Version: 1.0 | Klassifizierung: Öffentlich
Zweck dieser Sicherheitsrichtlinie ist es, die technischen und organisatorischen Maßnahmen zu beschreiben, die von Chronos Web Tech Kft. implementiert wurden, um die Vertraulichkeit, Integrität und Verfügbarkeit der über die Appointio-Plattform verarbeiteten Informationen zu schützen.
Sicherheitsmaßnahmen sind so konzipiert, dass sie Vertraulichkeit, Integrität, Verfügbarkeit, Rechenschaftspflicht und Widerstandsfähigkeit unterstützen. Das Unternehmen zielt darauf ab, Kundeninformationen zu schützen, unbefugten Zugriff zu verhindern, Cybersicherheitsrisiken zu reduzieren, Sicherheitsvorfälle zu erkennen, effektiv auf Vorfälle zu reagieren, die Dienstverfügbarkeit aufrechtzuerhalten und Sicherheitspraktiken kontinuierlich zu verbessern.
Der Zugang zu Systemen wird nach dem Prinzip der geringsten Privilegierung gewährt. Das Unternehmen setzt starke Kennwortanforderungen, sicheres Kennwort-Hashing, Multi-Faktor-Authentifizierung für Administratorkonten, Sitzungsverwaltung und Schutz gegen Brute-Force-Angriffe um.
Informationen werden durch HTTPS / TLS-Verschlüsselung, verschlüsselte Backups, verschlüsselten Speicher (wo angebracht) und verschlüsselte Kommunikationskanäle geschützt. Vertrauliche Zugangsdaten werden sicher verwaltet und nicht in Anwendungen einprogrammiert.
Zu den Infrastruktur-Sicherheitsmaßnahmen gehören Firewall-Schutz, Netzwerksegmentierung, Angriffserkennung, Schwachstellen-Scanning, Malware-Schutz, Härtung des Betriebssystems, Sicherheitsupdates und Abhängigkeitsmanagement. Software wird nach sicheren Entwicklungspraktiken entwickelt, einschließlich Eingabevalidierung, Authentifizierungskontrollen, Autorisierungskontrollen, Schutz vor gängigen Web-Schwachstellen, Überwachung von Abhängigkeiten und sicheren Bereitstellungsprozessen.
Das Unternehmen führt Protokolle, die zum Erkennen von Sicherheitsereignissen, Untersuchen von Vorfällen, Überwachen der Systemintegrität und zur Fehlerbehebung betrieblicher Probleme erforderlich sind. Der Zugriff auf Protokolle ist eingeschränkt. Protokolle sind, soweit technisch machbar, gegen unbefugte Änderungen geschützt.
Es werden regelmäßig Backups durchgeführt. Wiederherstellungsverfahren werden, falls angebracht, getestet, um Datenverluste und Dienstunterbrechungen zu minimieren. Sicherheitsvorfälle werden gemäß dokumentierten internen Verfahren behandelt, einschließlich Identifizierung, Eindämmung, Untersuchung, Behebung, Wiederherstellung und Dokumentation. Sofern gesetzlich vorgeschrieben, werden betroffene Kunden und Aufsichtsbehörden gemäß geltendem Recht benachrichtigt.
Das Unternehmen überprüft regelmäßig Softwarekomponenten und die Infrastruktur auf bekannte Schwachstellen. Sicherheitspatches werden innerhalb angemessener Fristen entsprechend dem Risiko angewendet. Kritische Schwachstellen erhalten Vorrang. Drittanbieter werden sorgfältig ausgewählt, und es werden angemessene vertragliche Schutzmaßnahmen umgesetzt, wenn Anbieter personenbezogene Daten verarbeiten.
Personenbezogene Daten werden gemäß DSGVO, geltender nationaler Gesetzgebung, der Datenschutzerklärung des Unternehmens und dem Datenverarbeitungsvertrag des Unternehmens verarbeitet.
Sicherheit ist ein fortlaufender Prozess. Das Unternehmen überprüft regelmäßig Risiken, Bedrohungen, Technologien, Verfahren und Rechtsvorschriften. Richtlinien können mit dem Wachstum der Organisation aktualisiert werden.
Sicherheitsschwachstellen können an [email protected] gemeldet werden. Das Unternehmen fördert verantwortungsvolle Offenlegung und wird gemeldete Sicherheitsprobleme in gutem Glauben untersuchen. Fragen zu dieser Sicherheitsrichtlinie können an: Chronos Web Tech Kft. gesendet werden.
Email: [email protected]