Unter Informationssicherheit versteht man die Maßnahmen und Strategien, die zum Schutz von Informationen vor unberechtigtem Zugriff, Offenlegung, Veränderung, Zerstörung und Störung eingesetzt werden. Dabei greift das Konzept auf drei spezifische Schlüsselkomponenten zurück:
-
Vertraulichkeit
Sicherstellen, dass Informationen nur für befugte Personen oder Einrichtungen zugänglich sind.
-
Integrität
Sicherstellung der Genauigkeit und Zuverlässigkeit von Informationen durch Verhinderung unbefugter Änderungen.
-
Verfügbarkeit
Sicherstellen, dass Informationen bei Bedarf zugänglich sind und dass die Systeme für autorisierte Benutzer verfügbar sind.
Um die Sicherheit sowie die Vertraulichkeit, Integrität und Verfügbarkeit von Information zu gewährleisten, werden Sicherheitskontrollen wie Zugriffskontrollen, Verschlüsselung, Firewalls und Intrusion Detection Systems und Sicherheitsrichtlinien im Unternehmen eingeführt. Ziel ist es, ein umfassendes Managementsystem für eine Informationssicherheit aufzubauen, welches eine Kombination aus technischen, verfahrenstechnischen und organisatorischen Maßnahmen zur Risikominderung und zum Schutz sensibler Informationen vor verschiedenen Bedrohungen darstellt. Regelmäßige Risikobewertungen, interne Schulungen zum Sicherheitsbewusstsein und kontinuierliche Verbesserungen sind wesentliche Aspekte der Aufrechterhaltung einer effektiven Informationssicherheit.
Die Informationssicherheit eines Unternehmens kann durch den Nachweis von Normen und Rahmenwerken wie die ISO/IEC 27001:2022 oder SOC II überprüft und attestiert werden.
Bilendo ist ISO/IEC 27001:2022 zertifiziert. Als Cloud-Provider weist Bilendo darüber hinaus weitere strengere Informationssicherheitsmaßnahmen durch die ISO/IEC 27017:2015 nach. Ergänzend erbringt Bilendo über die SOC II (Service Organization Control 2 der American Institute of Certified Public Accountants (AICPA)) den Nachweis, dass sie den Trust Service Criteria hinsichtlich Sicherheit, Verfügbarkeit, Vertraulichkeit und Datenschutz nachkommen.
Datenschutz
Der Datenschutz konzentriert sich auf den rechtskonformen und verantwortungsvollen Umgang mit personenbezogenen Daten, um die Privatsphäre des Einzelnen und die Einhaltung der einschlägigen Gesetze und Vorschriften zu gewährleisten.
Verkürzt gesagt, stellt der Datenschutz sicher, dass eine wirksame Rechtsgrundlage für die Datenverarbeitung vorliegt, diese zweckgebunden ist, nur die Mindestmenge an Daten, die für den beabsichtigte Zweck erforderlich ist, erhoben und die Korrektheit der Daten sichergestellt wird. Hierbei stattet die Allgemeine Datenschutzgrundverordnung (DS-GVO) die Betroffenen mit spezifischen Rechten aus, welche von Unternehmen gewährleistet werden müssen, wenn sie personenbezogene Daten speichern und verarbeiten. Als Bilendo kommen wir der Pflicht nach, dass jegliche Betroffenen ihr Recht auf Auskunft, Zugang, Löschung (recht auf Vergessenwerden), Korrektheit, Datenübertragbarkeit und Widerspruch gegen die Verarbeitung geltend machen können.
Bei der Übermittlung personenbezogener Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) müssen Organisationen sicherstellen, dass angemessene Sicherheitsvorkehrungen zum Schutz der Daten getroffen werden und ein identisches Datenschutz-Niveau gewährleistet ist. Darüber hinaus sind Unternehmen verpflichtet, Aufzeichnungen über ihre Datenverarbeitungsaktivitäten zu führen, in denen die Zwecke, Datenkategorien und andere relevante Informationen aufgeführt sind.
Das allgemeine Datenschutz-Niveau eines Unternehmens kann durch den Nachweis von Normen und Rahmenwerken wie ISO/IEC 27701:2019 oder ISO/IEC 27018:2019 verifiziert werden. Bilendo ist ISO/IEC 27018:2019 zertifiziert.
Informationssicherheit und Datenschutz bei Bilendo
Die Informationssicherheit schützt wertvolle Geschäftsgüter von Bilendo ebenso wie Kundendaten vor externen Bedrohungen, stellt die fortlaufende Verfügbarkeit und Integrität von Systemen und Daten sowie die allgemeine Widerstandsfähigkeit gegen potenzielle Störungen sicher. Ebenso ist die Gewährleistung des Datenschutzes von entscheidender Bedeutung für Bilendo, da er die Persönlichkeitsrechte des Einzelnen schützt und das Vertrauen der Kunden in die Sicherheit von Bilendo stärkt. Zusammen bilden Informationssicherheit und Datenschutz die Grundlage für sichere Datenpraktiken, die die Systemsicherheit fördern, rechtliche Risiken mindern und Informationen sowie Daten in einem zunehmend digitalen und vernetzten Geschäftsumfeld schützen.
