So sichern Sie Ihr ISMS Copilot-Konto
Die Sicherung Ihres ISMS Copilot-Kontos schützt Ihre sensiblen Compliance-Daten, Kundeninformationen und Gesprächsverläufe. Dieser Leitfaden zeigt Ihnen, wie Sie…
Übersicht
Die Sicherung Ihres ISMS Copilot-Kontos schützt Ihre sensiblen Compliance-Daten, Kundeninformationen und Gesprächsverläufe. Dieser Leitfaden zeigt Ihnen, wie Sie die richtige Authentifizierungsmethode wählen, Sicherheitseinstellungen konfigurieren und bewährte Verfahren befolgen, um Ihr Konto sicher zu halten.
Für wen ist das?
Dieser Artikel ist für:
- Neue Benutzer, die ihr ISMS Copilot-Konto einrichten
- Sicherheitsbewusste Fachleute, die mit sensiblen Daten arbeiten
- Compliance-Berater, die mehrere Kundenprojekte verwalten
- Jeden, der seine Kontosicherheit verbessern möchte
Bevor Sie beginnen
Was Sie benötigen
- Eine aktive E-Mail-Adresse für Kontobenachrichtigungen
- Zugang zu einem sicheren Passwortmanager (empfohlen)
- Optional: Google- oder Microsoft-Konto für die OAuth-Authentifizierung
Für maximale Sicherheit verwenden Sie einen Passwortmanager wie 1Password, Bitwarden oder LastPass, um einzigartige Passwörter für jeden Dienst zu generieren und zu speichern.
Auswahl einer Authentifizierungsmethode
ISMS Copilot bietet drei Authentifizierungsmethoden. Wählen Sie diejenige, die am besten zu Ihren Sicherheitsanforderungen passt:
Option 1: E-Mail & Passwort (Gute Sicherheit)
Am besten geeignet für:
- Benutzer, die traditionelle Authentifizierung bevorzugen
- Organisationen, die Google oder Microsoft nicht nutzen
- Benutzer, die die volle Kontrolle über ihre Anmeldedaten wünschen
Sicherheitsniveau: Gut (bei Verwendung eines starken, einzigartigen Passworts)
So richten Sie es ein:
- Gehen Sie zur ISMS Copilot-Anmeldeseite
- Klicken Sie auf Registrieren
- Geben Sie Ihre E-Mail-Adresse ein
- Erstellen Sie ein starkes Passwort, das alle Anforderungen erfüllt:
- Mindestens 8 Zeichen
- Mindestens ein Großbuchstabe (A-Z)
- Mindestens ein Kleinbuchstabe (a-z)
- Mindestens eine Zahl (0-9)
- Mindestens ein Sonderzeichen (!@#$%^&*()_+-=[]{}|;':\"<>?,./`)
- Aktivieren Sie das Kontrollkästchen: Ich stimme den Nutzungsbedingungen und der Datenverarbeitungsvereinbarung zu
- Klicken Sie auf Konto erstellen
Erwartetes Ergebnis: "Erfolg! Bitte überprüfen Sie Ihre E-Mails, um Ihr Konto zu bestätigen."
Verwenden Sie niemals dasselbe Passwort für verschiedene Dienste. Wenn ein Dienst kompromittiert wird, könnten Angreifer mit demselben Passwort auf alle Ihre Konten zugreifen. Verwenden Sie immer ein einzigartiges Passwort für ISMS Copilot.
Option 2: Google OAuth (Bessere Sicherheit)
Am besten geeignet für:
- Benutzer mit Google Workspace- oder Gmail-Konten
- Organisationen, die bereits Google für die Authentifizierung nutzen
- Benutzer, die die 2-Schritt-Verifizierung von Google aktivieren möchten
Sicherheitsniveau: Besser (insbesondere wenn die Google-2FA aktiviert ist)
So richten Sie es ein:
- Gehen Sie zur ISMS Copilot-Anmeldeseite
- Klicken Sie auf Mit Google fortfahren
- Wählen Sie Ihr Google-Konto aus
- Überprüfen Sie die Berechtigungsanfrage
- Klicken Sie auf Zulassen, um den Zugriff zu gewähren
Erwartetes Ergebnis: Sie werden automatisch angemeldet und zur ISMS Copilot-Startseite weitergeleitet.
