{"id":790,"date":"2024-04-08T10:53:07","date_gmt":"2024-04-08T10:53:07","guid":{"rendered":"https:\/\/edusign.com\/de\/?page_id=790"},"modified":"2024-04-08T10:59:47","modified_gmt":"2024-04-08T10:59:47","slug":"sicherheit","status":"publish","type":"page","link":"https:\/\/edusign.com\/de\/sicherheit\/","title":{"rendered":"Technische und organisatorische Ma\u00dfnahmen zur Gew\u00e4hrleistung der Sicherheit und des Schutzes der Daten"},"content":{"rendered":"\n<p class=\"has-medium-font-size\">Aktualisiert am 28. August 2023<\/p>\n\n\n\n<p class=\"has-medium-font-size\"><strong>Einf\u00fchrung<\/strong><\/p>\n\n\n\n<p class=\"has-medium-font-size\">Edusign m\u00f6chte so transparent wie m\u00f6glich sein, wenn es um den Umgang mit Ihren Daten geht. Weitere Informationen finden Sie auch in unserer <a href=\"https:\/\/edusign.com\/fr\/politique-de-confidentialite\/\"><strong>Datenschutzrichtlinie<\/strong><\/a> und auf unserer <a href=\"https:\/\/edusign.com\/fr\/rgpd\/\"><strong>DSGVO-Seite<\/strong><\/a>.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Wir haben technische und organisatorische Ma\u00dfnahmen ergriffen, um Ihre personenbezogenen Daten zu sch\u00fctzen. Diese Ma\u00dfnahmen werden regelm\u00e4\u00dfig aktualisiert, um das h\u00f6chstm\u00f6gliche Schutzniveau zu bieten.<\/p>\n\n\n\n<p class=\"has-medium-font-size\"><strong>Datentransfers und Verschl\u00fcsselung<\/strong><\/p>\n\n\n\n<p class=\"has-medium-font-size\">Die gesamte Datenverarbeitungskette ist durch Verschl\u00fcsselung gesichert.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Edusign verwendet moderne Verschl\u00fcsselungstechnologien, die den von der ANSSI herausgegebenen Standards entsprechen.<\/p>\n\n\n\n<ul>\n<li class=\"has-medium-font-size\">Sicherung von Transaktionen \u00fcber TLS-Verschl\u00fcsselung zu und von unseren Diensten.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Ruheverschl\u00fcsselung von Dokumenten vor und nach der Unterzeichnung mittels AES-256-Bit-Verschl\u00fcsselung.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Verwendung von Schl\u00fcsseln mit einer L\u00e4nge von mehr als 2048 Bit und sicheren Protokollen wie RSA.<\/li>\n<\/ul>\n\n\n\n<p class=\"has-medium-font-size\"><strong>Zertifizierungen<\/strong><\/p>\n\n\n\n<p class=\"has-medium-font-size\">Edusign verf\u00fcgt \u00fcber Zertifikate f\u00fcr die elektronische Signatur, den elektronischen Stempel und den Zeitstempel. Einzelheiten zu diesen Zertifikaten sind auf Anfrage unter <a href=\"mailto:support@edusign.fr\">support@edusign.fr<\/a> erh\u00e4ltlich.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Um sicherzustellen, dass wir unsere Compliance aufrechterhalten, f\u00fchren wir regelm\u00e4\u00dfig Audits durch.<\/p>\n\n\n\n<p class=\"has-medium-font-size\"><strong>Sicherheit der Entwicklungen<\/strong><\/p>\n\n\n\n<p class=\"has-medium-font-size\">F\u00fcr unsere Teams werden interne Entwicklungsprozesse eingef\u00fchrt, um eine sichere Entwicklung unserer L\u00f6sung zu gew\u00e4hrleisten.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Ein Sicherheitsbeauftragter ist f\u00fcr die Organisation, Steuerung und Kontrolle der Sicherheitsma\u00dfnahmen f\u00fcr das Sicherheitsmanagement des Informationssystems zust\u00e4ndig.<\/p>\n\n\n\n<ul>\n<li class=\"has-medium-font-size\">Befolgung der vom Open Web Application Security Project (OWASP) diktierten Best Practices.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Ansatz &#8220;security by design&#8221;.\u2009\u2009\u2009Mit anderen Worten: Die Entwicklung wird erst nach einer Analyse der Sicherheitsfolgen durchgef\u00fchrt.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Automatische und manuelle Tests.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">\u00dcberpr\u00fcfungen und \u00c4nderungen des Codes.