Technische Kontrollen
- Mehrstufiges Sicherheitsmodell: Wir verfügen über ein mehrstufiges Sicherheitsmodell zum Schutz unserer Daten und Systeme.
- NGFW-Firewalls und Systeme zur Erkennung und Abwehr von Angriffen (IDS/IPS): Wir setzen moderne Firewalls und IDS/IPS ein, einschließlich eines KI-basierten Erkennungskerns, um unsere technische Infrastruktur vor unbefugtem Zugriff und Bedrohungen zu schützen.
- WAF-Proxy und Anwendungs-Gateways: Wir setzen WAF-Proxys, Anwendungs-Gateways, OWASP-Standards, schnellen Zero-Day-Schutz und benutzerdefinierte Regelsätze ein, um die WAF-Implementierung an unternehmensspezifische Richtlinien anzupassen.
- Verschlüsselung: Daten, die übertragen werden oder im Ruhezustand sind, werden mithilfe von branchenüblichen Protokollen verschlüsselt, um Vertraulichkeit und Integrität zu gewährleisten.
Zugriffskontrollen: Wir wenden strenge Zugriffskontrollen und rollenbasierte Zugriffskontrollen (RBAC) an, um den Zugriff auf sensible Daten und Systeme zu beschränken.
- Endgeräteschutz: Unser Endgeräteschutz umfasst Schutz vor Ransomware und Datendiebstahl, EDR/XDR sowie KI-basierte Sicherheitsmaßnahmen.
- Regelmäßige Sicherheitsaudits und Schwachstellenanalysen: Wir führen regelmäßig Sicherheitsaudits und Schwachstellenanalysen durch externe Anbieter durch, um potenzielle Sicherheitslücken zu identifizieren und zu beheben.
Cyber-Intelligence-Erkennung
- Kontinuierliche Überwachung: Wir verfügen über Systeme zur kontinuierlichen Überwachung des Netzwerkverkehrs und der Systemaktivitäten, um mithilfe künstlicher Intelligenz Anomalien und potenzielle Bedrohungen zu erkennen.
- Bedrohungsinformationen: Wir nutzen Feeds und Dienste zur Informationsbeschaffung, um über die neuesten Cyberbedrohungen auf dem Laufenden zu bleiben und unsere Erkennungsfähigkeiten zu verbessern.
Protokoll zur Meldung von Cybervorfällen
- Notfallplan: Wir verfügen über einen umfassenden Plan zur Reaktion auf Vorfälle, in dem die im Falle eines Cybersicherheitsvorfalls zu ergreifenden Maßnahmen dargelegt sind.
- Meldung von Vorfällen: Alle Vorfälle werden unverzüglich unserem Sicherheitsteam gemeldet und es wird ein detaillierter Vorfallsbericht erstellt. Dieser enthält eine Bewertung der Auswirkungen, der ergriffenen Maßnahmen zur Schadensbegrenzung sowie der gewonnenen Erkenntnisse.
- Kommunikationsprotokoll: Wir verfügen über ein festgelegtes Kommunikationsprotokoll, um während und nach einem Vorfall eine zeitnahe und effektive Kommunikation mit allen Beteiligten sicherzustellen.
Begleitdokumente
Wir verfügen über mehrere Dokumente, in denen unsere Cybersicherheitsmaßnahmen, Notfallpläne und Maßnahmen zur Bedrohungsanalyse detailliert beschrieben sind. Dazu gehören:
- Dokumentation der Sicherheitsrichtlinien
- Notfallplan
- Berichte zur Bedrohungsanalyse
- Audit- und Bewertungsberichte
Aus Sicherheitsgründen veröffentlichen wir diese jedoch nicht, da sie sensible Informationen enthalten, die unsere Sicherheit gefährden könnten.
Unsere internen Dokumente und Arbeitsabläufe basieren auf den Empfehlungen der ISO/IEC 27001 und des NIST CSF.