Tom
Technische und Organisatorische Maßnahmen (TOM) zur Einhaltung der DSGVO
Als Anbieter von kostenfreien E-Mail-Diensten und Websites setzen wir umfangreiche technische und organisatorische Maßnahmen (TOM) ein, um den Schutz personenbezogener Daten sicherzustellen. Im Folgenden werden die wesentlichen Maßnahmen beschrieben, die wir ergriffen haben, um ein hohes Schutzniveau gemäß der DSGVO zu gewährleisten.
1. Technische Maßnahmen
- Zwei-Faktor-Authentifizierung (2FA) für Admin-Logins:
Um unbefugten Zugriff auf administrative Bereiche zu verhindern, setzen wir für alle Admin-Logins eine Zwei-Faktor-Authentifizierung ein. Dies stellt sicher, dass nur autorisierte Personen Zugriff auf sensible Verwaltungsbereiche haben.
- Tägliche Backups der gesamten Umgebung:
Alle Systeme und Daten werden täglich vollständig gesichert, um im Falle eines Datenverlusts oder -vorfalls eine schnelle Wiederherstellung zu gewährleisten.
- Abgesperrte Netzwerk- und Server-Hardware:
Unsere Server und Netzwerkkomponenten sind in einem gesicherten Schrank untergebracht, der physisch vor unbefugtem Zugriff geschützt ist.
- Verwendung von TLS (Transport Layer Security):
Wir nutzen TLS-Verschlüsselung für alle sensiblen Datenübertragungen, einschließlich SSH, IMAP, POP3, SMTP und HTTP. Dadurch werden die Daten unserer Nutzer während der Übertragung effektiv vor unbefugtem Zugriff und Abhörversuchen geschützt.
- Videoüberwachung und Alarmierung:
Der Bereich um unseren Serverschrank wird durch eine Videoüberwachungsanlage gesichert. Zusätzlich ist ein Alarmierungssystem installiert, das bei unbefugten Zugriffen oder Manipulationen umgehend Sicherheitsmaßnahmen auslöst.
- Einsatz von Netzwerkscannern und Firewalls:
Um potenzielle Sicherheitsbedrohungen frühzeitig zu erkennen, setzen wir Netzwerkscanner ein. Unsere Firewalls verhindern den unberechtigten Zugriff auf unser Netzwerk und bieten einen hohen Schutz gegen externe Angriffe.
2. Organisatorische Maßnahmen
- Zugriffsprotokollierung:
Wir führen detaillierte Zugriffsprotokolle, die erfassen, wer wann und auf welche Daten oder Systeme zugegriffen hat. Dies ermöglicht eine umfassende Kontrolle und Nachvollziehbarkeit aller Zugriffe und sorgt für erhöhte Transparenz im Datenschutz.
- Alarm- und Notfallpläne:
Im Falle eines Sicherheitsvorfalls sind klare Notfallpläne implementiert, um schnell und effektiv reagieren zu können. Dies umfasst sowohl technische als auch personelle Maßnahmen zur Eindämmung und Beseitigung von Sicherheitsrisiken.
Schlussbemerkung
Durch diese Maßnahmen gewährleisten wir den Schutz der uns anvertrauten personenbezogenen Daten gemäß den Anforderungen der DSGVO. Unser Ziel ist es, ein hohes Schutzniveau aufrechtzuerhalten und kontinuierlich zu verbessern, um die Vertraulichkeit, Integrität und Verfügbarkeit der Daten sicherzustellen.