Wenn Sie Google OAuth verwenden, sieht oder speichert ISMS Copilot niemals Ihr Google-Passwort. Die Authentifizierung wird vollständig von Google übernommen, und Sie können den Zugriff jederzeit über Ihre Google-Kontoeinstellungen widerrufen.
Option 3: Microsoft/Azure OAuth (Bessere Sicherheit)
Am besten geeignet für:
- Benutzer mit Microsoft 365- oder Microsoft Entra ID (Azure AD)-Konten
- Unternehmen, die Microsoft-Authentifizierung nutzen
- Benutzer, die die Multi-Faktor-Authentifizierung von Microsoft nutzen möchten
Sicherheitsniveau: Besser (insbesondere wenn die Microsoft-MFA aktiviert ist)
Was ISMS Copilot anfordert
Wenn Sie sich mit Microsoft anmelden, fordert ISMS Copilot nur drei Standard-Anmeldungsscopes an:
- openid — Anmeldeidentität
- email — Ihre geschäftliche E-Mail-Adresse
- profile — Ihr Name und grundlegende Profilinformationen
ISMS Copilot fordert keinen Zugriff auf Postfächer, Dateien, Kalender oder andere Microsoft 365-Daten an.
Einrichtung — Standard-Mandanten
- Gehen Sie zur ISMS Copilot-Anmeldeseite
- Klicken Sie auf Mit Microsoft fortfahren
- Geben Sie Ihre Microsoft-E-Mail und Ihr Passwort ein
- Führen Sie alle MFA-Herausforderungen durch, falls aktiviert
- Überprüfen Sie die Berechtigungsanfrage und klicken Sie auf Akzeptieren, um den Zugriff zu gewähren
Einrichtung — Unternehmensmandanten, bei denen die Benutzerzustimmung deaktiviert ist
Einige Microsoft Entra-Mandanten deaktivieren die OAuth-Benutzerzustimmung aus Sicherheitsgründen. Wenn Ihre Benutzer keinen Zustimmungsbildschirm sehen (oder auf Akzeptieren klicken und nichts passiert), muss ein Administrator in Ihrer Organisation einmalig eine mandantenweite Zustimmung erteilen. Dies ist eine einmalige Aktion, die es Ihrem gesamten Mandanten ermöglicht, ISMS Copilot zu nutzen.
Ein Microsoft Entra-Mandantenadministrator in Ihrer Organisation öffnet diese URL, angemeldet als Administrator, überprüft die Berechtigungen und genehmigt:
https://login.microsoftonline.com/{your-tenant-id-or-domain}/adminconsent?client_id={our-client-id}
Nach der Genehmigung kann jeder in Ihrem Mandanten, der sonst Zugang zu ISMS Copilot hat, Mit Microsoft fortfahren nutzen, ohne einen individuellen Zustimmungsbildschirm zu sehen.
Wenn Sie diese URL für Ihren Mandanten vorausgefüllt benötigen, kontaktieren Sie support@ismscopilot.com.
Offizielle Microsoft-Dokumentation für den Admin-Zustimmungsprozess: https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/grant-admin-consent
Hinweis für IT-Administratoren: Beim Überprüfen der Zustimmung sehen Sie möglicherweise eine Warnung "Herausgeber nicht verifiziert". ISMS Copilot befindet sich im Prozess der Vervollständigung des Microsoft-Verified-Publisher-Programms. Die tatsächlich gewährten Berechtigungen bleiben auf openid, email und profile beschränkt, unabhängig vom Verifizierungsstatus des Herausgebers.
Möchten Sie SSO für Ihre gesamte Organisation einrichten? Siehe Einrichten von Microsoft SSO für Ihre Organisation (Azure Admin-Zustimmung).
