Direkt zum Inhalt

Kopie von Datenschutz & Informationssicherheit Best Practices

Bei Hawk gehen wir über die grundlegenden Anforderungen hinaus und setzen Best Practices der Branche zur proaktiven Schadensverhinderung ein.

Techcloud
Informationssicherheit

Sicherheitsfunktionen

Wir setzen auf einen ganzheitlichen Ansatz für eine praktische Informationssicherheit: Jeder Bereich des Unternehmens ist durch technische Kontrollen, Verfahren und Bewusstseinsmaßnahmen beteiligt. Bei der Entwicklung des Systems stand von Anfang an die Sicherheit im Mittelpunkt.

Leitbild

Hawk trägt eine außerordentliche Verantwortung für die Daten seiner Kunden und für die fehlerfreie, zuverlässige Erbringung seines wichtigen Service. Sicherheit ist eine Frage des Vertrauens – des Vertrauens unserer Kunden.

Sicherheitsbewusstsein

Sicherheitsbewusstsein beginnt bei der Einstellung von Mitarbeitern, die über Sicherheitsdenken verfügen, und umfasst Hintergrundchecks, regelmäßige Schulungen aller Mitarbeiter und ständige Erinnerungen an Sicherheitsbedrohungen. Sicherheit steht bei unserer täglichen Arbeit an vorderster Front.

Sicherheitsmanagement

Wir haben ein Managementsystem für Informationssicherheit (ISMS) gemäß den Anforderungen der ISO 27001 entwickelt, das wir pflegen. Damit wollen wir Risiken vorausschauend steuern und unsere Kontrollen mittels internen und externen Audits überprüfen.

Sicherheitstests

Wir fordern uns ständig selbst zur Verbesserung heraus. Dazu gehören regelmäßige interne und externe Tests mit Schwachstellen-Scans, Penetrationstest und Tests der Umsetzung aller internen Richtlinien.

Sichere Programmierpraktiken

Sicherheit ist bei uns in allen Phasen der Softwareentwicklung eingebunden – einschließlich einer Vier-Augen-Überprüfung jedes Codeabschnitts und jeder Codeänderung, OWASP-Schulungen, automatisierter Sicherheitstests, Code-Scans, End-to-End-Tests und mehr. Wir wenden diese Praktiken auf unseren gesamten Code an – von Backend- über Frontend- bis hin zu Data-Science- und Infrastruktur-Code.  

Umfassende Überwachung

Unsere Rund-um-die-Uhr-Überwachung bietet eine umfassende Sicherheitsabdeckung unserer Cloud-Services – von Komponenten über Hardware bis hin zu Code. Überwachung und Warnmeldungen konzentrieren sich sowohl auf Verfügbarkeits- als auch auf Sicherheitsaspekte, was sofortige und effektive Reaktionen durch unser Expertenteam ermöglicht.