Sicherheitsrichtlinie
Zuletzt aktualisiert: 14. April 2025
Diese Sicherheitsrichtlinie beschreibt die Maßnahmen und Verfahren, die Auswahlvorsprung anwendet, um die Vertraulichkeit, Integrität und Verfügbarkeit der von uns verarbeiteten Daten und Systeme zu schützen. Durch die Nutzung unserer Dienste erkennen Sie die in dieser Richtlinie beschriebenen Praktiken an.
1. Geltungsbereich
Diese Richtlinie gilt für alle digitalen Dienste, Plattformen und Systeme, die von Auswahlvorsprung betrieben oder verwaltet werden, einschließlich der unter auswahlvorsprung.online erreichbaren Webangebote. Sie richtet sich an alle Nutzer, Kunden und sonstigen Personen, die mit unseren Diensten in Berührung kommen.
2. Grundsätze der Informationssicherheit
Unsere Sicherheitsstrategie basiert auf den folgenden Grundprinzipien:
- Vertraulichkeit: Daten werden nur autorisierten Personen zugänglich gemacht.
- Integrität: Daten werden vor unbefugter Veränderung geschützt.
- Verfügbarkeit: Systeme und Daten sind für berechtigte Nutzer jederzeit erreichbar.
- Rechenschaftspflicht: Alle sicherheitsrelevanten Aktivitäten werden dokumentiert und nachvollziehbar gehalten.
- Verhältnismäßigkeit: Sicherheitsmaßnahmen werden dem tatsächlichen Risiko angemessen gestaltet.
3. Technische Sicherheitsmaßnahmen
3.1 Verschlüsselung
Alle Datenübertragungen zwischen Nutzern und unseren Systemen erfolgen über verschlüsselte Verbindungen mittels TLS (Transport Layer Security). Gespeicherte sensible Daten werden zusätzlich durch geeignete Verschlüsselungsverfahren gesichert. Kryptografische Schlüssel werden sicher verwaltet und regelmäßig erneuert.
3.2 Zugangskontrolle
Der Zugang zu unseren Systemen und Daten ist auf autorisierte Personen beschränkt. Wir setzen dabei auf folgende Mechanismen:
- Rollenbasierte Zugriffskontrolle (RBAC) nach dem Prinzip der minimalen Rechtevergabe
- Mehrstufige Authentifizierungsverfahren für administrative Zugänge
- Regelmäßige Überprüfung und Anpassung von Zugriffsrechten
- Automatische Sperrung inaktiver Sitzungen
3.3 Netzwerksicherheit
Unsere Infrastruktur ist durch mehrere Schutzschichten abgesichert, darunter Firewalls, Systeme zur Erkennung und Abwehr von Eindringversuchen sowie eine Segmentierung kritischer Netzwerkbereiche. Eingehender und ausgehender Datenverkehr wird kontinuierlich überwacht.
3.4 Systemhärtung
Alle eingesetzten Systeme und Softwarekomponenten werden regelmäßig aktualisiert. Sicherheitsrelevante Patches werden zeitnah eingespielt. Nicht benötigte Dienste und Schnittstellen werden deaktiviert oder entfernt.
3.5 Datensicherung
Kritische Daten werden regelmäßig gesichert. Backups werden verschlüsselt gespeichert und in regelmäßigen Abständen auf ihre Wiederherstellbarkeit geprüft. Sicherungskopien werden räumlich getrennt von den Primärsystemen aufbewahrt.
4. Organisatorische Sicherheitsmaßnahmen
4.1 Sicherheitsbewusstsein und Schulung
Alle Personen, die Zugang zu unseren Systemen haben, werden regelmäßig in Fragen der Informationssicherheit geschult. Dies umfasst den sicheren Umgang mit Daten, die Erkennung von Phishing-Versuchen sowie die korrekte Reaktion auf Sicherheitsvorfälle.
4.2 Verantwortlichkeiten
Die Verantwortung für die Informationssicherheit ist klar geregelt. Es bestehen definierte Zuständigkeiten für die Planung, Umsetzung und Überwachung aller sicherheitsrelevanten Maßnahmen.