Sicherheitsvergleich
| Methode | Sicherheitsniveau | MFA-Unterstützung | Bester Anwendungsfall |
|---|---|---|---|
| E-Mail & Passwort | Gut | Nein (nativ) | Präferenz für traditionelle Authentifizierung |
| Google OAuth | Besser | Ja (über Google) | Google Workspace-Benutzer |
| Microsoft OAuth | Besser | Ja (über Microsoft) | Microsoft 365 / Azure AD-Benutzer |
Aktivieren der Multi-Faktor-Authentifizierung (MFA)
ISMS Copilot verfügt nicht über native MFA, aber Sie können diese Sicherheitsebene über OAuth-Anbieter hinzufügen.
Für Google OAuth-Benutzer
- Gehen Sie zu https://myaccount.google.com/security
- Suchen Sie den Abschnitt 2-Schritt-Verifizierung
- Klicken Sie auf Erste Schritte
- Wählen Sie Ihre Verifizierungsmethode:
- Google Authenticator-App (am sichersten)
- SMS-Textnachricht (weniger sicher, aber bequem)
- Telefonanruf
- Sicherheitsschlüssel (Hardware-Token - höchste Sicherheit)
- Befolgen Sie die Einrichtungshinweise von Google
- Speichern Sie Backup-Codes an einem sicheren Ort
Erwartetes Ergebnis: Jedes Mal, wenn Sie sich mit Google bei ISMS Copilot anmelden, müssen Sie Ihren zweiten Faktor angeben.
Für Microsoft OAuth-Benutzer
- Gehen Sie zu https://account.microsoft.com/security
- Klicken Sie auf Erweiterte Sicherheitsoptionen
- Suchen Sie Zwei-Schritt-Verifizierung
- Klicken Sie auf Zwei-Schritt-Verifizierung einrichten
- Wählen Sie Ihre Verifizierungsmethode:
- Microsoft Authenticator-App (am sichersten)
- SMS-Textnachricht
- Telefonanruf
- Sicherheitsschlüssel (FIDO2) (höchste Sicherheit)
- Befolgen Sie die Einrichtungshinweise von Microsoft
- Speichern Sie Wiederherstellungscodes an einem sicheren Ort
Erwartetes Ergebnis: Jedes Mal, wenn Sie sich mit Microsoft bei ISMS Copilot anmelden, müssen Sie Ihren zweiten Faktor angeben.
Die Aktivierung von MFA bei Ihrem OAuth-Anbieter fügt Ihrem ISMS Copilot-Konto eine kritische Sicherheitsebene hinzu. Selbst wenn jemand Ihr Passwort stiehlt, kann er ohne Ihren zweiten Faktor nicht auf Ihr Konto zugreifen.
Bewährte Verfahren für die Passwortsicherheit
Erstellen eines starken Passworts
Wenn Sie die E-Mail- & Passwort-Authentifizierung verwenden, befolgen Sie diese Richtlinien:
Tun Sie Folgendes:
- Verwenden Sie mindestens 12-16 Zeichen (länger ist besser)
- Nutzen Sie einen Passwortmanager, um zufällige Passwörter zu generieren
- Erstellen Sie ein einzigartiges Passwort für ISMS Copilot (niemals wiederverwenden)
- Verwenden Sie Großbuchstaben, Kleinbuchstaben, Zahlen und Sonderzeichen
- Nutzen Sie Passphrasen: "Compliance!Audit@2024#ISO27001" (einfach zu merken, schwer zu knacken)
Vermeiden Sie Folgendes:
- Persönliche Informationen (Name, Geburtstag, Firmenname)
- Gängige Wörter oder Muster ("Password123!")
- Wiederverwendung von Passwörtern anderer Dienste
- Teilen Sie Ihr Passwort nicht mit Kollegen
- Schreiben Sie Passwörter nicht auf Haftnotizen oder unverschlüsselte Dateien
Gängige Passwortmuster wie "Password123!" oder "Welcome2024!" sind die ersten Kombinationen, die Angreifer ausprobieren. Diese Passwörter können mit automatisierten Tools in Sekunden geknackt werden.
Passwort-Rücksetzprozess
Wenn Sie Ihr Passwort vergessen haben oder vermuten, dass es kompromittiert wurde:
- Gehen Sie zur ISMS Copilot-Anmeldeseite
- Klicken Sie auf Passwort vergessen?
