Zum Inhalt

Leitlinie zur Informationssicherheit

Diese öffentliche Leitlinie beschreibt unseren Anspruch an den verantwortungsvollen Umgang mit Informationen. Sie bildet den Orientierungsrahmen für unsere Zusammenarbeit, die Entwicklung von Lösungen und deren Betrieb.

Fassung · 1.0 ·

Geltungsbereich und Verantwortung

Die Grundsätze beziehen sich auf die Arbeit von SYNEDAT und den Umgang mit Informationen von Kunden, Beschäftigten und Geschäftspartnern. Die Unternehmensleitung trägt die Verantwortung für die Ausrichtung. Konkrete Aufgaben und Zuständigkeiten sind innerhalb des vereinbarten Leistungsumfangs festzulegen.

Schutzbedarf vor Maßnahmen

Informationen sollen nur berechtigten Personen zugänglich, vor ungewollter Veränderung geschützt und im benötigten Umfang verfügbar sein. Art, Sensibilität und Verwendung der Daten bestimmen den Schutzbedarf. Risiken und vertragliche Anforderungen sind frühzeitig zu berücksichtigen.

Zugriffe auf das Erforderliche begrenzen

Berechtigungen sollen sich an Aufgaben orientieren und bei Rollenwechsel oder Ende der Zusammenarbeit angepasst werden. Persönliche Konten, geeignete Authentifizierung und ein sorgsamer Umgang mit Zugangsdaten unterstützen nachvollziehbare Zugriffe. Vertrauliche Informationen gehören nur in dafür vorgesehene Systeme.

Sicherheit in Änderungen und Betrieb einbeziehen

Sicherheitsanforderungen sind bei Planung, Umsetzung und Übergabe zu berücksichtigen. Änderungen sollen geprüft, dokumentiert und kontrolliert bereitgestellt werden. Datensicherung, Wiederherstellung und Überwachung sind entsprechend Schutzbedarf und vereinbartem Betriebsumfang zu planen.

Auffälligkeiten früh ansprechen

Mögliche Sicherheitsprobleme sollen zeitnah an die zuständige Ansprechperson gemeldet werden. Bei der Klärung stehen die Begrenzung von Auswirkungen, der Schutz betroffener Informationen und eine abgestimmte Kommunikation im Vordergrund. Erkenntnisse sollen in Verbesserungen einfließen.

Gemeinsam weiterentwickeln

Sicheres Arbeiten braucht verständliche Regeln, Wissenstransfer und regelmäßige Überprüfung. Neue Anforderungen, Erfahrungen aus Projekten und gemeldete Schwachstellen sollen Anlass geben, Vorgehen und Maßnahmen anzupassen. Projektspezifische Zusagen und Verantwortlichkeiten werden gesondert vereinbart.

Sicherheit ansprechen

Beschreiben Sie das betroffene Angebot, Ihre Beobachtung und den Zeitpunkt. Bitte senden Sie zunächst keine Zugangsdaten, personenbezogenen Datensätze oder vertraulichen Nachweise. Einen geeigneten Austausch für sensible Details stimmen wir mit Ihnen ab.

[email protected]
Diese Seite teilen
X (Twitter) Facebook LinkedIn E-Mail

Beim Öffnen eines Netzwerks gelten dessen Datenschutzhinweise.

Schnellkontakt