يتم إدارة الأجهزة المحمولة عبر نظام إدارة الأجهزة المحمولة (MDM) الذي يفرض استخدام رمز حماية (PIN) ويدعم المسح عن بُعد في حال الفقدان أو السرقة.
أمن الشبكة والبريد الإلكتروني
نحمي شبكاتنا وأنظمة البريد الإلكتروني من خلال تقسيم الشبكة، وتصفية حركة المرور، والتحكم في الوصول اللاسلكي. تبقى الشبكات المؤسسية وشبكات الضيوف منفصلة، مع تدوير منتظم لمفاتيح الاتصال اللاسلكي لضمان الأمان. كما نقوم بحظر المواقع غير الملائمة أو الضارة، وتصفيه رسائل التصيد الاحتيالي والمحتويات الضارة الأخرى عبر بوابات بريد إلكتروني آمنة.
التسجيل والمراقبة
لدعم المراقبة والكشف السريع عن التهديدات، نقوم بتخزين وتحليل السجلات من التطبيقات وأنظمة البنية التحتية. تساعدنا منصات تحليل السجلات والتنبيهات المركزية على اكتشاف الشذوذ والاستجابة له بسرعة، بما يتماشى مع المتطلبات التنظيمية.
تدريب وتوعية الموظفين
نؤمن بأن الأفراد هم محور الأمن السيبراني. لذلك، نقدم تدريبات منتظمة بصيغ جذابة وسهلة الفهم لتعزيز الوعي في جميع أنحاء المنظمة. وتحت شعار "الأمن السيبراني مسؤولية جماعية"، نمكّن كل موظف ليكون جزءًا من استراتيجية الدفاع الخاصة بنا. كما نقوم بحملات محاكاة للتصيد الاحتيالي بشكل ربع سنوي لمساعدة الموظفين على التعرف على الرسائل المشبوهة والإبلاغ عنها.
الأمن المادي
نُحافظ على أمن مادي قوي في جميع مكاتب ومواقع إنتاج فريزينيوس كابي، بما في ذلك أنظمة الوصول بالبطاقات وإجراءات تسجيل الزوار الصارمة.
من خلال هذه الإجراءات المتكاملة، نعمل على حماية المعلومات الحساسة والحفاظ على ثقة عملائنا ومرضانا وشركائنا حول العالم.