- Geben Sie Ihre registrierte E-Mail-Adresse ein
- Klicken Sie auf Link zum Zurücksetzen senden
- Überprüfen Sie Ihren E-Mail-Posteingang auf eine Passwort-Rücksetznachricht
- Klicken Sie auf den Rücksetzlink in der E-Mail (gültig für 24 Stunden)
- Geben Sie ein neues starkes Passwort ein
- Klicken Sie auf Passwort zurücksetzen
Erwartetes Ergebnis: "Passwort erfolgreich zurückgesetzt. Sie können sich jetzt mit Ihrem neuen Passwort anmelden."
Die E-Mail-Zustellung für Passwort-Rücksetzungen und Verifizierungen wurde deutlich verbessert. Sie sollten die E-Mail innerhalb weniger Minuten erhalten. Falls nicht, überprüfen Sie Ihren Spam-/Junk-Ordner.
Konfiguration der Datenaufbewahrung
Steuern Sie, wie lange Ihre Gesprächsdaten gespeichert werden, um Sicherheit und Compliance-Anforderungen auszubalancieren.
Festlegen Ihrer Aufbewahrungsfrist
- Klicken Sie auf das Benutzermenü-Symbol (obere rechte Ecke)
- Wählen Sie Einstellungen
- Wählen Sie im Feld Datenaufbewahrungsfrist eine der folgenden Optionen:
- Kurze Aufbewahrung (1-30 Tage): Für hochsensible temporäre Arbeiten
- Mittlere Aufbewahrung (90-365 Tage): Für die meisten Compliance-Projekte
- Lange Aufbewahrung (1-7 Jahre): Für Projekte, die langfristige Aufzeichnungen erfordern
- Für immer behalten: Für permanente Wissensdatenbanken der Organisation
- Klicken Sie auf Einstellungen speichern
Erwartetes Ergebnis: Das Einstellungsdialogfeld schließt sich und die Aufbewahrungsfrist wird gespeichert.
Daten, die älter als Ihre Aufbewahrungsfrist sind, werden täglich automatisch gelöscht. Diese Löschung ist endgültig und kann nicht rückgängig gemacht werden. Legen Sie Aufbewahrungsfristen sorgfältig basierend auf Ihren Compliance- und rechtlichen Anforderungen fest.
Empfehlungen zur Aufbewahrung nach Anwendungsfall
| Anwendungsfall | Empfohlene Aufbewahrungsfrist | Begründung |
|---|---|---|
| Temporäre Beratungsprojekte | 90-180 Tage | Daten bis zum Abschluss des Projekts plus Pufferzeit behalten |
| Jährliche Compliance-Audits | 365-730 Tage | Beweismaterial bis zum nächsten Audit aufbewahren |
| Hochvertrauliche Arbeiten | 30-60 Tage | Minimierung des Expositionsfensters für sensible Daten |
| Organisatorische Wissensdatenbank | Für immer behalten | Aufbau von institutionellem Wissen über die Zeit |
| ISO 27001-Implementierung | 2-3 Jahre | Abdeckung der Erstzertifizierung + erste Rezertifizierung |
Sitzungssicherheit
Funktionsweise von Sitzungen
Wenn Sie sich bei ISMS Copilot anmelden:
- Ein sicheres JWT (JSON Web Token) wird generiert
- Das Token wird im Sitzungsspeicher Ihres Browsers gespeichert
- Jede Anfrage an ISMS Copilot enthält dieses Token
- Token laufen automatisch nach einer Inaktivitätsphase ab
- Das Schließen Ihres Browsers löscht den Sitzungsspeicher
Sicheres Abmelden
- Klicken Sie auf das Benutzermenü-Symbol (obere rechte Ecke)
- Wählen Sie Abmelden aus dem Dropdown-Menü
- Sie werden zur Anmeldeseite weitergeleitet
Erwartetes Ergebnis: Ihr Sitzungstoken wird gelöscht und Sie müssen sich erneut anmelden, um auf ISMS Copilot zuzugreifen.
