Sicherheitsrichtlinie
Zuletzt aktualisiert: 17. Februar 2024
Diese Sicherheitsrichtlinie beschreibt, wie Gluecknora technische und organisatorische Maßnahmen einsetzt, um die Vertraulichkeit, Integrität und Verfügbarkeit der auf unserer Plattform verarbeiteten Daten zu schützen. Die Richtlinie gilt für alle Nutzer der Plattform unter der Domain gluecknora.pro.
1. Geltungsbereich
Diese Richtlinie gilt für alle digitalen Dienste, Systeme und Infrastrukturen, die von Gluecknora betrieben oder verwaltet werden, einschließlich der Lernplattform, der Kommunikationswerkzeuge sowie der zugehörigen Verwaltungssysteme. Sie richtet sich an alle Nutzer, Lernenden, Kursleiter und administrativen Mitarbeiter, die Zugang zur Plattform haben.
2. Grundsätze der Informationssicherheit
Gluecknora verpflichtet sich, die folgenden Grundsätze bei der Verarbeitung und Speicherung aller plattformbezogenen Daten einzuhalten:
- Vertraulichkeit: Daten sind nur für autorisierte Personen zugänglich.
- Integrität: Daten werden vor unbefugter Änderung oder Manipulation geschützt.
- Verfügbarkeit: Systeme und Daten stehen autorisierten Nutzern bei Bedarf zur Verfügung.
- Rechenschaftspflicht: Alle Zugriffe auf sensible Daten werden protokolliert und können nachverfolgt werden.
- Minimalprinzip: Es werden nur die Daten erhoben und verarbeitet, die für den jeweiligen Zweck erforderlich sind.
3. Technische Schutzmaßnahmen
3.1 Verschlüsselung
Alle Datenübertragungen zwischen dem Nutzer und unseren Servern erfolgen über verschlüsselte Verbindungen mittels TLS (Transport Layer Security) in einer aktuellen Version. Gespeicherte sensible Daten werden zusätzlich durch Verschlüsselung auf Datenbankebene gesichert. Passwörter werden ausschließlich in gehashter Form unter Verwendung anerkannter kryptografischer Verfahren gespeichert.
3.2 Zugangskontrolle
Der Zugang zu Plattformfunktionen und administrativen Bereichen ist rollenbasiert geregelt. Jeder Nutzer erhält nur die Zugriffsrechte, die für seine jeweilige Funktion notwendig sind. Privilegierte Zugänge werden gesondert verwaltet und regelmäßig überprüft.
3.3 Authentifizierung
Nutzerkonten werden durch sichere Authentifizierungsverfahren geschützt. Wir empfehlen die Aktivierung der Zwei-Faktor-Authentifizierung, sofern diese für das jeweilige Konto verfügbar ist. Fehlgeschlagene Anmeldeversuche werden überwacht, und Konten können bei Verdacht auf unbefugten Zugriff vorübergehend gesperrt werden.
3.4 Netzwerksicherheit
Unsere Infrastruktur ist durch Firewalls, Intrusion-Detection-Systeme und regelmäßige Sicherheitsüberprüfungen geschützt. Der Netzwerkverkehr wird kontinuierlich auf Anomalien überwacht. Nicht benötigte Ports und Dienste sind deaktiviert.
3.5 Schwachstellenmanagement
Wir führen regelmäßige Sicherheitsüberprüfungen und Schwachstellenanalysen durch. Sicherheitsupdates und Patches werden zeitnah eingespielt. Kritische Schwachstellen werden priorisiert behandelt und innerhalb definierter Fristen behoben.
4. Organisatorische Maßnahmen
4.1 Sicherheitsbewusstsein und Schulung
Alle Mitarbeiter, die Zugang zu Plattformdaten haben, werden regelmäßig in Bezug auf Informationssicherheit und den sicheren Umgang mit Daten geschult. Sicherheitsrichtlinien sind verbindlicher Bestandteil der internen Arbeitsanweisungen.
4.2 Zugangsmanagement für Mitarbeiter
Zugänge zu internen Systemen werden bei Eintritt, Rollenwechsel oder Ausscheiden von Mitarbeitern umgehend angepasst oder entzogen. Alle administrativen Zugänge unterliegen dem Prinzip der minimalen Rechtevergabe.