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Peer Reviews.<\/li>\n<\/ul>\n\n\n\n<p class=\"has-medium-font-size\">Personalverwaltung<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Alle Mitarbeiterinnen und Mitarbeiter von Edusign sind mit IT-Tools vertraut. Sie werden in den von der ANSSI empfohlenen Best Practices f\u00fcr IT-Sicherheit geschult. Dar\u00fcber hinaus werden die Mitarbeiter \u00fcber die neuesten Praktiken und technologischen Entwicklungen im Bereich der IT-Sicherheit auf dem Laufenden gehalten.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Die Mitarbeiter von Edusign handeln in Kenntnis der Sachlage und tun ihr Bestes, um Ihre pers\u00f6nlichen Daten zu sch\u00fctzen.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Folgende Ma\u00dfnahmen sind vorhanden:<\/p>\n\n\n\n<ul>\n<li class=\"has-medium-font-size\">Schulung neuer Mitarbeiter in den Bereichen Informationssicherheit und Schutz personenbezogener Daten.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Regelm\u00e4\u00dfige Mitteilungen an alle Teams, um sie zu sensibilisieren.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Politik zur Verwaltung von Zug\u00e4ngen und Rollen.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Richtlinie f\u00fcr die Verwaltung von Passw\u00f6rtern.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Verpflichtung zum Datenschutz<\/li>\n<\/ul>\n\n\n\n<p class=\"has-medium-font-size\">Wir haben eine Politik zur Verwaltung von Rollen eingef\u00fchrt und beschr\u00e4nken als solche den Zugriff auf die Rolle jedes Mitarbeiters unter Beachtung des Prinzips des geringsten Privilegs. Eine \u00dcberpr\u00fcfung der Rechteverwaltung wird viertelj\u00e4hrlich durchgef\u00fchrt.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Zugang zu Infrastruktur<\/p>\n\n\n\n<p class=\"has-medium-font-size\"><br>Edusign st\u00fctzt sich auf Hosting-Partner, um eine optimale Sicherheit seiner Infrastrukturen zu gew\u00e4hrleisten. Edusign hat insbesondere eine Sicherheitsrichtlinie f\u00fcr Informationssysteme eingef\u00fchrt, die den Anforderungen mehrerer Normen und Zertifizierungen entspricht (PCI-DSS-Zertifizierung, ISO\/IEC 27001-Zertifizierung, SOC 1 TYPE II und SOC 2 TYPE II Bescheinigungen usw.).<\/p>\n\n\n\n<p class=\"has-medium-font-size\"><strong>Verwaltung des physischen Zugangs :<\/strong><\/p>\n\n\n\n<ul>\n<li class=\"has-medium-font-size\">\u00dcberpr\u00fcfung der Identit\u00e4t.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Zentrale Verwaltung der Zugangst\u00fcren durch ein Badge-System.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Schleuse mit nur einer Person.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">\u00dcberwachungsausr\u00fcstung.<\/li>\n<\/ul>\n\n\n\n<p class=\"has-medium-font-size\"><strong>Logische Datenzugriffskontrolle :<\/strong><\/p>\n\n\n\n<ul>\n<li class=\"has-medium-font-size\">Richtlinien f\u00fcr die Verwaltung von Passw\u00f6rtern.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Firewall &amp; Antivirusprogramme, die regelm\u00e4\u00dfig aktualisiert werden.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Protokollierung &amp; dokumentierte Richtlinien f\u00fcr die Zugriffskontrolle.<\/li>\n<\/ul>\n\n\n\n<p class=\"has-medium-font-size\">Aufsp\u00fcren von Schwachstellen<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Edusign f\u00fchrt regelm\u00e4\u00dfig Scans durch, um potenzielle Schwachstellen aufzusp\u00fcren. Edusign zieht auch Dritte hinzu, um diese Scans zu verfeinern. Anschlie\u00dfend werden Ma\u00dfnahmen ergriffen, um diese Schwachstellen zu beseitigen oder einzuschr\u00e4nken. Eine nicht ersch\u00f6pfende Liste von Protokollen, die eingesetzt werden:<\/p>\n\n\n\n<ul>\n<li class=\"has-medium-font-size\">&#8220;Bug bounty&#8221;-Programm<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Regelm\u00e4\u00dfiges