Melden Sie sich immer ab, wenn Sie gemeinsame oder öffentliche Computer verwenden. Jeder, der nach Ihnen auf den Computer zugreift, könnte auf Ihr ISMS Copilot-Konto zugreifen, wenn Sie angemeldet bleiben.
Bewährte Verfahren für Sitzungen
- Lassen Sie ISMS Copilot nicht offen und unbeaufsichtigt auf gemeinsamen Computern
- Schließen Sie Ihren Browser, wenn Sie in öffentlichen WLAN-Netzwerken fertig sind
- Löschen Sie regelmäßig Ihren Browser-Cache
- Verwenden Sie den privaten/inkognito-Modus beim Zugriff von gemeinsamen Geräten
Arbeitsbereichssicherheit
Warum Arbeitsbereiche für die Sicherheit wichtig sind
Arbeitsbereiche bieten Datenisolierung für verschiedene Projekte oder Kunden:
- Jeder Arbeitsbereich hat einen separaten Gesprächsverlauf
- Hochgeladene Dateien sind an bestimmte Arbeitsbereiche gebunden
- Benutzerdefinierte Anweisungen bleiben innerhalb jedes Arbeitsbereichs
- Das Löschen eines Arbeitsbereichs entfernt alle zugehörigen Daten
Sichere Praktiken für Arbeitsbereiche
Für Compliance-Berater:
- Erstellen Sie einen Arbeitsbereich pro Kunde
- Benennen Sie Arbeitsbereiche klar, vermeiden Sie jedoch die Angabe sensibler Kundenkennungen
- Legen Sie arbeitsbereichsspezifische Aufbewahrungsfristen fest, die den Kundenverträgen entsprechen
- Löschen Sie Arbeitsbereiche nach Abschluss der Projekte
Für Organisationen:
- Erstellen Sie Arbeitsbereiche nach Projekt, Abteilung oder Framework
- Begrenzen Sie den Zugriff auf sensible Arbeitsbereichsinformationen
- Dokumentieren Sie die Arbeitsbereichsstruktur in Ihrem Dateninventar
- Archivieren oder löschen Sie abgeschlossene Projekte regelmäßig
Verwenden Sie beschreibende, aber nicht sensible Namen für Arbeitsbereiche. Statt "Acme Corp - Finanzprüfung 2024" verwenden Sie "Kunde A - ISO 27001-Projekt", um die Exposition zu reduzieren, falls Ihr Bildschirm für andere sichtbar ist.
Löschen eines Arbeitsbereichs
- Gehen Sie zur Seite Arbeitsbereiche
- Suchen Sie den Arbeitsbereich, den Sie löschen möchten
- Klicken Sie auf die Schaltfläche Löschen auf der Arbeitsbereichskarte
- Ein Bestätigungsdialog erscheint: "Sind Sie sicher?"
- Klicken Sie auf Löschen, um zu bestätigen
Erwartetes Ergebnis: Der Arbeitsbereich und alle seine Gespräche, Dateien und benutzerdefinierten Anweisungen werden dauerhaft gelöscht.
Das Löschen eines Arbeitsbereichs erfolgt sofort und ist endgültig. Exportieren Sie alle wichtigen Daten, bevor Sie einen Arbeitsbereich löschen. Diese Aktion kann nicht rückgängig gemacht werden.
