Sicherheitsrichtlinie
Zuletzt aktualisiert: 15. Mai 2024
Diese Sicherheitsrichtlinie beschreibt die Maßnahmen, die Orange-bonus-de.online ergreift, um die Sicherheit unserer Plattform, Ihrer Daten und Ihrer Nutzererfahrung zu gewährleisten. Wir verpflichten uns, kontinuierlich in den Schutz unserer Systeme und der uns anvertrauten Informationen zu investieren.
1. Geltungsbereich
Diese Richtlinie gilt für alle Systeme, Dienste und Infrastrukturen, die von Orange-bonus-de.online betrieben werden, einschließlich der Webplattform, der zugehörigen Anwendungen sowie aller Schnittstellen, über die Nutzerdaten verarbeitet werden. Sie richtet sich an alle Nutzer, Partner und Dritte, die mit unserer Plattform interagieren.
2. Datensicherheit
2.1 Verschlüsselung
Alle Datenübertragungen zwischen Ihrem Browser und unseren Servern erfolgen ausschließlich über verschlüsselte Verbindungen mittels TLS (Transport Layer Security). Sensible Daten werden sowohl bei der Übertragung als auch bei der Speicherung verschlüsselt. Passwörter werden niemals im Klartext gespeichert, sondern mit anerkannten kryptografischen Verfahren gehasht und gesalzen.
2.2 Zugriffskontrolle
Der Zugriff auf Nutzerdaten und interne Systeme ist streng nach dem Prinzip der minimalen Rechtevergabe (Principle of Least Privilege) geregelt. Nur autorisierte Mitarbeiter erhalten Zugang zu sensiblen Daten, und dieser Zugang wird regelmäßig überprüft und bei Bedarf entzogen. Alle administrativen Zugriffe werden protokolliert und überwacht.
2.3 Datenspeicherung
Nutzerdaten werden auf gesicherten Servern gespeichert, die durch mehrschichtige Sicherheitsmechanismen geschützt sind. Regelmäßige Backups stellen die Verfügbarkeit und Integrität der Daten sicher. Nicht mehr benötigte Daten werden gemäß unserer Datenschutzrichtlinie sicher gelöscht.
3. Infrastruktursicherheit
3.1 Netzwerksicherheit
Unsere Infrastruktur ist durch Firewalls, Intrusion-Detection-Systeme und regelmäßige Sicherheitsaudits geschützt. Netzwerksegmentierung stellt sicher, dass kritische Systeme von weniger sensiblen Bereichen getrennt sind. Ungewöhnliche Aktivitäten werden automatisch erkannt und gemeldet.
3.2 Serverabsicherung
Alle Server werden regelmäßig mit Sicherheitsupdates und Patches versorgt. Nicht benötigte Dienste und Ports werden deaktiviert. Systemkonfigurationen folgen anerkannten Sicherheitsstandards und werden regelmäßig auf Schwachstellen überprüft.
3.3 Verfügbarkeit und Ausfallsicherheit
Wir setzen redundante Systeme und automatische Failover-Mechanismen ein, um eine hohe Verfügbarkeit unserer Dienste zu gewährleisten. Notfallpläne und Wiederherstellungsverfahren sind dokumentiert und werden regelmäßig getestet.
4. Authentifizierung und Kontozugang
4.1 Passwortanforderungen
Nutzer werden angehalten, starke und einzigartige Passwörter zu verwenden. Unsere Plattform erzwingt Mindestanforderungen an die Passwortstärke und bietet Mechanismen zur sicheren Passwortzurücksetzung an. Passwörter werden niemals in E-Mails oder Klartextnachrichten übermittelt.
4.2 Mehrfaktorauthentifizierung
Wo technisch verfügbar, empfehlen wir die Aktivierung der Mehrfaktorauthentifizierung (MFA). Diese zusätzliche Sicherheitsebene schützt Nutzerkonten auch dann, wenn Zugangsdaten kompromittiert wurden.
4.3 Sitzungsverwaltung
Nutzersitzungen werden nach einer definierten Inaktivitätsdauer automatisch beendet. Sitzungstoken werden sicher generiert und übertragen. Beim Abmelden werden alle aktiven Sitzungsdaten serverseitig invalidiert.
5. Umgang mit Sicherheitsvorfällen
5.1 Erkennung und Reaktion
Wir betreiben kontinuierliche Überwachungssysteme zur Erkennung von Sicherheitsvorfällen. Bei Feststellung eines Vorfalls wird umgehend ein definierter Reaktionsprozess eingeleitet, der die Eindämmung, Analyse und Behebung des Vorfalls umfasst.
5.2 Benachrichtigung
Im Falle eines Sicherheitsvorfalls, der Nutzerdaten betrifft, werden betroffene Nutzer unverzüglich informiert, sobald die Art und der Umfang des Vorfalls festgestellt wurden. Die Benachrichtigung erfolgt über die hinterlegte E-Mail-Adresse und enthält relevante Informationen sowie empfohlene Schutzmaßnahmen.
