EPOS Sicherheits- und Compliance-Center

Die digitalen Lösungen von EPOS sind auf Datensicherheit und Compliance ausgelegt.

/assets/img-abc/blank.gif

Wie sichert EPOS Ihre Daten?

EPOS verpflichtet sich, bei Ihren Daten die höchsten Sicherheits- und Compliance-Standards anzuwenden. Interne und externe Prozesse sowie Prüfungen durch Dritte sind alle darauf ausgelegt, EPOS zu einem sicheren und vertrauenswürdigen Partner zu machen.

Sicherheit rund um EPOS Manager und EPOS Connect

EPOS schützt Ihre Daten im Ruhezustand und während der Übertragung in Ihren lokalen oder Cloud-Bereitstellungen. Sicherheitsstandards auf Unternehmensniveau mit strengen Kontrollen gewährleisten eine sichere und effiziente Verwaltung Ihrer EPOS-Geräte. Basisanforderungen folgen den bewährten Praktiken bei der Entwicklung und dem Hosting der Lösungen, die wir unseren Kunden anbieten.

Datensicherheit und

- Datenverschlüsselung im Ruhezustand
- Datenverschlüsselung während des Transports
- Privacy-by-Design
- Zugriffsverwaltung

Sichere Softwareentwicklung

- Protokollierung und häufige Überwachung
- Security by Design
- Funktionstrennung
- Prüfung durch Dritte

Unternehmenssicherheit

Sicherheitsschulungen
Lieferantenmanagement
SOC II-Richtlinien
Anlagensicherheit

/assets/img-abc/blank.gif

EPOS Sicherheits- und Compliance-Center

EPOS ist nach ISO/IEC 27001, dem international anerkannten Standard für Informationssicherheitsmanagementsysteme (ISMS), zertifiziert. Diese Zertifizierung bestätigt, dass EPOS einen strukturierten und risikobasierten Ansatz für Informationssicherheit im gesamten Unternehmen etabliert, implementiert und kontinuierlich verbessert hat.

Darüber hinaus ist EPOS DSGVO-konform und verwendet das System and Organization Control (SOC)-Framework für jährliche Audits. Diese Audits bieten weitere Sicherheit auf höchstem Niveau bei der Datenspeicherung sowie die Wirksamkeit interner Sicherheitsrichtlinien, operativer Prozesse und des Onboardings und der Schulung von Mitarbeitern.

Der SOC II-Bericht soll Kunden zusätzliche Transparenz über die Kontrollen bieten, die EPOS implementiert hat, um einen sicheren Betrieb und die Einhaltung gesetzlicher Vorschriften zu unterstützen.

/assets/img-abc/blank.gif

Compliance-Funktion

EPOS ist DSGVO-konform und verwendet die System- und Organisationskontrolle (SOC) Typ I als Rahmen für jährliche Audits. Diese Audits überprüfen die Sicherheit auf höchstem Niveau bei der Datenspeicherung sowie interne Sicherheitsrichtlinien, -prozesse und das Onboarding und die Schulung von Mitarbeitern.

Der Zweck des SOC II-Berichts ist es, Ihnen zu helfen, die von EPOS festgelegten Kontrollen zur Unterstützung des Betriebs und der Compliance zu verstehen.

Benötigen Sie weitere Informationen zum SOC II-Bericht?

Sprechen Sie uns an

Häufig gestellte Fragen & Antworten

EPOS Manager ruft standardmäßig die folgenden Kundendaten ab: Name, E-Mail-Adresse, Telefonnummer, IP-Adresse, MAC-Adresse und Gerätename.

Andere nicht-personenbezogene Daten, die gesammelt werden, beziehen sich auf die Nutzung von: Software, Produkte, Statistiken zur Anrufaktivität, Softphone und Host-Informationen, wo sich die Produkte befinden.

Der IT-Administrator kann in EPOS Manager die Anonymisierung aktivieren, was bedeutet, dass keine personenbezogenen Daten erfasst werden.

Als eigenständige Software erhebt EPOS Connect keinerlei personenbezogene Daten von Benutzern.

Endnutzer, die bestimmten Mandanten hinzugefügt werden (durch den IT-Administrator in EPOS Manager), erhalten dieselben Daten wie in Frage 1 erwähnt, es sei denn, der IT-Administrator hat die Anonymisierung mit oder ohne AD aktiviert.

EPOS Manager ist eine SaaS-Lösung, die Microsoft Azure Cloud-Dienste sowie Microsoft Azure SQL/NoSQL-Datenbanken verwendet. Microsoft betreibt die gesamte Infrastruktur, Nicht-Anwendungssoftware und alle typischen SaaS-Dienste, wie Backup und Verschlüsselung gespeicherter Daten.

Kundendaten werden auf einer mandantenfähigen Basis gespeichert, wobei die Kundendaten logisch getrennt sind.

Ja – aber dies ist für den Kunden optional. Basierend auf den vom Datenverantwortlichen verwalteten Einstellungen ist es möglich, Daten zu anonymisieren. EPOS kann Benutzer nicht identifizieren, wenn diese Einstellung aktiviert ist.