Browsersicherheitseinstellungen
Empfohlene Browserkonfiguration
Halten Sie Ihren Browser auf dem neuesten Stand:
- Aktivieren Sie automatische Browser-Updates
- Verwenden Sie aktuelle Versionen von Chrome, Firefox, Safari oder Edge
- Vermeiden Sie veraltete Browser (Internet Explorer, alte Safari-Versionen)
Datenschutzeinstellungen:
- Aktivieren Sie "Do Not Track" in den Browsereinstellungen
- Blockieren Sie Drittanbieter-Cookies
- Löschen Sie regelmäßig die Browserdaten
- Verwenden Sie den HTTPS-only-Modus, falls verfügbar
Erweiterungen & Add-ons:
- Installieren Sie nur vertrauenswürdige Browser-Erweiterungen
- Überprüfen Sie die Berechtigungen von Erweiterungen sorgfältig
- Deaktivieren oder entfernen Sie nicht genutzte Erweiterungen
- Seien Sie vorsichtig mit Erweiterungen, die Webseiten verändern
Netzwerksicherheit
Sichere Netzwerke für ISMS Copilot
Empfohlene Netzwerke:
- Das sichere WLAN Ihrer Organisation
- Ihr Heim-WLAN (mit WPA3- oder WPA2-Verschlüsselung)
- Mobile Datenverbindung (4G/5G)
- Vertrauenswürdige VPN-Verbindung
Zu vermeidende Netzwerke:
- Öffentliches WLAN in Cafés, Flughäfen oder Hotels (außer bei Verwendung eines VPN)
- Offene Netzwerke ohne Passwort
- Netzwerke mit verdächtigen oder unbekannten Namen
- Öffentliche Computer in Internetcafés oder Bibliotheken
Öffentliche WLAN-Netzwerke können von Angreifern überwacht werden. Obwohl ISMS Copilot HTTPS-Verschlüsselung verwendet, sollten Sie den Zugriff auf sensible Compliance-Daten in öffentlichen Netzwerken vermeiden, es sei denn, Sie verwenden ein vertrauenswürdiges VPN.
Verwendung eines VPN
Wenn Sie ISMS Copilot in öffentlichen Netzwerken nutzen müssen:
- Verwenden Sie einen seriösen VPN-Dienst (NordVPN, ExpressVPN, ProtonVPN)
- Verbinden Sie sich mit dem VPN, bevor Sie ISMS Copilot öffnen
- Überprüfen Sie, ob die VPN-Verbindung aktiv ist (VPN-Symbol prüfen)
- Greifen Sie normal auf ISMS Copilot zu
- Melden Sie sich ab und trennen Sie das VPN, wenn Sie fertig sind
Erkennen von Sicherheitsbedrohungen
Phishing-Angriffe
Warnsignale für Phishing-E-Mails:
- Die Absender-E-Mail stimmt nicht mit der Domain @ismscopilot.com überein
- Dringende Sprache, die zu sofortigem Handeln auffordert
- Verdächtige Links (mit der Maus darüberfahren, um die URL vor dem Klicken zu prüfen)
- Aufforderungen zur Angabe von Passwort oder Zahlungsinformationen
- Schlechte Grammatik oder Rechtschreibfehler
- Allgemeine Anreden ("Sehr geehrter Nutzer" statt Ihres Namens)
ISMS Copilot wird Sie NIEMALS auffordern, Ihr Passwort per E-Mail, Telefon oder Chat anzugeben. Jede solche Aufforderung ist ein Phishing-Versuch. Melden Sie diesen sofort und antworten Sie nicht.
Was tun, wenn Sie Phishing vermuten?
