Sicherheitsrichtlinie
Zuletzt aktualisiert: 30. August 2025
Rookmantle Nuldar betreibt die Plattform unter rookmantle und verpflichtet sich zum Schutz der Sicherheit aller Nutzerdaten und Systeme. Diese Sicherheitsrichtlinie beschreibt die technischen und organisatorischen Maßnahmen, die wir einsetzen, um die Vertraulichkeit, Integrität und Verfügbarkeit der von uns verarbeiteten Informationen zu gewährleisten.
1. Geltungsbereich
Diese Richtlinie gilt für alle digitalen Dienste, Systeme und Infrastrukturen, die von rookmantle Nuldar betrieben oder verwaltet werden, einschließlich der Webplattform, der Kommunikationskanäle und der zugehörigen Datenverarbeitungsprozesse. Sie richtet sich an alle Nutzer, Teilnehmer und sonstigen Personen, die mit unseren Diensten interagieren.
2. Datensicherheit
2.1 Verschlüsselung
Alle Datenübertragungen zwischen Nutzern und unserer Plattform erfolgen über verschlüsselte Verbindungen unter Verwendung von Transport Layer Security (TLS). Gespeicherte sensible Daten werden mit anerkannten Verschlüsselungsstandards gesichert. Passwörter werden niemals im Klartext gespeichert, sondern mit geeigneten kryptografischen Verfahren gehasht.
2.2 Zugriffskontrolle
Der Zugriff auf personenbezogene Daten und systeminterne Ressourcen ist auf autorisiertes Personal beschränkt, das diese Informationen zur Erfüllung seiner Aufgaben benötigt. Es gilt das Prinzip der minimalen Rechtevergabe. Zugriffsberechtigungen werden regelmäßig überprüft und bei Bedarf angepasst oder entzogen.
2.3 Authentifizierung
Nutzerkonten sind durch Passwortschutz gesichert. Wir empfehlen die Verwendung starker, einzigartiger Passwörter. Administrative Zugänge zu internen Systemen erfordern zusätzliche Authentifizierungsmaßnahmen. Mehrfach fehlgeschlagene Anmeldeversuche können zur vorübergehenden Sperrung eines Kontos führen.
3. Infrastruktursicherheit
3.1 Netzwerksicherheit
Unsere Systeme sind durch Firewalls und Netzwerksegmentierung geschützt. Eingehender und ausgehender Datenverkehr wird überwacht, um ungewöhnliche Aktivitäten zu erkennen. Nicht benötigte Dienste und Ports werden deaktiviert, um die Angriffsfläche zu minimieren.
3.2 Serverinfrastruktur
Serversysteme werden regelmäßig mit Sicherheitsupdates und Patches versorgt. Betriebssysteme und verwendete Softwarekomponenten werden auf dem aktuellen Stand gehalten. Systemkonfigurationen orientieren sich an anerkannten Sicherheitsstandards.
3.3 Datensicherung
Nutzerdaten und systemkritische Informationen werden in regelmäßigen Abständen gesichert. Backups werden verschlüsselt gespeichert und an einem vom primären System getrennten Ort aufbewahrt. Die Wiederherstellbarkeit der Sicherungen wird periodisch geprüft.
4. Umgang mit Sicherheitsvorfällen
4.1 Erkennung und Reaktion
Wir verfügen über Prozesse zur Erkennung, Bewertung und Reaktion auf Sicherheitsvorfälle. Im Falle eines Vorfalls werden betroffene Systeme isoliert, die Ursache analysiert und geeignete Gegenmaßnahmen eingeleitet. Alle relevanten Ereignisse werden dokumentiert.
4.2 Benachrichtigung
Sollte ein Sicherheitsvorfall eintreten, der die Daten oder Interessen von Nutzern betrifft, werden die betroffenen Personen unverzüglich und in transparenter Weise informiert. Die Benachrichtigung enthält eine Beschreibung des Vorfalls, der betroffenen Daten sowie der eingeleiteten Maßnahmen.
5. Schwachstellenmanagement
Wir führen regelmäßige Überprüfungen unserer Systeme auf bekannte Sicherheitslücken durch. Identifizierte Schwachstellen werden nach Schweregrad priorisiert und zeitnah behoben. Externe Sicherheitsüberprüfungen können bei Bedarf durch qualifizierte Dritte durchgeführt werden.
5.1 Verantwortungsvolle Offenlegung
Personen, die eine Sicherheitslücke in unseren Systemen entdecken, sind eingeladen, uns diese vertraulich zu melden. Wir bitten darum, keine Sicherheitslücken öffentlich zu kommunizieren, bevor wir die Möglichkeit hatten, das Problem zu untersuchen und zu beheben. Meldungen können an folgende Adresse gerichtet werden:
E-Mail: contact@rookmantle.com
Wir bestätigen den Eingang jeder Meldung und informieren den Einsender über das Ergebnis unserer Untersuchung.
6. Drittanbieter und externe Dienste
Soweit wir externe Dienstleister in unsere Betriebsprozesse einbinden, wählen wir diese sorgfältig aus und prüfen deren Sicherheitsstandards. Verträge mit Dienstleistern, die Zugang zu Nutzerdaten erhalten, enthalten entsprechende Sicherheits- und Vertraulichkeitsverpflichtungen. Wir überwachen die Einhaltung dieser Verpflichtungen regelmäßig.
7. Physische Sicherheit
Systeme und Infrastrukturkomponenten, die direkt von rookmantle Nuldar betrieben werden, sind gegen unbefugten physischen Zugriff gesichert. Der Zugang zu sensiblen Bereichen ist auf autorisiertes Personal beschränkt. Datenträger mit vertraulichen Informationen werden bei Außerbetriebnahme sicher vernichtet.
8. Mitarbeitersicherheit
Mitarbeitende und Auftragnehmer, die Zugang zu Systemen oder Daten erhalten, werden über geltende Sicherheitsrichtlinien informiert und zur Einhaltung verpflichtet. Zugriffsrechte werden beim Ausscheiden aus dem Unternehmen umgehend entzogen. Interne Schulungen sensibilisieren für sicherheitsrelevante Themen wie Social Engineering und Phishing.
9. Protokollierung und Überwachung
Systemaktivitäten werden in angemessenem Umfang protokolliert, um sicherheitsrelevante Ereignisse nachvollziehen zu können. Protokolldaten werden sicher gespeichert und vor unbefugtem Zugriff oder Manipulation geschützt. Die Aufbewahrungsdauer richtet sich nach betrieblichen und rechtlichen Anforderungen.
10. Aktualisierung dieser Richtlinie
Diese Sicherheitsrichtlinie wird regelmäßig überprüft und bei Bedarf aktualisiert, um veränderten technischen Gegebenheiten, neuen Bedrohungslagen oder geänderten Betriebsprozessen Rechnung zu tragen. Das Datum der letzten Aktualisierung ist am Anfang dieses Dokuments angegeben. Wesentliche Änderungen werden Nutzern in geeigneter Form mitgeteilt.
11. Kontakt
Bei Fragen zu dieser Sicherheitsrichtlinie oder zur Sicherheit unserer Dienste können Sie uns über folgende Kanäle erreichen:
| Kontaktart | Details |
|---|---|
| contact@rookmantle.com | |
| Telefon | +49 391 5410341 |
| Postanschrift | Rookmantle Nuldar, Reichsstraße 69A, 09112 Chemnitz, Deutschland |