Zusammenfassend lässt sich sagen, dass Datenschutz und Informationssicherheit zum Wettbewerbsvorteil eines Unternehmens beitragen, indem sie das Vertrauen der Kunden fördern, die Einhaltung von Vorschriften gewährleisten, Risiken mindern, das Unternehmen auf dem Markt differenzieren, globale Chancen eröffnen und Innovationen unterstützen. Unternehmen, die sich proaktiv mit diesen Aspekten befassen, erfüllen nicht nur die gesetzlichen Verpflichtungen, sondern positionieren sich auch als Vorreiter im Bereich des ethischen und sicheren Umgangs mit Daten.
Managementsystem für Informationssicherheit (ISMS)
Bilendo hat ein umfassendes Managementsystem für Informationssicherheit aufgebaut, welches einerseits aus einem verpflichtenden Rahmenwerk und Richtlinien für Geschäftsprozesse besteht und andererseits durch eine standardisierte und automatisierte Überwachung des Systems und der IT-Infrastruktur ergänzt wird. Vervollständigt wird das ISMS durch ein kontinuierliches Training der Mitarbeiter.
Vulnerability Scan und Penetration Test
Die IT-Infrastruktur wird täglich durch den Einsatz unterschiedlicher Vulnerability Scanner auf Schwachstellen geprüft. Gefundene Schwachstellen werden entsprechend den hinterlegten Service Level Agreements umgehend geschlossen oder gepatched. Darüber hinaus beauftragt Bilendo mindestens einmal im Jahr einen externen Dienstleister für einen umfangreichen Penetration Test der Systeme.
IT-Infrastruktur
Als Auftragsverarbeiterin personenbezogener Daten ist sich Bilendo der Verantwortung und der besonderen Sicherung der Daten ihrer Kunden und deren Kunden bewusst. Alle Daten, die im Rahmen der Leistungserbringung verwaltet und verarbeitet werden, werden ausschließlich in europäischen Rechenzentren gespeichert und unterliegen in der weiteren Erhebung, Speicherung und Verarbeitung den Vorschriften der DS-GVO. Die Kundendaten sowie Daten deren Kunden werden in Frankfurt a. M. in einem hochmodernen Rechenzentrum von Amazon Web Services Deutschland (AWS) gespeichert. Dieses Rechenzentrum ist zertifiziert nach:
- ISO/IEC 27001:2022
- ISO/IEC 27017:2015
- ISO/IEC 27018:2019
- ISO/IEC 27701:2019
- ISO/IEC 22301:2019
- ISO/IEC 20000-1:2018
- ISO/IEC 9001:2015
- CSA STAR CCM v4.0
- PCI DSS Level 1
- SOC1-3
- TISAX
Darüber hinaus ist jegliche Verbindung von und zu Bilendo nur verschlüsselt möglich. Die TLS/SSL-Verschlüsselung sichert dabei sowohl den Aufruf der Webseite, die Anwendung selbst als auch die Transportwege der Daten ab. Gleicher Schutz gilt für die Übermittlung der Daten zwischen Bilendo und möglichen Kunden-Dienstleistern.
Bestellter Datenschutzbeauftragter
Wolfgang Steger (Externer Datenschutzbeauftragter)
Am Neuen Weg 21
D-82041 Oberhaching
Telefon: +49 89 71909120
Email: steger@ra-info.de
Technische und organisatorische Maßnahmen
Die technischen und organisatorischen Maßnahmen sind entscheidend, um Datenschutz und Informationssicherheit effektiv zu gewährleisten. Während technische Maßnahmen auf die Implementierung von Sicherheitstechnologien abzielen, beziehen sich organisatorische Maßnahmen auf interne Prozesse, Mitarbeiter-Schulungen und Compliance-Strukturen, die sicherstellen, dass die Sicherheitsziele eingehalten werden. Bilendo hat dafür umfangreiche technische Maßnahmen wie Zugriffskontrollen, Verschlüsselung, Datensicherheit und Recovery, Netzwerksicherheit, Privacy by Design sowie Identitäts- und Zugriffsmanagement implementiert. Ergänzt werden diese durch eine Reihe von organisatorischen Maßnahmen. Mitarbeiter werden kontinuierlich in den Bereichen Informationssicherheit und Datenschutz geschult und sensibilisiert, es liegen Notfallmanagement- und Business Continuity-Plan sowie Compliance- und Datenschutzvorschriften vor. Außerdem betreibt Bilendo ein umfangreiches Risikomanagement, um fortlaufende interne und externe Änderungen als auch auftretende Gefahren zu bewerten und zu mitigieren. Alle Maßnahmen werden regelmäßig durch externe und interne Audits auf ihre Effektivität überprüft.
Rechtlicher Hinweis
Unsere Website dient weder als Standardwerk über die Europäische Datenschutz-Grundverordnung noch als rechtliche Beratung für andere Unternehmen. Ferner soll die Seite nicht als Leitfaden für eine rechtskonforme Einhaltung der DSGVO oder der Informationssicherheit gelten. Vielmehr geht es um die Bereitstellung und Zusammenfassung aller relevanten Informationen, wie Bilendo die gesetzlichen und normativen Regelungen im Bezug auf den Datenschutz und die Informationssicherheit handhabt.
Diese rechtlichen Informationen sind auf keinen Fall mit einer rechtlichen Beratung durch einen Rechtsanwalt zu verwechseln! Wir weisen Sie deshalb ausdrücklich darauf hin, dass Sie bei Beratungsbedarf über die hier bereitgestellten Informationen sowie über deren Richtigkeit und Vollständigkeit einen Rechtsanwalt hinzuziehen müssen.
Sie dürfen sich demnach auf dieses Dokument weder als Rechtsberatung stützen noch als Empfehlung für eine bestimmte Auslegung geltenden Rechts.