- Klicken Sie nicht auf Links in der verdächtigen E-Mail
- Laden Sie keine Anhänge herunter
- Antworten Sie nicht auf die E-Mail
- Leiten Sie die E-Mail an den ISMS Copilot-Support weiter
- Löschen Sie die E-Mail aus Ihrem Posteingang
- Wenn Sie auf einen Link geklickt haben, ändern Sie sofort Ihr Passwort
Kontenüberwachung
Regelmäßige Sicherheitsprüfungen
Führen Sie diese Prüfungen monatlich durch:
- Überprüfen Sie Ihre Arbeitsbereiche: Suchen Sie nach unbekannten Arbeitsbereichen oder Gesprächen
- Prüfen Sie den Gesprächsverlauf: Achten Sie auf Nachrichten, die Sie nicht gesendet haben
- Überprüfen Sie die Kontoeinstellungen: Stellen Sie sicher, dass sich E-Mail-Adresse und Aufbewahrungsfrist nicht geändert haben
- Überprüfen Sie die Zahlungsinformationen: Premium-Benutzer sollten den Abonnementstatus prüfen
Anzeichen für unbefugten Zugriff
Kontaktieren Sie den Support sofort, wenn Sie Folgendes bemerken:
- Arbeitsbereiche, die Sie nicht erstellt haben
- Gespräche oder Nachrichten, die Sie nicht erkennen
- Änderungen an den Kontoeinstellungen, die Sie nicht vorgenommen haben
- Unerwartete E-Mails zur Passwortzurücksetzung
- Anmeldebenachrichtigungen von unbekannten Orten (falls implementiert)
Reaktion auf Vorfälle
Wenn Ihr Konto kompromittiert wurde
- Ändern Sie sofort Ihr Passwort
- Nutzen Sie den Passwort-Rücksetzprozess
- Erstellen Sie ein neues, einzigartiges Passwort
- Überprüfen Sie die Kontoaktivität
- Prüfen Sie alle Arbeitsbereiche auf unbefugte Änderungen
- Überprüfen Sie den Gesprächsverlauf
- Prüfen Sie hochgeladene Dateien
- Kontaktieren Sie den ISMS Copilot-Support
- Melden Sie den Sicherheitsvorfall
- Fordern Sie Audit-Protokolle an, falls verfügbar
- Befolgen Sie die Anweisungen des Supports zur Behebung
- Benachrichtigen Sie betroffene Parteien
- Wenn Kundendaten möglicherweise eingesehen wurden, informieren Sie die Kunden
- Dokumentieren Sie den Vorfall für Ihre Compliance-Aufzeichnungen
- Befolgen Sie die Vorfallreaktionsverfahren Ihrer Organisation
Wenn Sie einen Datenverstoß entdecken, der Kundendaten betrifft, können Sie gesetzliche Meldepflichten nach der DSGVO oder anderen Vorschriften haben. Wenden Sie sich sofort an Ihr Rechts- oder Compliance-Team.
Sicherheitscheckliste
Erste Einrichtung
- ✓ Authentifizierungsmethode wählen (OAuth mit MFA empfohlen)
- ✓ Starkes, einzigartiges Passwort erstellen (bei E-Mail-Authentifizierung)
- ✓ E-Mail-Adresse bestätigen
- ✓ MFA beim OAuth-Anbieter aktivieren
- ✓ Angemessene Datenaufbewahrungsfrist festlegen
- ✓ Datenschutzrichtlinie prüfen und akzeptieren
Laufende Sicherheit
- ✓ Auf gemeinsamen Computern abmelden
- ✓ Öffentliches WLAN ohne VPN vermeiden
- ✓ Browser aktuell halten
- ✓ Kontoaktivität monatlich überprüfen
- ✓ Abgeschlossene Arbeitsbereiche löschen
- ✓ Passwörter vierteljährlich aktualisieren (E-Mail-Authentifizierung)
- ✓ Wachsam gegenüber Phishing-Versuchen sein
Einschränkungen
Derzeit nicht verfügbare Funktionen
- Native Multi-Faktor-Authentifizierung (nutzen Sie stattdessen OAuth-Anbieter)
- Sitzungsverwaltungs-Dashboard (aktive Sitzungen können nicht eingesehen werden)
- Anmeldewarnungen für neue Geräte oder Standorte
- IP-Adressen-Whitelisting
- Unterstützung für Sicherheitsschlüssel (FIDO2/WebAuthn)
- Single Sign-On (SSO/SAML) für Unternehmen
Nächste Schritte
- Erfahren Sie mehr über die Sicherheitsarchitektur von ISMS Copilot
- Verstehen Sie Ihre DSGVO-Rechte und den Datenschutz
- Richten Sie Arbeitsbereiche für die Datenisolierung ein
- Besuchen Sie das Trust Center für detaillierte Sicherheitsdokumentation
Hilfe erhalten
Wenn Sie Unterstützung bei Sicherheitsfragen benötigen:
- Kontaktieren Sie den Support über das Hilfe-Center-Menü
- Markieren Sie Ihre Nachricht bei vermuteten Sicherheitsvorfällen als dringend
- Nutzen Sie für Passwortzurücksetzungen den Link "Passwort vergessen?"
- Überprüfen Sie die Statusseite auf Serviceprobleme