Diese öffentliche Leitlinie beschreibt unseren Anspruch an den verantwortungsvollen Umgang mit Informationen. Sie bildet den Orientierungsrahmen für unsere Zusammenarbeit, die Entwicklung von Lösungen und deren Betrieb.
Fassung · 1.0 ·
Geltungsbereich und Verantwortung
Die Grundsätze beziehen sich auf die Arbeit von SYNEDAT und den Umgang mit Informationen von Kunden, Beschäftigten und Geschäftspartnern. Die Unternehmensleitung trägt die Verantwortung für die Ausrichtung. Konkrete Aufgaben und Zuständigkeiten sind innerhalb des vereinbarten Leistungsumfangs festzulegen.
Schutzbedarf vor Maßnahmen
Informationen sollen nur berechtigten Personen zugänglich, vor ungewollter Veränderung geschützt und im benötigten Umfang verfügbar sein. Art, Sensibilität und Verwendung der Daten bestimmen den Schutzbedarf. Risiken und vertragliche Anforderungen sind frühzeitig zu berücksichtigen.
Zugriffe auf das Erforderliche begrenzen
Berechtigungen sollen sich an Aufgaben orientieren und bei Rollenwechsel oder Ende der Zusammenarbeit angepasst werden. Persönliche Konten, geeignete Authentifizierung und ein sorgsamer Umgang mit Zugangsdaten unterstützen nachvollziehbare Zugriffe. Vertrauliche Informationen gehören nur in dafür vorgesehene Systeme.
Sicherheit in Änderungen und Betrieb einbeziehen
Sicherheitsanforderungen sind bei Planung, Umsetzung und Übergabe zu berücksichtigen. Änderungen sollen geprüft, dokumentiert und kontrolliert bereitgestellt werden. Datensicherung, Wiederherstellung und Überwachung sind entsprechend Schutzbedarf und vereinbartem Betriebsumfang zu planen.
Auffälligkeiten früh ansprechen
Mögliche Sicherheitsprobleme sollen zeitnah an die zuständige Ansprechperson gemeldet werden. Bei der Klärung stehen die Begrenzung von Auswirkungen, der Schutz betroffener Informationen und eine abgestimmte Kommunikation im Vordergrund. Erkenntnisse sollen in Verbesserungen einfließen.
Gemeinsam weiterentwickeln
Sicheres Arbeiten braucht verständliche Regeln, Wissenstransfer und regelmäßige Überprüfung. Neue Anforderungen, Erfahrungen aus Projekten und gemeldete Schwachstellen sollen Anlass geben, Vorgehen und Maßnahmen anzupassen. Projektspezifische Zusagen und Verantwortlichkeiten werden gesondert vereinbart.
Sicherheit ansprechen
Beschreiben Sie das betroffene Angebot, Ihre Beobachtung und den Zeitpunkt. Bitte senden Sie zunächst keine Zugangsdaten, personenbezogenen Datensätze oder vertraulichen Nachweise. Einen geeigneten Austausch für sensible Details stimmen wir mit Ihnen ab.
[email protected]