Sicherheitsrichtlinie
Zuletzt aktualisiert: 25. Juli 2025
Diese Sicherheitsrichtlinie beschreibt die Maßnahmen, die Chancenportal ergreift, um die Vertraulichkeit, Integrität und Verfügbarkeit der verarbeiteten Daten zu gewährleisten. Sie gilt für alle Dienste, die über chancenportal.info bereitgestellt werden.
1. Allgemeine Grundsätze
Chancenportal verpflichtet sich, angemessene technische und organisatorische Sicherheitsmaßnahmen umzusetzen, um Daten vor unbefugtem Zugriff, Verlust, Missbrauch, Offenlegung oder Veränderung zu schützen. Sicherheit wird als fortlaufender Prozess verstanden und regelmäßig überprüft.
2. Zugriffskontrolle
2.1 Authentifizierung
Der Zugang zu internen Systemen und Verwaltungsschnittstellen ist auf autorisiertes Personal beschränkt. Es werden starke Authentifizierungsverfahren eingesetzt. Passwörter werden niemals im Klartext gespeichert, sondern mit anerkannten kryptografischen Verfahren gehasht.
2.2 Berechtigungsverwaltung
Zugriffsrechte werden nach dem Prinzip der minimalen Rechtevergabe (Least Privilege) erteilt. Berechtigungen werden regelmäßig überprüft und bei Bedarf angepasst oder entzogen. Nicht mehr benötigte Zugänge werden unverzüglich deaktiviert.
2.3 Protokollierung
Zugriffe auf sensible Systeme und Daten werden protokolliert. Protokolldaten werden sicher gespeichert und für einen definierten Zeitraum aufbewahrt, um die Nachvollziehbarkeit sicherzustellen.
3. Datenverschlüsselung
3.1 Übertragungssicherheit
Die gesamte Kommunikation zwischen Nutzern und den Diensten von Chancenportal erfolgt über verschlüsselte Verbindungen (TLS). Unverschlüsselte Übertragungen sensibler Daten werden nicht akzeptiert.
3.2 Speicherung
Sensible Daten werden im Ruhezustand mit branchenüblichen Verschlüsselungsverfahren gesichert. Kryptografische Schlüssel werden getrennt von den verschlüsselten Daten verwaltet und regelmäßig rotiert.
4. Infrastruktur und Netzwerksicherheit
4.1 Netzwerksegmentierung
Systeme werden in logisch getrennte Netzwerkbereiche unterteilt. Der Datenverkehr zwischen Segmenten wird durch Firewalls und Zugangskontrolllisten reguliert.
4.2 Systemhärtung
Serversysteme und Anwendungen werden nach anerkannten Härtungsrichtlinien konfiguriert. Nicht benötigte Dienste, Ports und Protokolle werden deaktiviert.
4.3 Patch-Management
Sicherheitsupdates für Betriebssysteme, Bibliotheken und Anwendungskomponenten werden zeitnah eingespielt. Kritische Schwachstellen werden vorrangig behandelt.
5. Verfügbarkeit und Betriebskontinuität
5.1 Datensicherung
Daten werden in regelmäßigen Abständen gesichert. Sicherungskopien werden verschlüsselt und an einem vom Primärsystem getrennten Ort aufbewahrt. Die Wiederherstellbarkeit wird periodisch getestet.
5.2 Notfallplanung
Es existieren Verfahren zur Reaktion auf Systemausfälle und Sicherheitsvorfälle. Diese Verfahren werden regelmäßig überprüft und aktualisiert, um die Wiederherstellung des Betriebs in angemessener Zeit zu gewährleisten.
6. Sicherheitsvorfälle
6.1 Erkennung und Reaktion
Chancenportal betreibt Maßnahmen zur Erkennung sicherheitsrelevanter Ereignisse. Bei einem bestätigten Sicherheitsvorfall werden betroffene Parteien entsprechend den geltenden Verpflichtungen informiert.
6.2 Meldung von Schwachstellen
Personen, die eine Sicherheitslücke entdecken, werden gebeten, diese verantwortungsvoll zu melden. Meldungen können per E-Mail an help@chancenportal.info gesendet werden. Chancenportal verpflichtet sich, eingehende Meldungen zu prüfen und angemessen darauf zu reagieren.
7. Softwareentwicklung und Qualitätssicherung
7.1 Sichere Entwicklungspraktiken
Sicherheitsanforderungen werden in den Entwicklungsprozess integriert. Codeänderungen durchlaufen einen Überprüfungsprozess, der auch sicherheitsrelevante Aspekte berücksichtigt.
7.2 Abhängigkeiten
Eingesetzte Drittanbieter-Bibliotheken und -Komponenten werden auf bekannte Schwachstellen überwacht. Veraltete oder unsichere Abhängigkeiten werden zeitnah aktualisiert oder ersetzt.
8. Physische Sicherheit
Systeme, die zur Bereitstellung der Dienste eingesetzt werden, befinden sich in Rechenzentren mit angemessenen physischen Sicherheitsmaßnahmen. Der physische Zugang ist auf autorisiertes Personal beschränkt und wird kontrolliert.
9. Mitarbeitende und Schulung
Personen, die Zugang zu Systemen oder Daten haben, werden über Sicherheitsrichtlinien und -verfahren informiert. Sicherheitsbewusstsein wird durch regelmäßige Sensibilisierungsmaßnahmen gefördert. Verstöße gegen Sicherheitsrichtlinien werden konsequent behandelt.
10. Drittanbieter und Auftragsverarbeitung
Werden Dritte mit der Verarbeitung von Daten beauftragt, werden diese sorgfältig ausgewählt. Vertragliche Vereinbarungen stellen sicher, dass auch Dritte angemessene Sicherheitsstandards einhalten. Die Weitergabe von Daten an Dritte erfolgt nur im notwendigen Umfang.
11. Überprüfung dieser Richtlinie
Diese Sicherheitsrichtlinie wird mindestens einmal jährlich sowie anlassbezogen bei wesentlichen Änderungen der eingesetzten Systeme oder des regulatorischen Umfelds überprüft und bei Bedarf aktualisiert. Die jeweils aktuelle Fassung ist auf chancenportal.info abrufbar.
12. Kontakt
Bei Fragen zu dieser Sicherheitsrichtlinie oder zur Sicherheit der Dienste von Chancenportal wenden Sie sich bitte an:
Chancenportal
Bessarabierstraße 38, 5020 Salzburg, Österreich
E-Mail: help@chancenportal.info
Telefon: +43 664 426 46 00