5.3 Dokumentation und Nachbereitung
Alle Sicherheitsvorfälle werden vollständig dokumentiert. Nach Abschluss der unmittelbaren Reaktion erfolgt eine gründliche Ursachenanalyse, um zukünftige Vorfälle zu verhindern und unsere Sicherheitsmaßnahmen kontinuierlich zu verbessern.
6. Schwachstellenmanagement
6.1 Regelmäßige Überprüfungen
Unsere Systeme werden regelmäßig auf Sicherheitsschwachstellen geprüft, einschließlich automatisierter Scans und manueller Sicherheitsüberprüfungen. Identifizierte Schwachstellen werden nach Schweregrad priorisiert und zeitnah behoben.
6.2 Verantwortungsvolle Offenlegung
Wir begrüßen Hinweise auf Sicherheitsschwachstellen von externen Forschern und der Community. Wenn Sie eine Sicherheitslücke in unserer Plattform entdecken, bitten wir Sie, uns diese vertraulich zu melden, bevor Sie die Informationen öffentlich zugänglich machen. Bitte kontaktieren Sie uns unter:
E-Mail: info@orange-bonus-de.online
Wir verpflichten uns, jeden Hinweis ernst zu nehmen, zeitnah zu reagieren und Sie über den Fortschritt der Behebung zu informieren. Wir ergreifen keine rechtlichen Schritte gegen Personen, die Schwachstellen in gutem Glauben und gemäß dieser Richtlinie melden.
7. Drittanbieter und externe Dienste
Wir setzen sorgfältig ausgewählte Drittanbieter ein, die unsere Sicherheitsanforderungen erfüllen müssen. Vor der Integration externer Dienste wird deren Sicherheitsniveau bewertet. Vertragliche Vereinbarungen mit Drittanbietern enthalten verbindliche Sicherheitsanforderungen. Wir überwachen laufend die Einhaltung dieser Anforderungen und überprüfen Drittanbieter regelmäßig.
8. Mitarbeitersicherheit
Alle Mitarbeiter, die Zugang zu Nutzerdaten oder kritischen Systemen haben, werden regelmäßig in Informationssicherheit geschult. Der Zugang zu sensiblen Systemen ist an individuelle, personenbezogene Konten gebunden. Bei Beendigung eines Arbeitsverhältnisses werden alle Zugriffsrechte unverzüglich entzogen. Mitarbeiter sind vertraglich zur Vertraulichkeit verpflichtet.
9. Physische Sicherheit
Die Rechenzentren, in denen unsere Infrastruktur betrieben wird, verfügen über angemessene physische Sicherheitsmaßnahmen, einschließlich Zugangskontrollen, Überwachungssystemen und Schutz vor Umwelteinflüssen. Der physische Zugang zu Serverräumen ist auf autorisiertes Personal beschränkt und wird protokolliert.
10. Datenschutz und Compliance
Unsere Sicherheitsmaßnahmen sind darauf ausgerichtet, die Anforderungen anerkannter Datenschutzstandards zu erfüllen. Wir überprüfen unsere Richtlinien und Verfahren regelmäßig, um sicherzustellen, dass sie den aktuellen Best Practices der Informationssicherheit entsprechen. Weitere Informationen zur Verarbeitung personenbezogener Daten entnehmen Sie bitte unserer Datenschutzrichtlinie.
11. Nutzerpflichten
Die Sicherheit unserer Plattform ist eine gemeinsame Verantwortung. Wir bitten alle Nutzer:
| Maßnahme | Empfehlung |
|---|---|
| Passwort | Starkes, einzigartiges Passwort verwenden und regelmäßig ändern |
| Zugangsdaten | Niemals mit Dritten teilen oder auf unsicheren Geräten speichern |
| Verdächtige Aktivitäten | Unbekannte Zugriffe oder Anomalien sofort melden |
| Gerätesicherheit | Betriebssystem und Browser stets aktuell halten |
| Phishing | Vorsicht bei unaufgeforderten Nachrichten, die Zugangsdaten anfordern |
12. Änderungen dieser Richtlinie
Wir behalten uns das Recht vor, diese Sicherheitsrichtlinie jederzeit zu aktualisieren, um neue Bedrohungen, technologische Entwicklungen oder veränderte Geschäftsprozesse zu berücksichtigen. Wesentliche Änderungen werden Nutzern über die Plattform oder per E-Mail mitgeteilt. Das Datum der letzten Aktualisierung ist stets am Anfang dieses Dokuments angegeben. Die fortgesetzte Nutzung unserer Dienste nach einer Änderung gilt als Zustimmung zur aktualisierten Richtlinie.
13. Kontakt
Bei Fragen zu dieser Sicherheitsrichtlinie, zur Meldung von Sicherheitsvorfällen oder zur Offenlegung von Schwachstellen wenden Sie sich bitte an uns:
Orange-bonus-de.online
Tumblingerstraße 32, 80337 München, Germany
E-Mail: info@orange-bonus-de.online
Telefon: +49 941 507 2272