Richtlinie zur Informationssicherheit

Letzte Aktualisierung 14.07.2026

Datum des Inkrafttretens: 30.06.2026

 

Unser Engagement

Dataslab verpflichtet sich zum Schutz der Vertraulichkeit, Integrität und Verfügbarkeit von Informationen, die uns von unseren Kunden, Partnern, Mitarbeitenden und anderen Stakeholdern anvertraut werden.

Informationssicherheit ist fester Bestandteil unserer Geschäftstätigkeit, unserer Softwareentwicklungsprozesse sowie der Bereitstellung von Daten-, Analyse- und KI-Lösungen. Wir verfolgen einen risikobasierten Ansatz in der Informationssicherheit und verbessern unsere Sicherheitspraktiken kontinuierlich im Einklang mit den geltenden gesetzlichen, regulatorischen, vertraglichen und branchenspezifischen Anforderungen.

 

Informationssicherheitsmanagement

Dataslab unterhält ein Informationssicherheits-Managementsystem, das unter Berücksichtigung der Grundsätze und Anforderungen der ISO/IEC 27001:2022 gestaltet ist.

Unser Rahmenwerk für Informationssicherheit umfasst Governance, dokumentierte Richtlinien, festgelegte Verantwortlichkeiten, Risikobewertung, Zugriffsmanagement, Vorfallreaktion, Geschäftskontinuität, Lieferantenmanagement, Mitarbeitersensibilisierung sowie kontinuierliche Überwachung.

Die Geschäftsleitung ist dafür verantwortlich, das Informationssicherheits-Rahmenwerk zu unterstützen, angemessene Ressourcen bereitzustellen und sicherzustellen, dass die Sicherheitsziele mit der Unternehmensstrategie im Einklang bleiben.

 

Security and Privacy by Design

Anforderungen an Informationssicherheit und Datenschutz werden während des gesamten Lebenszyklus unserer Produkte und Dienstleistungen berücksichtigt.

Dataslab wendet sichere Entwicklungspraktiken an, darunter:

●        Sicherheitsanforderungen bereits im Design der Lösung;

●        kontrollierter Zugriff auf Entwicklungs- und Produktionsumgebungen;

●        Code-Review, Testing und Schwachstellenmanagement;

●        sichere Konfiguration und Change-Management;

●        Protokollierung, Monitoring und Nachvollziehbarkeit;

●        Schutz von Entwicklungs-, Test- und Produktionsdaten;

●        Aufgabentrennung (Segregation of Duties) und Trennung von Umgebungen, soweit erforderlich.

Unsere Lösungen können je nach Kundenanforderung und vereinbartem Bereitstellungsmodell On-Premises, in einer Private-Cloud-Umgebung oder innerhalb einer vom Kunden kontrollierten Infrastruktur eingesetzt werden.

Datenschutz

Dataslab verarbeitet Informationen ausschließlich zu autorisierten und rechtmäßigen Zwecken und im Einklang mit den geltenden Datenschutzanforderungen, einschließlich der Datenschutz-Grundverordnung (DSGVO), soweit anwendbar.

Der Zugriff auf Informationen wird nach geschäftlichem Bedarf, dem Grundsatz der geringstmöglichen Rechtevergabe (Least Privilege) und festgelegten Autorisierungsverfahren gewährt.

Informationen werden entsprechend ihrer Sensibilität, ihres Werts sowie vertraglicher oder regulatorischer Anforderungen klassifiziert und geschützt. Es werden angemessene technische und organisatorische Maßnahmen (TOM) angewendet, um unbefugten Zugriff, unbefugte Offenlegung, Veränderung, Verlust oder Missbrauch zu verhindern.

Sicherheit von KI- und Datenplattformen

Als Anbieter von Daten- und KI-Lösungen ist sich Dataslab der besonderen Sicherheits- und Datenschutzrisiken bewusst, die mit KI-Systemen, maschinellem Lernen, Large Language Models, Retrieval-Augmented Generation und Enterprise-Datenplattformen verbunden sind.

Wir wenden Maßnahmen an, die Folgendes unterstützen sollen:

●        kontrollierten Zugriff auf Modelle, Datensätze und Wissensdatenbanken;

●        Schutz von Kundendaten vor unbefugter Nutzung;

●        Trennung von Kundenumgebungen und -informationen;

●        Nachvollziehbarkeit von Systemaktivitäten;

●        sichere Integration mit externen Systemen;

●        Überwachung von KI-bezogenen Risiken und Missbrauchsszenarien;

●        menschliche Aufsicht, soweit angemessen;

●        Nutzung von Daten ausschließlich zu vereinbarten Zwecken.

 

Kundendaten werden ohne entsprechende Autorisierung nicht für sachfremdes Modelltraining oder andere Sekundärzwecke verwendet.

 

Zugriffskontrolle und Personalsicherheit

Der Zugriff auf die Systeme und Informationsressourcen von Dataslab wird ausschließlich autorisierten Personen gewährt und regelmäßig überprüft.