4.3 Drittanbieter und Auftragsverarbeiter
Externe Dienstleister, die im Auftrag von Auswahlvorsprung Daten verarbeiten oder Zugang zu unseren Systemen erhalten, werden sorgfältig ausgewählt und vertraglich zur Einhaltung angemessener Sicherheitsstandards verpflichtet. Die Zusammenarbeit wird regelmäßig überprüft.
4.4 Physische Sicherheit
Der physische Zugang zu Systemen und Infrastrukturkomponenten ist auf autorisierte Personen beschränkt. Eingesetzte Rechenzentren und Hosting-Anbieter müssen nachgewiesene Standards zur physischen Absicherung erfüllen.
5. Umgang mit Sicherheitsvorfällen
5.1 Erkennung und Reaktion
Wir betreiben Systeme zur kontinuierlichen Überwachung auf sicherheitsrelevante Ereignisse. Bei Erkennung eines Vorfalls werden vordefinierte Reaktionsprozesse ausgelöst, die eine schnelle Eindämmung, Analyse und Behebung des Problems sicherstellen.
5.2 Kommunikation bei Vorfällen
Betroffene Nutzer werden im Fall eines Sicherheitsvorfalls, der ihre Daten betrifft, ohne unangemessene Verzögerung informiert. Die Benachrichtigung enthält eine Beschreibung des Vorfalls, die betroffenen Datenkategorien sowie die ergriffenen Maßnahmen.
5.3 Nachbereitung
Nach jedem Sicherheitsvorfall wird eine Ursachenanalyse durchgeführt. Die gewonnenen Erkenntnisse fließen in die Verbesserung unserer Sicherheitsmaßnahmen ein, um gleichartige Vorfälle künftig zu verhindern.
6. Schwachstellenmanagement
Wir führen regelmäßige Sicherheitsüberprüfungen und Schwachstellenanalysen durch. Identifizierte Schwachstellen werden nach ihrer Kritikalität priorisiert und zeitnah behoben. Wir begrüßen verantwortungsvolle Meldungen von Sicherheitslücken durch externe Personen.
Wenn Sie eine Sicherheitslücke in unseren Systemen entdecken, bitten wir Sie, uns diese vertraulich zu melden, bevor Sie sie öffentlich bekannt machen. Bitte wenden Sie sich dazu an:
E-Mail: help@auswahlvorsprung.online
Telefon: +49 6221 739220
Wir verpflichten uns, eingehende Meldungen ernstzunehmen, zeitnah zu bearbeiten und den Meldenden über den Fortschritt zu informieren.
7. Datenschutz und Sicherheit
Sicherheit und Datenschutz sind bei Auswahlvorsprung eng miteinander verknüpft. Die technischen und organisatorischen Maßnahmen, die wir zum Schutz personenbezogener Daten ergreifen, sind integraler Bestandteil unserer Gesamtsicherheitsstrategie. Weitere Informationen zur Verarbeitung personenbezogener Daten entnehmen Sie bitte unserer Datenschutzerklärung.
8. Verfügbarkeit und Ausfallsicherheit
Wir treffen Vorkehrungen, um die kontinuierliche Verfügbarkeit unserer Dienste sicherzustellen. Dazu gehören redundante Systemarchitekturen, automatische Failover-Mechanismen sowie getestete Notfallpläne für den Fall größerer Störungen oder Ausfälle.
9. Überprüfung und Weiterentwicklung
Diese Sicherheitsrichtlinie wird mindestens einmal jährlich sowie anlassbezogen bei wesentlichen Änderungen unserer Systeme oder der Bedrohungslage überprüft und bei Bedarf aktualisiert. Wir behalten uns vor, Änderungen an dieser Richtlinie jederzeit vorzunehmen. Die jeweils aktuelle Fassung ist auf unserer Website abrufbar.
10. Kontakt
Bei Fragen zu dieser Sicherheitsrichtlinie oder zu unseren Sicherheitspraktiken wenden Sie sich bitte an uns:
Auswahlvorsprung
Mittelkämmererstraße 14
67346 Speyer
Deutschland
E-Mail: help@auswahlvorsprung.online
Telefon: +49 6221 739220
Signal: Signal-Nachricht senden