Sicherheit und Compliance
NIS2-Konformitäts- und Cybersicherheitsmaßnahmen
Files.fm ist eine in der EU ansässige, sichere Cloud-Speicher-, Dateiaustausch- und Content-Collaboration-Plattform. Wir setzen Cybersicherheits- und Informationssicherheitsmaßnahmen gemäß der Richtlinie über Netz- und Informationssicherheit um, darunter Governance, Risikomanagement, Reaktion auf Sicherheitsvorfälle, Umgang mit Schwachstellen, Zugriffskontrolle, Datenschutz und Maßnahmen zur Geschäftskontinuität.
Files.fm befolgt dokumentierte Richtlinien für Sicherheitsgovernance, Risikomanagement, Reaktion auf Sicherheitsvorfälle und Umgang mit Sicherheitslücken. Wir verpflichten uns zur Einhaltung der NIS2-Standards und zur kontinuierlichen Verbesserung.
Schwerpunkte der NIS2-Konformität
1. Überblick über die NIS2-Konformität
Files.fm unterhält ein Cybersicherheits- und Informationssicherheitskonzept, das den Zielen der EU-Richtlinie zur Netz- und Informationssicherheit entspricht. Unser Sicherheitsansatz umfasst technische, organisatorische und verfahrenstechnische Kontrollen zum Schutz von Kundendaten, der Verfügbarkeit unserer Dienste, Systemen, Netzwerken und Geschäftsabläufen.
Wir überprüfen und verbessern unsere Sicherheitsmaßnahmen regelmäßig im Einklang mit sich entwickelnden regulatorischen, betrieblichen und bedrohungsbezogenen Anforderungen.
- Governance und Verantwortlichkeit für Informationssicherheit
- Cybersicherheitsrisikomanagement
- Vorfallerkennung, Reaktion und Eskalation
- Offenlegung von Schwachstellen und koordinierte Handhabung
- Zugriffskontroll- und Authentifizierungsschutzmaßnahmen
- Infrastrukturüberwachung und Protokollierung
- Datensicherung, Wiederherstellung und Geschäftskontinuitätsverfahren
- Risikobewusstsein gegenüber Lieferanten und Drittanbietern
- Datenschutz- und Privatsphärenkontrollen
2. Informationssicherheitsrahmen
Files.fm befolgt dokumentierte Cybersicherheits- und Informationssicherheitsverfahren, die Governance, Risikobewertung, technische Kontrollen, Überwachung, Vorfallbearbeitung, Mitarbeiterverantwortlichkeiten und Servicekontinuität umfassen. Diese Maßnahmen dienen der sicheren Speicherung in der Cloud, dem sicheren Dateitransfer, der gemeinsamen Bearbeitung von Inhalten und den Workflows für Geschäftsdokumente.
- Interne Verantwortlichkeiten für den Sicherheits- und Infrastrukturbetrieb festgelegt.
- Risikobasierter Ansatz für den System-, Netzwerk- und Datenschutz
- Dokumentierte Sicherheitsrichtlinien und Betriebsabläufe
- Regelmäßige Überprüfung der Infrastruktur-, Zugriffs- und Servicekonfiguration
- Sicherheitsüberwachung, Protokollierung und Alarmierung über alle wichtigen Systeme hinweg
- Backup- und Wiederherstellungsplanung zur Sicherstellung der Servicekontinuität
3. Cybersicherheit und technische Maßnahmen
Files.fm setzt mehrstufige technische Sicherheitsmaßnahmen ein, um seine Plattform, Infrastruktur und Kundendaten zu schützen.
- Verschlüsselter HTTPS/TLS-Zugriff für benutzerorientierte Dienste
- Sichere Kontoauthentifizierungs- und Zugriffskontrollmechanismen
- Rollenbasierte und berechtigungsbasierte Zugriffsverwaltung für Geschäftsanwender
- Kontrollierte Dateifreigabe mit privaten Links, Passwortschutz, Ablaufoptionen und gegebenenfalls Zugriffsbeschränkungen.
- Infrastrukturüberwachung, SIEM und Protokollprüfung
- Serverhärtung und sichere Konfigurationspraktiken
- Maßnahmen zur Verhinderung von Malware und Missbrauch, sofern zutreffend
- Datensicherung, Wiederherstellung und Datenaufbewahrungskontrollen
- Sicherheitsupdates und Prozesse zur Behebung von Schwachstellen
- Prüfungs- und Aktivitätsprotokollierung für relevante Geschäfts- und Verwaltungsvorgänge
4. Dokumentation der Sicherheitsrichtlinien
Files.fm pflegt sicherheitsrelevante Dokumentationen, Richtlinien und Verfahren, die die zulässige Nutzung, den Datenschutz, die Datensicherheit, die Sicherheitsverantwortlichkeiten, den Umgang mit Sicherheitsvorfällen und die Nutzungsbedingungen abdecken.