4.3 Datensicherung
Plattformdaten werden regelmäßig gesichert. Backups werden verschlüsselt und an einem gesicherten Standort aufbewahrt. Die Wiederherstellbarkeit der Backups wird in regelmäßigen Abständen getestet.
4.4 Drittanbieter und Auftragsverarbeiter
Externe Dienstleister, die im Auftrag von Gluecknora Daten verarbeiten, werden sorgfältig ausgewählt und vertraglich zur Einhaltung angemessener Sicherheitsstandards verpflichtet. Die Einhaltung dieser Anforderungen wird regelmäßig überprüft.
5. Umgang mit Sicherheitsvorfällen
5.1 Erkennung und Reaktion
Gluecknora verfügt über Prozesse zur Erkennung, Bewertung und Reaktion auf Sicherheitsvorfälle. Im Falle eines Vorfalls werden betroffene Nutzer unverzüglich informiert, sofern ihre Daten betroffen sein könnten und eine Benachrichtigung gesetzlich erforderlich oder sachlich geboten ist.
5.2 Dokumentation
Alle Sicherheitsvorfälle werden dokumentiert, analysiert und zur kontinuierlichen Verbesserung der Sicherheitsmaßnahmen genutzt. Ursachen werden systematisch untersucht, und geeignete Gegenmaßnahmen werden eingeleitet.
5.3 Meldung von Sicherheitslücken
Nutzer, die eine potenzielle Sicherheitslücke auf unserer Plattform entdecken, werden gebeten, diese unverzüglich und vertraulich an uns zu melden. Bitte wenden Sie sich in diesem Fall ausschließlich per E-Mail an:
Wir bitten darum, entdeckte Schwachstellen nicht öffentlich zu machen, bevor wir Gelegenheit hatten, diese zu prüfen und zu beheben.
6. Physische Sicherheit
Die Server und Infrastrukturkomponenten, auf denen die Plattform betrieben wird, befinden sich in gesicherten Rechenzentren mit kontrollierten Zugangssystemen, Überwachung und Schutz vor physischen Bedrohungen wie Feuer, Überschwemmung oder Stromausfall. Der physische Zugang ist auf autorisiertes Personal beschränkt.
7. Verfügbarkeit und Geschäftskontinuität
Gluecknora trifft Vorkehrungen, um die Verfügbarkeit der Plattform auch im Falle von Störungen oder unvorhergesehenen Ereignissen sicherzustellen. Dazu gehören redundante Systemarchitektur, regelmäßige Tests der Notfallpläne sowie definierte Wiederherstellungsziele für kritische Systeme.
8. Nutzerpflichten
Die Sicherheit der Plattform ist eine gemeinsame Verantwortung. Nutzer sind verpflichtet:
- Ihre Zugangsdaten vertraulich zu behandeln und nicht an Dritte weiterzugeben.
- Starke, einzigartige Passwörter zu verwenden und diese regelmäßig zu ändern.
- Verdächtige Aktivitäten in ihrem Konto unverzüglich zu melden.
- Plattformzugänge nicht für unbefugte Zwecke zu nutzen.
- Sicherheitshinweise und Aktualisierungen zur Kenntnis zu nehmen und zu befolgen.
9. Überprüfung und Aktualisierung dieser Richtlinie
Diese Sicherheitsrichtlinie wird mindestens einmal jährlich sowie bei wesentlichen Änderungen der technischen Infrastruktur, der Dienste oder der rechtlichen Rahmenbedingungen überprüft und bei Bedarf aktualisiert. Das Datum der letzten Aktualisierung ist am Beginn dieses Dokuments vermerkt.
10. Kontakt
Bei Fragen zu dieser Sicherheitsrichtlinie oder zu sicherheitsrelevanten Themen wenden Sie sich bitte an uns:
| Kontaktart | Details |
|---|---|
| Unternehmen | Gluecknora |
| Adresse | Am Gries 11B, 83026 Rosenheim, Deutschland |
| help@gluecknora.pro | |
| Telefon | +49 6821 92230 |
| Website | gluecknora.pro |
Durch die Nutzung der Plattform erkennen Sie die in dieser Sicherheitsrichtlinie beschriebenen Maßnahmen und Anforderungen an.