Die Daten werden sowohl während des Transports als auch im Ruhezustand verschlüsselt. Das HTTPS-Protokoll wird für die Verschlüsselung von Daten im Transit und Azure TDE für die Verschlüsselung im Ruhezustand verwendet. Es wird auf Microsoft Azure gespeichert und befindet sich im Rechenzentrum von Northern Europe.

Die Daten werden so lange gespeichert, wie der Kunde EPOS Manager verwendet. Wenn der Kunde die Löschung seiner Daten verlangt, sollte der Kunde/Betroffene mit einer Aufbewahrungsfrist von 1 Monat rechnen, bevor er die endgültige Bestätigung der Löschung erhält.

Strenge Prozesse für Datenschutzverletzungen wurden eingeführt, um Datenaudits, die Rechte der betroffenen Personen (gemäß Datenschutz-Best Practice) und die Europäische Datenschutz-Grundverordnung einzuhalten.

Folgende Ports werden verwendet:

  • 443 Netzwerkverkehr – Standard-Internetport für sicheren Datenverkehr https

  • 443 Protokollierung – EPOS Connect Pro & Frontend-Analysen. Standard-Internetport https

Die Lösung und die Daten können wiederhergestellt werden, es sei denn, sowohl die Backup-Daten als auch die Live-Daten werden gleichzeitig im Microsoft-Rechenzentrum vernichtet. Microsoft Azure bietet eine Geo-Replikation, die dieses theoretische Risiko mindern würde.

EPOS Manager bietet erweiterte Datenschutzfunktionen:

  • Konfigurierbare Benutzerinformationen als anonym (keine persönlichen Daten werden erfasst)

  • Konfigurierbar, um den Zugriff auf das Active Directory zu deaktivieren

  • Konfigurierbar, um Berichte und Datenerfassung zu deaktivieren

Bandbreitennutzung pro Maschine:

  • Firmware-Update: ca. 1 MB für ein Gerät (empfohlen alle sechs Monate, je nach Firmware-Version.)

  • Software-Updates: 200 MB pro Update (empfohlen alle sechs Monate)
    Täglicher Datenübergang: weniger als 1 MB pro Tag

Entdecken Sie EPOS Digitale Lösungen

/assets/img-abc/blank.gif

EPOS-Manager

Sparen Sie Zeit und steigern Sie die Effizienz durch Remote-Update-Bereitstellungen und erhalten Sie Einblicke, wie Sie die Produktivität am Arbeitsplatz verbessern können.

/assets/img-abc/blank.gif

EPOS Connect

Aktualisieren Sie Unternehmensgeräte mit der neuesten Firmware und personalisieren Sie die Einstellungen der Audiogeräte, um einen einwandfreien Betrieb für Endbenutzer sicherzustellen.

/assets/img-abc/blank.gif

EPOS Entwicklerportal


Eine einfache, skalierbare und sichere Plattform für Partner und Kunden, um auf alle EPOS APIs und SDKs zuzugreifen

Richtlinie zur Offenlegung von Schwachstellen

Unsere Produkte erfüllen die obligatorischen EU-Richtlinien entweder durch eine EU-DOC (Selbsterklärung) oder eine EU-Baumusterprüfbescheinigung.

Erfahren Sie mehr über EU-Richtlinien

Der Aufbau und die Aufrechterhaltung von Vertrauen mit unseren Kunden, Partnern und Lieferanten hat für EPOS oberste Priorität. Unsere Produkte zielen darauf ab, relevante Gesetze einzuhalten, die eine angemessene Reaktion auf Software-Schwachstellen erfordern.

EPOS’ Richtlinie zur Offenlegung von Schwachstellen folgt dem IoT-Cybersicherheitsstandard ETSI 303 645.
Diese Police umfasst:

  • Kontaktinformationen für die Meldung von Problemen; und
  • Informationen zu Zeitplänen für:
    • Erste Empfangsbestätigung und
    • Statusaktualisierungen bis zur Lösung der gemeldeten Probleme.

Kontakt

Wenden Sie sich an den Software-Support, wenn Sie Bedenken bezüglich der Sicherheit und Schwachstellen haben, mit der Betreffzeile: vulnerability_report

Zeitplan der Schwachstellenrichtlinie:

Wir behandeln jede Meldung von Schwachstellen mit Sorgfalt.

Das erwartet Sie

Wenn wir eine Meldung über eine mögliche Schwachstelle über das EPOS Security and Compliance Center erhalten, kann der Absender folgende Antwort erwarten:

  • Erstquittierung nach max. 5 Tagen
  • Status nach 4 Wochen
  • Lösungsantwort nach 80 Tagen

Wie wir vorgehen

Die Triage dieser Meldungen erfolgt durch unser Vigilance Evaluation Board unter Verwendung unseres internen Verfahrens G-600 Vigilance.

Der Vorstand verfügt über ein Wachsamkeitssystem, das die eingehenden Schwachstellenmeldungen bewertet.

Sie werden anhand von zwei Parametern bewertet: 1) Schweregrad des Threads und 2) Wahrscheinlichkeit der Nutzung der Schwachstelle.

Hier mehr erfahren ...

Bitte wenden Sie sich auch an uns, wenn Sie mehr darüber erfahren möchten, wie wir diese Triage durchführen und wie das Vigilance Board funktioniert. Dies könnte im Falle einer Ausschreibung usw. der Fall sein.