Ihr KontextKontext nicht definiert
Land des bewerteten UnternehmensNicht angegeben
Was sie liefertNicht angegeben
Beziehung zur EUNicht angegeben
Startseite / Vertrauen & Beratung

Vertrauen & Kanzlei

Sicherheit der Plattform

Der Zielservice beruht auf minimalen Rechten, MFA, Verschlüsselung, Trennung der Umgebungen, Protokollierung und Wiederherstellung.

Den Arbeitsbereich schützen

Die Sicherheitsmaßnahmen folgen den tatsächlichen Vorgängen: einen Zugang eröffnen, ein Dokument ablegen, es einsehen, es exportieren und nach einem Vorfall wieder aufnehmen.

Wirksame Sicherheit lässt sich nicht auf eine Kontrollliste reduzieren: Sie muss die Vergabe von Zugängen, den Dokumentenaustausch, die Nutzeraktivitäten und die Wiederherstellung des Dienstes schützen.

Namentlicher und begrenzter Zugang

Eine erfolgreiche Authentifizierung gewährt nur den Zugang zu Bereich, Funktionen und Dauer, die für die zugewiesene Rolle erforderlich sind.

Mehrschichtige Verteidigung

Identität, Arbeitsbereich, Protokoll und Wiederherstellung schützen jeweils unterschiedliche Risiken.

01

Zugang nach Rolle und Bereich

02

Verschlüsselte Übertragung und Speicherung

03

Eingeschränkte und protokollierte Verarbeitungen

04

Backup und Wiederherstellung

Umsetzung in die Praxis

Zugriffe und Änderungen nachvollziehbar machen.

Authentifizieren

Identität prüfen und für die betroffenen Zugänge eine Multi-Faktor-Authentifizierung anwenden.

Isolieren

Bereiche, Organisationen und Berechtigungen entsprechend dem Mandat trennen.

Schützen

Übertragungen und Speicherung verschlüsseln, dann Exporte und Verarbeitungen regeln.

Fortsetzen

Relevante Ereignisse protokollieren und Sicherung, Wiederherstellung sowie Zugriffsentzug aufrechterhalten.

Kontrollpunkte

01

Identität

Personengebundenes Konto, Rolle und starke Authentifizierung.

02

Geltungsbereich

Tatsächlich zugänglicher Bereich, Funktionen und Daten.

03

Journal

Zur Rekonstruktion des Betriebs erforderliche Ereignisse.

04

Wiederaufnahme

Sicherung, Wiederherstellung und Umgang mit einem kompromittierten Zugriff.

Vorgänge im Kundenbereich

Die Zugriffe und Änderungen, die die Akte betreffen, rekonstruieren.

Identitäten, Rollen, relevante Ereignisse und Verwaltungsentscheidungen bilden eine nachvollziehbare Spur, um einen Zugriff, eine Änderung oder eine Wiederherstellung zu untersuchen.

Eine Verwertungsspur ansehen →
Europäischer Kunde → Vertrag → Anforderung
Versprechen → Politik → Praxis → Plattform
Nachweis → Prüfung → Ausnahme
Technische Abweichung → Betroffene Verpflichtung
Abhilfemaßnahme → Restrisiko → Frist

Vorabaustausch

Die Informationen und Nutzungen darlegen, die geschützt werden müssen.

Beschreiben Sie die Räume, Daten, Nutzer und Vorgänge, die geschützt werden müssen, damit die notwendigen Maßnahmen abgegrenzt werden können.

Eine Frage stellen