In den folgenden Abschnitten werden die aktuellen technischen und organisatorischen Massnahmen der Fidectus definiert. Die Massnahmen basieren auf den Policies des nach ISO27001 zertifizierten Information Security Management Systems (ISMS) der Fidectus. Fidectus kann diese Massnahmen jederzeit unangekündigt ändern, solange eine vergleichbare oder höhere Sicherheitsstufe aufrechterhalten wird. Einzelne Massnahmen können durch neue Massnahmen, die denselben Zweck erfüllen, ersetzt werden, ohne dass die Sicherheitsstufe beim Schutz Personenbezogener Daten verringert wird.
1. ZUTRITTSKONTROLLE
Unbefugten wird der physische Zugang zu Einrichtungen, Gebäuden und Räumlichkeiten verwehrt, in denen sich Datenverarbeitungssysteme befinden, die Personenbezogene Daten verarbeiten oder nutzen.
1.1. Massnahmen
1.1.1. Fidectus schützt Gebäude durch angemessene Massnahmen.
1.1.2. Im Allgemeinen sind Gebäude durch Zutrittskontrollsysteme (z. B. Zutritt per Chipkarte) gesichert.
1.1.3. Als Mindestanforderung müssen die äusseren Zugänge eines Gebäudes mit einer Schliessanlage ausgestattet sein, einschliesslich einer Schlüsselverwaltung.
1.1.4. Abhängig von der Sicherheitseinstufung werden Gebäude, einzelne Bereiche und das umliegende Gelände möglicherweise durch weitere Massnahmen geschützt. Dazu gehören spezielle Zutrittsprofile, Videoüberwachung, Einbruchmeldeanlagen und biometrische Zutrittskontrollsysteme.
1.1.5. Die Vergabe der Zutrittsrechte an die berechtigten Personen erfolgt auf individueller Basis gemäss den Massnahmen zur System- und Datenzugriffskontrolle (siehe folgende Abschnitte 1.2 und 1.3). Dies gilt auch für den Zutritt von Besuchern. Gäste und Besucher in Fidectus-Gebäuden müssen sich namentlich anmelden und von autorisiertem Fidectus-Personal begleitet werden.
1.1.6. Fidectus-Personal und externes Personal müssen ihren Firmenausweis / Zugangskarte an allen Fidectus-Standorten tragen.
1.2. Zusätzliche Massnahmen für Rechenzentren
1.2.1. Für alle Rechenzentren gelten strenge Sicherheitsmassnahmen, die u.a. durch Wachpersonal, Überwachungskameras, Bewegungsmelder und Zugangskontrollmechanismen unterstützt werden, um Anlagen und Einrichtungen von Rechenzentren vor dem Zugriff Unbefugter zu schützen. Zu den Systemen und zur Infrastruktur der Rechenzentren haben ausschliesslich autorisierte Personen Zugang. Um die ordnungsgemässe Funktion zu schützen, werden Sicherheitsgeräte (Bewegungssensoren, Kameras usw.) in regelmässigen Abständen gewartet.
1.2.2. Fidectus sowie alle von Dritten betriebenen Rechenzentren protokollieren die Namen und Uhrzeiten von befugten Personen, die die nicht öffentlichen Bereiche von Fidectus innerhalb der Rechenzentren betreten.
|