Zum Inhalt

Sicherheit bei SYNEDAT

Sicherheit braucht klare Verantwortlichkeiten, nachvollziehbare Entscheidungen und wirksame Maßnahmen. Erfahren Sie, wie wir Änderungen an unserer Webplattform prüfen, welche Sicherheitsfragen wir für Ihre Zusammenarbeit klären und wie Sie uns auf eine mögliche Schwachstelle hinweisen können.

Schutzbedarf verstehen, Maßnahmen gezielt festlegen

Informationen und digitale Dienste brauchen einen Schutz, der zu ihrer Nutzung passt. Drei Ziele bilden dafür die Grundlage:

  • Vertraulichkeit: Informationen sollen nur den Personen und Systemen zugänglich sein, die sie für ihre Aufgabe benötigen.
  • Integrität: Daten und Konfigurationen sollen vor unberechtigten oder unbeabsichtigten Änderungen geschützt sein.
  • Verfügbarkeit: Anwendungen und Informationen sollen im vereinbarten Umfang nutzbar bleiben und nach einer Störung wiederhergestellt werden können.

Welche Maßnahmen erforderlich sind, ergibt sich aus den verarbeiteten Daten, den Geschäftsprozessen und den möglichen Auswirkungen eines Ausfalls oder Missbrauchs. Unsere Leitlinie zur Informationssicherheit beschreibt die gemeinsamen Grundsätze.

Geprüfte Softwarebereitstellung für unsere Webplattform

Von einer Änderung bis zur veröffentlichten Version entsteht eine nachvollziehbare Prüfkette. Für unsere Webplattform verbindet sie die folgenden Schritte:

  • Änderungen versionieren: Der Quellcode und seine Änderungshistorie werden in Git verwaltet. Damit lässt sich ein Softwarestand einer konkreten Änderung zuordnen.
  • Qualität und Abhängigkeiten prüfen: Automatisierte Tests prüfen die Anwendung. Die verwendeten Softwareabhängigkeiten und Container-Images werden auf bekannte Schwachstellen untersucht.
  • Prüfergebnisse vor der Freigabe bewerten: Die vorgesehenen Qualitäts- und Sicherheitsprüfungen müssen erfolgreich abgeschlossen sein. Ihre Ergebnisse gehören zum Nachweis für die jeweilige Version.
  • Eine eindeutige Version bereitstellen: Signierte Release-Nachweise und ein eindeutiger Image-Digest verbinden die geprüfte Software mit der bereitgestellten Version. So bleiben Herkunft, Prüfergebnisse und Auslieferung zuordenbar.

Für Kundenprojekte stimmen wir den Entwicklungs- und Freigabeprozess mit den jeweiligen Anforderungen ab. Dazu gehören auch die benötigten Prüfungen, Verantwortlichkeiten und Nachweise.

Zugriffe und Verantwortlichkeiten gemeinsam klären

Sicherheitsanforderungen gehören an den Anfang eines Projekts. Vor der Umsetzung klären wir mit Ihnen, wer welche Aufgaben übernimmt und wo die Grenzen des vereinbarten Leistungsumfangs liegen:

  • Systeme und Daten: Welche Anwendungen, Schnittstellen und Informationen sind betroffen? Welcher Schutzbedarf ist zu berücksichtigen?
  • Zugriffe: Wer benötigt welche Berechtigungen? Wie werden Anmeldung, Freigabe, Überprüfung und Entzug von Zugängen geregelt?
  • Zuständigkeiten: Wer verantwortet Entwicklung, Betrieb, Freigaben und die Bearbeitung von Sicherheitsmeldungen? Welche Dienstleister sind beteiligt?

Aus diesen Antworten entsteht eine belastbare Grundlage für die Umsetzung. Konkrete Aufgaben, Ansprechpartner und vertragliche Anforderungen werden für den jeweiligen Auftrag festgelegt.

