Der Schutz und die Sicherheit von Kundendaten sind dabei von größter Bedeutung. Denn die Vielzahl an neuen digitalen Prozessen bietet gleichzeitig eine immer größer werdende Angriffsfläche für Cyber-Kriminalität. Schadprogramme, Datenmissbrauch, Passwort- und Kontoklau sind nur einige Gefahren, vor denen Nutzerinnen und Nutzer geschützt werden müssen. Die heutige Commend-Systemsicherheit ist fest verwurzelt in 50 Jahren Erfahrung in der Entwicklung und Perfektionierung der Intercom-Sicherheits- und Kommunikationstechnik.
Sicherheit und Datenschutz beginnt mit Vertrauen.
Nur vertrauenswürdige Lösungen und Dienste werden vom Endkunden auch akzeptiert und genutzt.
Um diesen Gefahren erfolgreich zu begegnen, haben bei Commend IT-Security im Allgemeinen und Cyber-Sicherheit im Speziellen höchsten Stellenwert. Wir sind uns unserer enormen Verantwortung für die Sicherheit und Vertrauenswürdigkeit unserer Sicherheits- und Betriebskommunikations-Lösungen bewusst. Wir arbeiten permanent daran, als vertrauenswürdiger Marktführer zu kommunizieren und zu agieren, damit uns unser kollektives Wissen und unsere gemeinsamen Erfahrungen voranbringen. Wir entwickeln unsere Lösungen sicher und datenschutzkonform, um so die Daten und Infrastrukturen unserer Kunden bestmöglich schützen zu können.
Von der ersten Produktidee bis zur Umsetzung und Betreuung im Einsatz ist “Privacy and Security by Design” die kompromisslose Vorgabe und das Kundenversprechen, an dem sich Produkteigenschaften und -funktionen zu messen haben.
Cyber-sicher auf mehreren Ebenen
Angesichts der zunehmenden Cyber-Kriminalität stehen die Absicherung der Systeme und der Schutz der On-Premise-Lösungen von Commend und der cloud-basierten Dienste von Commend Symphony im Vordergrund unseres Produktentwicklungsprozesses. Bei den finalen Installationen vor Ort umfasst unser "Privacy and Security by Design"-Ansatz ein Maßnahmenpaket auf vier grundlegenden Ebenen:
Physische Sicherheit - hier geht es um den physischen Schutz sicherheitssensibler Komponenten wie vernetzte Türsprechstellen und dergleichen. Zu den dafür eingesetzten Maßnahmen gehört u.a. der Commend IP Secure Connector, der bei Manipulationen am Gerät die Netzwerkverbindung unterbricht, um Hacking-Versuche abzuwehren. Weitere Details zur physischen Sicherheit finden Sie hier.
Netzwerksicherheit - dies gewährleistet sichere Netzwerkverbindungen von On-Premise-Komponenten sowie von webbasierten und Symphony Cloud-basierten Diensten.
Der abgesicherte Zugriff auf Netzwerkinfrastrukturen geht Hand in Hand mit Maßnahmen zur Datensicherheit (z.B. Punkt-zu-Punkt-Verschlüsselung) nach bewährten Normen und Standards. Genau aus diesem Grund wurde die Commend Symphony Cloud-Plattform von Anfang an nach dem ganzheitlichen "Privacy and Security by Design" (PSBD)-Ansatz von Commend entwickelt. Um diesem Anspruch gerecht zu werden, hat Commend auch ein ISO/IEC 27001:2013 konformes Information Security Management System (ISMS) implementiert, um alle Unternehmensdaten sowie Kunden- und Lieferanteninformationen sicher zu halten. Mehr zum Thema Netzwerk- und Datensicherheit.
Ausfallsicherheit - verschiedene Maßnahmen, von automatisierten Updates bis hin zu cloud-basierten Ausfallsicherheitsstrategien, werden eingesetzt, um die ununterbrochene Verfügbarkeit der Commend-Systeme und -Services zu gewährleisten, selbst bei einem Ausfall der Netzwerkverbindung. Weitere Details zur Ausfallsicherheit sind hier zu finden.
Infolgedessen können Anwender dank der mehrstufigen Cybersicherheit die Commend-Serviceleistung in vollem Umfang genießen.
Richtlinien zur Offenlegung von Sicherheitsrisiken
DAS COMMEND SECURITY ADVISORY PROGRAMM
Commend International nimmt die Sicherheit seiner Produkte und Dienstleistungen sehr ernst, und wir schätzen den Beitrag, den die Security Community leisten kann. Zur Offenlegung von Sicherheitsschwachstellen haben wir einen koordinierten Prozess geschaffen.
Alle Kunden und Sicherheitsexperten sind eingeladen, sich zu beteiligen, und für das Commend Security Advisory Programm zu registrieren.
IEC 62443 Certified
World's first Intercom Company certified to IEC 62443
Privacy and Security by Design
Wie funktioniert es?
Das Prinzip ist einfach: es gilt, übertragene Daten (z. B. Audio/Video Streams) ebenso wie 'ruhende' Daten (z. B. gespeicherte Benutzer- oder Systemdaten) bestmöglich vor unberechtigtem Zugriff zu schützen und die Verfügbarkeit von Produkten und Services zu gewährleisten. Commend-Produkte werden dabei immer unter Berücksichtigung dieser Sicherheitskriterien konzipiert, entwickelt und in Kundenlösungen verbaut.