I. Einführung
Bei der Kautschuk Gruppe betrachten wir den Schutz sowohl interner als auch Kundendaten als eine grundlegende Verantwortung. Wir verstehen das Vertrauen, das unsere Kunden in uns setzen, wenn sie ihre Informationen bereitstellen, und wir verpflichten uns, dieses Vertrauen aufrechtzuerhalten, indem wir robuste Maßnahmen zur Daten- und Informationssicherheit implementieren.
II. Erklärung der Richtlinie
Risikomanagement: Wir identifizieren und verwalten systematisch Risiken der Informationssicherheit und verwenden einen Prozess zur Risikobewertung und -behandlung, der das Identifizieren, Bewerten und Priorisieren von Risiken einschließt.
Datenschutz: Wir verpflichten uns, alle Unternehmens- und Kundendaten in Übereinstimmung mit den geltenden Gesetzen, Vorschriften und Branchenstandards, einschließlich Datenschutz- und Privatsphäre-Gesetzen, zu behandeln.
Informationssicherheit: Wir setzen eine Kombination aus physischen, administrativen und technischen Schutzmaßnahmen ein, um Kundendaten vor unbefugtem Zugriff, Nutzung, Veränderung, Offenlegung oder Zerstörung zu schützen.
Datenminimierung: Wir sammeln und speichern nur die Kundendaten, die für die von uns angebotenen Dienstleistungen notwendig sind, und entsorgen diese sicher, sobald sie nicht mehr benötigt werden.
III. Best Practices
Verschlüsselung: Wir verwenden Verschlüsselungstechnologie, um sensible Kundendaten sowohl während der Übertragung als auch im Ruhezustand zu schützen.
Zugangskontrollen: Wir haben strenge Zugangskontrollen eingeführt, um sicherzustellen, dass nur autorisierte Personen Zugang zu Kundendaten haben.
Regelmäßige Audits: Wir führen regelmäßige Audits und Bewertungen unserer Datenschutz- und Informationssicherheitsmaßnahmen durch, um mögliche Schwächen zu identifizieren und zu beheben.
Incident-Response: Wir haben einen robusten Incident-Response-Plan implementiert, um sicherzustellen, dass wir schnell und effektiv auf potenzielle Datenverletzungen reagieren können.
Schulung und Sensibilisierung: Wir werden kontinuierliche Schulungs- und Sensibilisierungsprogramme anbieten, um sicherzustellen, dass die Mitarbeiter ihre Verantwortlichkeiten im Hinblick auf die Informationssicherheit verstehen.
Kontinuierliche Verbesserung: Wir werden unsere Maßnahmen zur Informationssicherheit regelmäßig überprüfen und aktualisieren, um auf Veränderungen im Risikoumfeld zu reagieren und das Management der Informationssicherheit kontinuierlich zu verbessern.
IV. ERP-signierte PDF-Dokumente prüfen
Einige PDF-Dokumente aus unserem ERP-System tragen eine digitale Unternehmenssignatur. Diese Signatur ist wie ein Siegel für die PDF-Datei: Sie hilft dem Empfänger zu erkennen, ob die Datei noch dem Stand entspricht, der aus unserem ERP-System ausgegeben wurde.
Wenn ein PDF-Programm meldet, dass der Unterzeichner nicht automatisch vertrauenswürdig ist, bedeutet das nicht automatisch, dass das Dokument falsch ist. Unser ERP-Signaturzertifikat ist ein Unternehmenszertifikat. Externe Computer müssen gegebenenfalls manuell prüfen, dass dieses Zertifikat zu uns gehört.
Zur Prüfung vergleichen Sie den Fingerprint, den Ihr PDF-Programm anzeigt, mit den hier veröffentlichten Werten. Der Fingerprint ist kein Passwort und kein Geheimnis. Er ist ein öffentlicher Prüfwert, ähnlich wie der Vergleich einer Seriennummer.
Online-Prüfung: ERP-PDF-Signaturprüfwerkzeug öffnen, um ein ERP-generiertes PDF hochzuladen und direkt eine Echtheitsprüfung zu erhalten. Hochgeladene Dateien werden unmittelbar nach der Prüfung verworfen.
ERP PDF Signing Root CA Fingerprint: 79:CD:5D:0D:78:D4:08:E8:44:A9:66:87:88:A7:76:23:FF:86:44:CD:C9:E2:62:36:9D:D5:EE:53:B9:B4:35:D7
ERP PDF Signaturzertifikat Fingerprint: 0F:EB:2D:33:E3:D7:3A:12:3F:B2:28:6C:2F:68:0B:D3:00:ED:A3:A0:53:BA:FC:CF:3B:41:78:67:FC:59:39:B6
Empfohlene Prüfung:
- Öffnen Sie das PDF in Adobe Acrobat Reader oder einem anderen PDF-Programm, das digitale Signaturen anzeigt.
- Öffnen Sie die Signatur- oder Zertifikatsdetails.
- Vergleichen Sie den Root-CA-Fingerprint mit dem oben genannten Wert.
- Wenn er exakt übereinstimmt, gehört die Zertifikatskette zur ERP-PDF-Signatur der Kautschuk Gruppe.
- Wenn er nicht übereinstimmt, verlassen Sie sich nicht auf das Dokument, bevor Sie uns kontaktiert haben.
Ein übereinstimmender Fingerprint bestätigt das Unternehmenszertifikat für unsere ERP-signierten PDFs. Er ersetzt nicht die normale fachliche Prüfung des Dokumentinhalts und sorgt auch nicht dafür, dass jedes PDF-Programm weltweit dem Zertifikat automatisch vertraut.
V. Fazit
Die Kautschuk Gruppe verpflichtet sich, die höchsten Standards in Bezug auf Daten- und Informationssicherheit aufrechtzuerhalten. Wir verstehen, dass dies nicht nur eine gesetzliche und regulatorische Anforderung ist, sondern auch ein wesentlicher Bestandteil, um das Vertrauen unserer Kunden zu gewinnen und aufrechtzuerhalten. Diese Richtlinie ist Teil unserer fortlaufenden Bemühungen zum Schutz von Kundendaten, und wir werden unsere Praktiken weiterhin aktualisieren und verbessern, um auf die sich entwickelnde Cyber-Sicherheitslandschaft zu reagieren.
Für weitere Informationen zu unseren Maßnahmen zur Daten- und Informationssicherheit oder wenn Sie Fragen oder Bedenken haben, kontaktieren Sie uns bitte unter info@kautschuk.com.