Eine mögliche Schwachstelle gezielt melden

Sie haben ein auffälliges Verhalten in einem Angebot von SYNEDAT entdeckt? Eine präzise Beschreibung hilft bei der Einordnung. Für die erste Kontaktaufnahme sind diese Angaben hilfreich:

  • Betroffenes Angebot: Die Seitenadresse, Anwendung oder Funktion, auf die sich Ihr Hinweis bezieht.
  • Beobachtung und Zeitpunkt: Was ist passiert, wann haben Sie es bemerkt und welches Verhalten hätten Sie erwartet?
  • Nachvollziehbare Schritte: Eine kurze Beschreibung, wie sich die Beobachtung unter den genannten Bedingungen nachvollziehen lässt.
  • Kontakt für Rückfragen: Eine Möglichkeit, offene Fragen zu klären und den weiteren Austausch abzustimmen.

Bitte beschränken Sie Nachweise auf das Nötigste. Greifen Sie nicht auf fremde Daten zu und beeinträchtigen Sie keine Dienste. Zugangsdaten, personenbezogene Datensätze oder vertrauliche Nachweise gehören nicht in die erste Nachricht. Einen geeigneten Austausch für sensible Details stimmen wir mit Ihnen ab.

Betrieb und Wiederherstellung mitplanen

Sicherheit endet nicht mit der Bereitstellung. Wenn SYNEDAT Betriebsaufgaben übernimmt, sind die dafür benötigten Maßnahmen Teil der Abstimmung zum Leistungsumfang:

  • Aktualisierungen und Überwachung: Welche Komponenten werden betreut, wie werden Änderungen geplant und wie sollen Auffälligkeiten erkannt und weitergegeben werden?
  • Datensicherung und Wiederanlauf: Welche Daten und Konfigurationen müssen gesichert werden, wie wird die Wiederherstellung geprüft und welche Wiederanlaufziele sind erforderlich?
  • Störungen und Eskalation: Welche Ansprechpartner, Kommunikationswege und Zuständigkeiten gelten, wenn ein Dienst beeinträchtigt ist?

Der Schutzbedarf und die vereinbarten Aufgaben bestimmen die konkrete Ausgestaltung. Benötigte Betriebszeiten, Reaktionszeiten und Wiederherstellungsziele sollten deshalb frühzeitig benannt werden.

Sicherheitsfragen und Nachweise früh abstimmen

Sie bewerten SYNEDAT als Dienstleister oder bereiten ein konkretes Vorhaben vor? Teilen Sie uns mit, welche Sicherheitsanforderungen für Ihre Entscheidung relevant sind. So können wir die Fragen dem passenden Angebot und Leistungsumfang zuordnen.

  • Anforderungen konkretisieren: Nennen Sie die betroffenen Leistungen sowie die Anforderungen aus Ihrem Einkauf, Ihrer IT, Ihrem Datenschutz oder Ihrer Informationssicherheit.
  • Nachweise zuordnen: Benennen Sie benötigte Dokumente, Zertifikate oder Prüfberichte einschließlich des erwarteten Geltungsbereichs. Welche Nachweise verfügbar und für den Auftrag relevant sind, klären wir mit Ihnen.
  • Vereinbarungen festhalten: Leistungsumfang, Zuständigkeiten und erforderliche Zusicherungen gehören in die jeweilige vertragliche Abstimmung.

Nutzen Sie für allgemeine Fragen den Kontakt oder die unten genannte E-Mail-Adresse. Die Leitlinie zur Informationssicherheit und unsere Datenschutzhinweise finden Sie ebenfalls am Ende dieser Seite.

Ihr Kontakt für Sicherheitsfragen

Senden Sie Ihre Frage oder einen ersten Hinweis an unseren Kontakt. Nennen Sie das betroffene Angebot und verwenden Sie bei einer Schwachstellenmeldung den Betreff „Sicherheitshinweis zu SYNEDAT“. Sensible technische Einzelheiten stimmen wir im weiteren Austausch mit Ihnen ab.

[email protected]
Diese Seite teilen
X (Twitter) Facebook LinkedIn E-Mail

Beim Öffnen eines Netzwerks gelten dessen Datenschutzhinweise.

Schnellkontakt