- Nutzungsbedingungen und rechtliche Hinweise: files.fm/terms
- Dokumente zum Datenschutz finden Sie auf den Seiten „Nutzungsbedingungen“ und „Rechtliches“.
- Kontaktinformationen für Sicherheitsfragen und Informationen zur Offenlegung von Sicherheitslücken sind über files.fm/security.txt verfügbar.
5. Verfahren zur Reaktion auf Zwischenfälle
Files.fm unterhält Verfahren zur Reaktion auf Sicherheitsvorfälle, um diese zu identifizieren, zu bewerten, zu eskalieren, einzudämmen und zu dokumentieren. Diese Verfahren sollen eine zeitnahe Reaktion auf Sicherheitsereignisse gewährleisten, die Systeme, Dienste, Kundendaten oder die Geschäftskontinuität beeinträchtigen.
- Identifizierung und Priorisierung von Sicherheitsereignissen
- Interne Eskalation an die zuständigen technischen und Management-Mitarbeiter
- Folgenabschätzung und Eindämmung
- Sanierungs- und Wiederherstellungsmaßnahmen
- Kommunikation mit den betroffenen Parteien bei Bedarf
- Dokumentation von Vorfällen und anschließende Verbesserungen
- Überprüfung der Lehren, die aus schwerwiegenden Vorfällen gezogen wurden
6. Richtlinie zur Offenlegung von Sicherheitslücken
Files.fm unterstützt die verantwortungsvolle und koordinierte Meldung von Sicherheitslücken. Sicherheitsforscher, Kunden und Partner können vermutete Sicherheitslücken oder Schwachstellen über die veröffentlichten Kontaktkanäle melden.
Siehe files.fm/security.txt oder sende eine E-Mail an [email protected].
- Die Berichte werden vom zuständigen technischen Team geprüft.
- Gültige Probleme werden nach Schweregrad und Auswirkungen priorisiert.
- Files.fm kann zusätzliche technische Details anfordern, um das Problem zu reproduzieren.
- Die durchgeführten Abhilfemaßnahmen werden intern verfolgt.
- Durch eine koordinierte Offenlegung soll Schaden für Nutzer, Systeme oder Daten vermieden werden.
7. Mechanismus zur Meldung von Sicherheitslücken
Sicherheitsprobleme können direkt an [email protected] gemeldet werden.
Für allgemeine Anfragen oder Anfragen, die keine sensiblen Daten enthalten, können Benutzer die Files.fm Kontaktformular verwenden.
Sicherheitsproblem melden
E-Mail: [email protected]
Sicherheitsrichtlinie: files.fm/security.txt
Allgemeine Kontaktinformationen: files.fm/contact
8. Sicherheitskontaktinformationen
Files.fm bietet klare öffentliche Kontaktmöglichkeiten für Fragen der Sicherheit und Compliance.
- Sicherheitskontakt: [email protected]
- Allgemeines Kontaktformular: files.fm/contact
- Sicherheitsinformationen: files.fm/security.txt
9. Datenschutz, Privatsphäre und rechtliche Bestimmungen
Files.fm stellt Nutzungsbedingungen, Datenschutzinformationen und zugehörige rechtliche Dokumente über das Files.fm Nutzungsbedingungen bereit. Diese Dokumente beschreiben wichtige Nutzerrechte, Nutzungsbedingungen, Grundsätze der Datenverarbeitung und damit verbundene rechtliche Informationen.
10. Geschäftskontinuität und Service-Resilienz
Files.fm unterhält Betriebsabläufe, die die Verfügbarkeit der Dienste, die Datensicherheit, die Datensicherung, die Datenwiederherstellung und die Ausfallsicherheit der Infrastruktur gewährleisten sollen. Diese Abläufe werden im Rahmen unserer kontinuierlichen Sicherheits- und Compliance-Maßnahmen überprüft und verbessert.
- Sicherungs- und Wiederherstellungsverfahren
- Infrastrukturüberwachung
- Kapazitäts- und Verfügbarkeitsmanagement
- Operative Vorfallbearbeitung
- Änderungsmanagement- und Wartungspraktiken
- Redundanz- und Resilienzplanung, wo angebracht
11. Kontinuierliche Verbesserung
Cybersicherheit und die Einhaltung der NIS2-Richtlinien sind fortlaufende Prozesse. Files.fm überprüft kontinuierlich seine Sicherheitskontrollen, die technische Architektur, die Betriebsabläufe und die Risikomanagementpraktiken, um den Schutz von Benutzern, Daten, Systemen und Diensten zu verbessern.
Diese Seite bietet allgemeine Informationen zur Cybersicherheit von Files.fm und zu den NIS2-konformen Compliance-Praktiken. Spezifische vertragliche, rechtliche oder regulatorische Verpflichtungen werden separat in Vereinbarungen, Richtlinien oder Compliance-Dokumentationen für Geschäftskunden und Unternehmenskunden behandelt.