IM WEITEREN ERLÄUTERN WIR UNSERE VERSCHIEDENEN MAßNAHMEN ZUR SICHERUNG UNSERER ARBEITSUMGEBUNGEN UND -DATEN
Als Sicherheitsbeauftragter ist derzeit Frank Alegria für alle Belange zuständig:
Frank Alegria
Tel.: (040) 6077148-12
E-Mail: datenschutz@nouvellesol.eu
Maßnahmen: Zutrittskontrolle:
Die Geschäftsräume der Nouvelle Solution sind durch Art des Gebäudes und die Organisation sehr gut gegen Sabotage, Manipulation, Anschläge und Vandalismus von außen geschützt. Es werden hier keine relevanten Daten und Dokumente gelagert. Alle Daten liegen in digitalisierter Form vor.
Zugangsberechtigungen werden in Form von Schlüsseln zu Räumlichkeiten und Schränken vom Sicherheitsbeauftragten vergeben und überwacht.
Maßnahmen: Zugangskontrolle:
Der Zugang zum Verwaltungssystem ist nur über persönliche Passwörter möglich, die in einem Intervall von 180 Tagen geändert werden.
Zugang von mobilen Arbeitsstation(Notebooks) oder Außenstellen (Standort Hamburg) erfolgt zusätzlich per VPN zum technischen Hauptstandort in Wilhelmshaven.
Zugriffe auf Onlineportale erfolgt grundsätzlich per SSL-Verschlüsselung
Der Schutz personenbezogener Daten in Papierform wird obsolete, da alle Dokumente digitalisiert (gescannt) werden und das Originaldokument anschließend vernichtet wird, sofern Dokumente von Kunden überhaupt in Papierform eingehen. Die übliche Übertragungsform ist E-Mail, eFax oder per Onlinebestätigung/-bestellung.
Eine Archivierung von personenbezogenen Daten auf Papier erfolgt nicht.
Alle verwendeten Systeme stellen ein umfangreiches Rechtesystem zur Verfügung, um die Zugriffe auf Daten und Dokumente zu steuern.
MAßNAHMEN: WEITERGABEKONTROLLE
Die Übertragung zwischen Terminal und Kundenverwaltungssystem ist durch gültige SSL-Zertifikate und SSL-Verschlüsselung geschützt.
Der Zugang zum Kundenportal (Kundenzugriff) ist ebenfalls durch SSL-Verschlüsselung gesichert.
Eingesetzte Telefone, die im Zusammenhang mit unserer eigenen VoIP-Telefonanlage arbeiten, verwenden standardmäßig eine TLS-Verschlüsselung und sind durch gerätespezifische Kennwörter geschützt. Der Zugriff auf das Endgerät ist ebenfalls nur per SSL-Verschlüsselung möglich.
Alle Mitarbeiter der Nouvelle Solution sind auf das Bundesdatenschutzgesetz §53 BDSG und das Fernmeldegeheimnis verpflichtet. Sie werden über Neuerungen informiert und regelmäßig geschult.
MAßNAHMEN: VERFÜGBARKEITSKONTROLLE
Durch Speicherung aller Daten und System in einem gesicherten Rechenzentrum, sind dort höchste Sicherheitsanforderungen erfüllt.
Das primär verwendete Rechenzentrum befindet sich in Straßburg (Datendock) und wurde erfolgreich vom TÜV Saarland ISO 27001 zertifiziert. Wie unter den Maßnahmen Zugriffskontrolle erwähnt finden alle Zugriffe auf die Server dort per SSL-Verschlüsselung oder VPN statt.
Kunden und Vertragsdaten werden in einem Rechenzentrum in Frankfurt am Main abgelegt: https://www.weclapp.com/de/sicherheit/deutsches-rechenzentrum/