Sicherheit & Compliance bei CyberDesk

Die Sicherheit der Daten unserer Kunden hat für uns höchste Priorität. Unser Engagement für Sicherheit und Compliance auf Unternehmensniveau ist einer der vielen Gründe, warum sich führende Unternehmen für CyberDesk entscheiden.

Organisatorische Sicherheit und Compliance

Informationssicherheit

CyberDesk befolgt in der gesamten Organisation die strengsten Sicherheits- und Datenschutzmaßnahmen gemäß ISO 27001.

GDPR-Einhaltung

CyberDesk hat seinen Hauptsitz in München, Deutschland. Wir sind konform mit der EU-Datenschutzgrundverordnung (GDPR).

Audits und Pen-Tests

Wir unterziehen uns regelmäßig Audits und Penetrationstests, um sicherzustellen, dass die Sicherheit unserer Dienste nicht beeinträchtigt wird.

Sicherheitsbewußtsein

Unsere Teammitglieder werden in Bezug auf die Risiken der Informationssicherheit und bewährte Praktiken geschult.

Hintergrund-Checks

Wir führen bei allen neuen Teammitgliedern Hintergrundüberprüfungen in Übereinstimmung mit den örtlichen Gesetzen durch.

Sicherheit der Infrastruktur und Einhaltung von Vorschriften

Standort des Datenhostings

Alle Kundendatenbanken befinden sich in der Europäischen Union.

Datenverschlüsselung

Alle Kundendaten werden im Ruhezustand und bei der Übertragung mit TLS & AES256 verschlüsselt.

Datensicherung und -wiederherstellung

Wir nutzen die Sicherungslösungen unseres Datenhosting-Anbieters, um das Risiko eines Datenverlusts zu verringern.

Scannen auf Schwachstellen

Wir führen Schwachstellenscans durch und überwachen aktiv die Bedrohungen.

Reaktion auf Vorfälle

Wir haben ein Verfahren für die Behandlung von Sicherheitsvorfällen.

Protokollierung und Überwachung

Wir überwachen und protokollieren unsere Infrastruktur kontinuierlich.

Digitale und physische Zugangskontrolle

Least Privilege Zugang

Bei der Identitäts- und Zugriffsverwaltung folgen wir dem Grundsatz des geringsten Privilegs.

Authentifizierung

Wo verfügbar, verwenden wir Single Sign-on (SSO) und Multi-Faktor-Authentifizierung (MFA) und verfolgen die Richtlinie, Hardware immer zu sperren.

Passwort-Manager & Richtlinie

Alle Teammitglieder sind verpflichtet, einen Passwortmanager zu verwenden, um Passwörter zu verwalten und strenge Passwortrichtlinien durchzusetzen.

Kontakt

Wenn Sie Fragen, Kommentare oder Bedenken zu unseren Sicherheits- und Compliance-Verfahren haben oder ein mögliches Sicherheitsproblem melden möchten, wenden Sie sich bitte an uns.