Scannen nach Schwachstellen<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Alarmierung und \u00dcberwachung von Schwachstellen<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Code-Reviews<\/li>\n<\/ul>\n\n\n\n<p class=\"has-medium-font-size\">Verwaltung von Vorf\u00e4llen<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Im Falle einer Schwachstelle im Programm zur Erkennung von Schwachstellen, die zu einem Cyberangriff f\u00fchrt, verpflichtet sich Edusign, Kunden und zust\u00e4ndigen Beh\u00f6rden die Informationen mitzuteilen, die sie ben\u00f6tigen, um die Schwachstellen bestm\u00f6glich zu verwalten.<br>Edusign wird so schnell wie m\u00f6glich auf Anfragen von Beh\u00f6rden und Kunden bez\u00fcglich dieser Schwachstelle reagieren.<br>Bis heute berichtet Edusign \u00fcber keine Schwachstelle in seinem IT-System, die zu einem Zugriff auf personenbezogene Daten gef\u00fchrt hat. Wir tun unser Bestes, damit dies so bleibt.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Verf\u00fcgbarkeit von Diensten und Datensicherung<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Edusign unternimmt alle Anstrengungen, um eine hohe Verf\u00fcgbarkeit und Kontinuit\u00e4t der Dienste zu gew\u00e4hrleisten. Ihre Daten werden auf gesicherten Servern mit t\u00e4glicher Sicherung auf einem anderen Server gespeichert. Nicht ersch\u00f6pfende Liste der eingesetzten Protokolle :<\/p>\n\n\n\n<ul>\n<li class=\"has-medium-font-size\">\u00dcberwachung der Server und Datenbanken in Echtzeit mit Alarmierung.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Benachrichtigungsprotokolle im Falle des Ausfalls eines Partners.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Skalierbare Server mit redundanten Backups.<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Tests auf Schwachstellen und Eindringlinge<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Plan zur Aufrechterhaltung der Gesch\u00e4ftst\u00e4tigkeit<\/li>\n\n\n\n<li class=\"has-medium-font-size\">Plan zur Wiederherstellung der Gesch\u00e4ftst\u00e4tigkeit<\/li>\n<\/ul>\n\n\n\n<p class=\"has-medium-font-size\">Im Falle einer Nichtverf\u00fcgbarkeit unserer Dienste wird Edusign seine Nutzer auf jede erdenkliche Weise informieren.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Bei Fragen zu den technischen und organisatorischen Ma\u00dfnahmen zur Gew\u00e4hrleistung der Sicherheit und des Datenschutzes wenden Sie sich bitte an support@edusign.fr<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aktualisiert am 28. August 2023 Einf\u00fchrung Edusign m\u00f6chte so transparent wie m\u00f6glich sein, wenn es um den Umgang mit Ihren Daten geht. Weitere Informationen finden Sie auch in unserer Datenschutzrichtlinie und auf unserer DSGVO-Seite. Wir haben technische und organisatorische Ma\u00dfnahmen ergriffen, um Ihre personenbezogenen Daten zu sch\u00fctzen. Diese Ma\u00dfnahmen werden regelm\u00e4\u00dfig aktualisiert, um das h\u00f6chstm\u00f6gliche [&hellip;]<\/p>\n","protected":false},"author":15,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"content-type":""},"acf":[],"_links":{"self":[{"href":"https:\/\/edusign.com\/de\/wp-json\/wp\/v2\/pages\/790"}],"collection":[{"href":"https:\/\/edusign.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/edusign.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/edusign.com\/de\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/edusign.com\/de\/wp-json\/wp\/v2\/comments?post=790"}],"version-history":[{"count":1,"href":"https:\/\/edusign.com\/de\/wp-json\/wp\/v2\/pages\/790\/revisions"}],"predecessor-version":[{"id":791,"href":"https:\/\/edusign.com\/de\/wp-json\/wp\/v2\/pages\/790\/revisions\/791"}],"wp:attachment":[{"href":"https:\/\/edusign.com\/de\/wp-json\/wp\/v2\/media?parent=790"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}