Sicherheitsrichtlinie

Zuletzt aktualisiert: 25. Juli 2025

Diese Sicherheitsrichtlinie beschreibt die Maßnahmen, die Chancenportal ergreift, um die Vertraulichkeit, Integrität und Verfügbarkeit der verarbeiteten Daten zu gewährleisten. Sie gilt für alle Dienste, die über chancenportal.info bereitgestellt werden.


1. Allgemeine Grundsätze

Chancenportal verpflichtet sich, angemessene technische und organisatorische Sicherheitsmaßnahmen umzusetzen, um Daten vor unbefugtem Zugriff, Verlust, Missbrauch, Offenlegung oder Veränderung zu schützen. Sicherheit wird als fortlaufender Prozess verstanden und regelmäßig überprüft.

2. Zugriffskontrolle

2.1 Authentifizierung

Der Zugang zu internen Systemen und Verwaltungsschnittstellen ist auf autorisiertes Personal beschränkt. Es werden starke Authentifizierungsverfahren eingesetzt. Passwörter werden niemals im Klartext gespeichert, sondern mit anerkannten kryptografischen Verfahren gehasht.

2.2 Berechtigungsverwaltung

Zugriffsrechte werden nach dem Prinzip der minimalen Rechtevergabe (Least Privilege) erteilt. Berechtigungen werden regelmäßig überprüft und bei Bedarf angepasst oder entzogen. Nicht mehr benötigte Zugänge werden unverzüglich deaktiviert.

2.3 Protokollierung

Zugriffe auf sensible Systeme und Daten werden protokolliert. Protokolldaten werden sicher gespeichert und für einen definierten Zeitraum aufbewahrt, um die Nachvollziehbarkeit sicherzustellen.

3. Datenverschlüsselung

3.1 Übertragungssicherheit

Die gesamte Kommunikation zwischen Nutzern und den Diensten von Chancenportal erfolgt über verschlüsselte Verbindungen (TLS). Unverschlüsselte Übertragungen sensibler Daten werden nicht akzeptiert.

3.2 Speicherung

Sensible Daten werden im Ruhezustand mit branchenüblichen Verschlüsselungsverfahren gesichert. Kryptografische Schlüssel werden getrennt von den verschlüsselten Daten verwaltet und regelmäßig rotiert.

4. Infrastruktur und Netzwerksicherheit

4.1 Netzwerksegmentierung

Systeme werden in logisch getrennte Netzwerkbereiche unterteilt. Der Datenverkehr zwischen Segmenten wird durch Firewalls und Zugangskontrolllisten reguliert.

4.2 Systemhärtung

Serversysteme und Anwendungen werden nach anerkannten Härtungsrichtlinien konfiguriert. Nicht benötigte Dienste, Ports und Protokolle werden deaktiviert.

4.3 Patch-Management

Sicherheitsupdates für Betriebssysteme, Bibliotheken und Anwendungskomponenten werden zeitnah eingespielt. Kritische Schwachstellen werden vorrangig behandelt.

5. Verfügbarkeit und Betriebskontinuität

5.1 Datensicherung

Daten werden in regelmäßigen Abständen gesichert. Sicherungskopien werden verschlüsselt und an einem vom Primärsystem getrennten Ort aufbewahrt. Die Wiederherstellbarkeit wird periodisch getestet.

5.2 Notfallplanung

Es existieren Verfahren zur Reaktion auf Systemausfälle und Sicherheitsvorfälle. Diese Verfahren werden regelmäßig überprüft und aktualisiert, um die Wiederherstellung des Betriebs in angemessener Zeit zu gewährleisten.

6. Sicherheitsvorfälle

6.1 Erkennung und Reaktion

Chancenportal betreibt Maßnahmen zur Erkennung sicherheitsrelevanter Ereignisse. Bei einem bestätigten Sicherheitsvorfall werden betroffene Parteien entsprechend den geltenden Verpflichtungen informiert.

6.2 Meldung von Schwachstellen

Personen, die eine Sicherheitslücke entdecken, werden gebeten, diese verantwortungsvoll zu melden. Meldungen können per E-Mail an help@chancenportal.info gesendet werden. Chancenportal verpflichtet sich, eingehende Meldungen zu prüfen und angemessen darauf zu reagieren.

7. Softwareentwicklung und Qualitätssicherung

7.1 Sichere Entwicklungspraktiken

Sicherheitsanforderungen werden in den Entwicklungsprozess integriert. Codeänderungen durchlaufen einen Überprüfungsprozess, der auch sicherheitsrelevante Aspekte berücksichtigt.

7.2 Abhängigkeiten

Eingesetzte Drittanbieter-Bibliotheken und -Komponenten werden auf bekannte Schwachstellen überwacht. Veraltete oder unsichere Abhängigkeiten werden zeitnah aktualisiert oder ersetzt.

8. Physische Sicherheit

Systeme, die zur Bereitstellung der Dienste eingesetzt werden, befinden sich in Rechenzentren mit angemessenen physischen Sicherheitsmaßnahmen. Der physische Zugang ist auf autorisiertes Personal beschränkt und wird kontrolliert.

9. Mitarbeitende und Schulung

Personen, die Zugang zu Systemen oder Daten haben, werden über Sicherheitsrichtlinien und -verfahren informiert. Sicherheitsbewusstsein wird durch regelmäßige Sensibilisierungsmaßnahmen gefördert. Verstöße gegen Sicherheitsrichtlinien werden konsequent behandelt.

10. Drittanbieter und Auftragsverarbeitung

Werden Dritte mit der Verarbeitung von Daten beauftragt, werden diese sorgfältig ausgewählt. Vertragliche Vereinbarungen stellen sicher, dass auch Dritte angemessene Sicherheitsstandards einhalten. Die Weitergabe von Daten an Dritte erfolgt nur im notwendigen Umfang.

11. Überprüfung dieser Richtlinie

Diese Sicherheitsrichtlinie wird mindestens einmal jährlich sowie anlassbezogen bei wesentlichen Änderungen der eingesetzten Systeme oder des regulatorischen Umfelds überprüft und bei Bedarf aktualisiert. Die jeweils aktuelle Fassung ist auf chancenportal.info abrufbar.

12. Kontakt

Bei Fragen zu dieser Sicherheitsrichtlinie oder zur Sicherheit der Dienste von Chancenportal wenden Sie sich bitte an:

Chancenportal
Bessarabierstraße 38, 5020 Salzburg, Österreich
E-Mail: help@chancenportal.info
Telefon: +43 664 426 46 00