Mitarbeitende und Auftragnehmer sind verpflichtet, die Vertraulichkeits-, Datenschutz- und Informationssicherheitsanforderungen einzuhalten. Sicherheitsverantwortlichkeiten werden im Rahmen des Onboardings kommuniziert und durch Sensibilisierungsmaßnahmen, interne Anleitungen und rollenspezifische Schulungen kontinuierlich vertieft.

 

Vorfallmanagement

Dataslab unterhält Verfahren zur Erkennung, Meldung, Bewertung und Behandlung von Informationssicherheitsvorfällen.

Vermutete Vorfälle werden entsprechend ihrer Schwere, ihrer potenziellen Auswirkungen sowie der geltenden gesetzlichen oder vertraglichen Verpflichtungen untersucht und behandelt. Soweit erforderlich, werden betroffene Kunden oder zuständige Behörden gemäß den festgelegten Meldeverfahren informiert.

Erkenntnisse aus Vorfällen, Tests und Überprüfungen werden zur Verbesserung unserer Sicherheitskontrollen und Reaktionsfähigkeiten genutzt.

 

Geschäftskontinuität und Resilienz

Dataslab wendet Maßnahmen zur Geschäftskontinuität und Resilienz an, die der Art seiner Geschäftstätigkeit und Dienstleistungen angemessen sind.

Diese Maßnahmen können Backup- und Wiederherstellungsverfahren, Redundanzen, Wiederherstellungstests, Kontinuitätsplanung sowie festgelegte Verantwortlichkeiten für die Reaktion auf Störungen umfassen.

Konkrete Anforderungen an Verfügbarkeit, Wiederherstellung und Kontinuität werden im Rahmen der vertraglichen und dienstleistungsbezogenen Vereinbarungen mit den Kunden festgelegt.

 

Sicherheit in der Zusammenarbeit mit Dritten

Lieferanten, Subunternehmer und Dienstleister, die Zugriff auf Informationen oder Systeme von Dataslab erhalten können, werden entsprechend dem mit ihren Leistungen verbundenen Risiko bewertet.

Relevante Anforderungen an Informationssicherheit, Vertraulichkeit und Datenschutz werden, soweit angemessen, in die vertraglichen Vereinbarungen aufgenommen.

 

Compliance und kontinuierliche Verbesserung

Dataslab überprüft regelmäßig sein Rahmenwerk für Informationssicherheit sowie die damit verbundenen Risiken, Kontrollen und Ziele.

Interne Überprüfungen, Audits, Monitoring, Tests und die Aufsicht durch die Geschäftsleitung dienen dazu, Verbesserungspotenziale zu identifizieren und auf Veränderungen bei Technologien, Bedrohungen, Geschäftsprozessen und regulatorischen Anforderungen zu reagieren.

Diese Erklärung spiegelt das Engagement von Dataslab für ein verantwortungsvolles Informationssicherheitsmanagement wider. Sie offenbart keine vertraulichen Details zu internen Kontrollen, zur Systemarchitektur oder zu Sicherheitsverfahren.










Cookie-Richtlinie

Wir verwenden Cookies, um diese Website zu betreiben, ihre Nutzung zu analysieren und unsere Marketingaktivitäten zu unterstützen. Sie können alle Cookies akzeptieren, alle ablehnen oder Ihre eigenen Präferenzen festlegen.

Datenschutzzentrum

Wenn Ihr Browser ein Global Privacy Control (GPC)-Signal sendet, behandeln wir dies automatisch so, als ob Sie „Alle ablehnen“ ausgewählt hätten – es werden keine Analyse- und Marketing-Cookies gesetzt, und Sie müssen keine weiteren Maßnahmen ergreifen.

Weitere Informationen

Einstellungen verwalten

Notwendig (Immer aktiv)
Diese Cookies sind für die grundlegende Funktion der Website unerlässlich, etwa für die Seitennavigation, geschützte Bereiche und Basisfunktionen. Sie können in unseren Systemen nicht deaktiviert werden.
Sicherheit (Immer aktiv)
Diese Cookies schützen die Website und ihre Nutzer vor Spam, Betrug und Missbrauch — zum Beispiel Google reCAPTCHA, das überprüft, ob Formulareinsendungen von echten Nutzern stammen.
Analyse
Diese Cookies helfen uns zu verstehen, wie Besucher unsere Website nutzen (über Google Analytics 4), damit wir Inhalte und Nutzererlebnis verbessern können. Sie können diese jederzeit deaktivieren.
Marketing
Diese Cookies werden verwendet, um relevante Anzeigen auszuspielen und deren Wirksamkeit über Google Ads, Meta und LinkedIn Ads zu messen. Sie können Ihre Aktivität websiteübergreifend verfolgen.

Ihr zuverlässiger

Partner

Dataslab GmbH
Deutschland, Saarlouis
 
Dataslab GmbH
Österreich, Wien

Dataslab Ukraine
Ukraine, Kyjiw