Datensicherheit hat für CyberVadis oberste Priorität. Wir behandeln sowohl Kundendaten als auch Lieferantendaten vertraulich und stellen eine robuste Transportverschlüsselung, eindeutige Verschlüsselungsschlüssel sowie strikte Zugriffskontrolle sicher. Um einen sicheren Datentransport zu gewährleisten, arbeiten wir mit TLS 1.2; TLS 1.3 wird derzeit evaluiert.
Unsere Dienste werden in ISO/IEC-27001-, ISO/IEC-27018-, SOC-1- und SOC-2-zertifizierten Microsoft-Azure-Datenzentren mit Standort in der EU gehostet. Die Daten werden sowohl während des Transfers (in transit) als auch im Speichersystem (at rest) anhand modernster Verschlüsselungsmethoden geschützt.
Dokumente sind unter Einhaltung strikter Zugriffsbeschränkungen zeitweise für Security-Analysten zugänglich, die diese unter sicheren Bedingungen überprüfen. Sämtliche Daten werden nach dem Prinzip der minimalen Rechtevergabe (PolP) protokolliert und überwacht. Kundendaten werden zu keiner Zeit gescannt oder verkauft und gemäß DSGVO auf Anfrage gelöscht.
Die Datenverarbeitung erfolgt intern. Lieferanten müssen sich an strenge Vertraulichkeits- und Sicherheitsvereinbarungen halten. CyberVadis verpflichtet sich zur Wahrung höchster Cyber-Security-Standards, um Ihre Daten zu schützen. Weitere Informationen erhalten Sie in unserem Trust Center.