Sicherheitskultur
Unsere unternehmensweiten organisatorischen Sicherheitsrichtlinien und -verfahren umfassen:
- Regelmäßige und obligatorische Schulungen für alle Mitarbeiter zum Thema Sicherheitsbewusstsein und Datenschutz.
- Alle Mitarbeiter müssen sich an den Verhaltenskodex und die Vertraulichkeitsvereinbarungen von Datasite halten und diese jährlich bestätigen.
- Die Mitarbeiter der Softwareentwicklung müssen außerdem eine jährliche Schulung zu sicherem Coding absolvieren.
- Zudem wird unsere Reaktion auf Sicherheitsvorfälle jährlich geprüft. Dazu gehören externe und interne Benachrichtigungen, Eskalationsverfahren und Kommunikationskriterien.
- Ein Programm, das es Sicherheitsexperten ermöglicht, Schwachstellen zu finden und uns darüber zu informieren.
- Ein Standard für die Zugriffsverwaltung, der auf Rollen und Verantwortlichkeiten basiert, erfordert eine vierteljährliche Überprüfung und dokumentierte Genehmigungen. Im Falle einer Kündigung wird der Zugriff innerhalb von 24 Stunden entfernt.
- Penetrationstests der Infrastruktur und der Anwendungen, die von einer branchenweit anerkannten Drittpartei durchgeführt werden.