L2L Sicherheitsrichtlinien – Überblick

Last updated: June 19, 2026

Umgang mit Kundeninformationen

Informationen aus Kundendatenbanken sollten in der Leading2Lean-Rechenzentrumsumgebung gespeichert und nicht auf Laptops von Leading2Lean-Mitarbeitern gespeichert werden, außer unter den folgenden begrenzten Umständen:

  1. Der Mitarbeiter befindet sich zur Installation, Beratung oder für andere geschäftliche Tätigkeiten vor Ort in einer Kundeneinrichtung,
  2. der Kunde hat Leading2Lean eine erweiterte Genehmigung zur Verwendung seiner Daten für Entwicklungs-, Test- oder Marketingzwecke erteilt,
  3. oder der Mitarbeiter arbeitet an einem offenen Fehler/Problem, das eine lokale Kopie der Kundendatenbank erfordert. Kundendaten müssen unmittelbar nach der Behebung des Problems entfernt werden.

Risikobewertung und -management

Schwachstellenscans und Risikobewertungen sollten mindestens vierteljährlich durchgeführt werden. Die Ergebnisse sind dem Leading2Lean-Management zur Prüfung und für weitere Maßnahmen vorzulegen. Auf Grundlage der Ergebnisse können unabhängige Tests und Audits eingeleitet werden.

Datenklassifizierung, Integrität & Vertraulichkeit

Der Zugriff auf in Leading2Lean-Systemen gespeicherte Daten muss durch individuelle Benutzernamen und Passwörter geschützt werden. Standardmäßig gelten alle Kundendaten als vertraulich und werden entsprechend behandelt. Die Datenintegrität wird durch Anwendungskontrollen auf der Anwendungs- und Datenbankebene gewährleistet. Kunden-Backups werden regelmäßig wiederhergestellt, um die Integrität und Nutzbarkeit der Daten sicherzustellen. Kundendaten, die außerhalb der Leading2Lean-Rechenzentrumsumgebung verwendet werden, sollten verschlüsselt werden, wenn der Kunde dies verlangt.

Mitarbeitersicherheit

Training

Alle Mitarbeiter von Leading2Lean müssen die Sicherheitsverfahren des Unternehmens bei der Einstellung und jährlich überprüfen. Die Mitarbeiterschulung wird nachverfolgt und dokumentiert.

Zugriff & Authentifizierung

  1. Alle Mitarbeiter von Leading2Lean müssen qualifiziert und überprüft sein, bevor ihnen Zugriff auf Computersysteme und Daten gewährt wird.
  2. Mitarbeitern sollten die geringstmöglichen Berechtigungen gewährt werden, die zur Erfüllung ihrer zugewiesenen Aufgaben erforderlich sind.
  3. Passwörter sollten regelmäßig geändert werden müssen, wobei die Wiederverwendung untersagt ist.

Sicherheit des Leading2Lean-Produktionsdienstes

Die Sicherheit in der Produktionsrechenzentrumsumgebung von Leading2Lean ist für unseren Erfolg entscheidend. Die folgenden Sicherheitsrichtlinien für die Produktion müssen beachtet werden.
  1. Alle Produktionsdatenbanken müssen täglich auf sichere Weise gesichert werden.
  2. Sicherungen müssen regelmäßig testweise wiederhergestellt werden.
  3. Alle Produktionsserver müssen mit individuellen Benutzernamen und Passwörtern gesichert sein, wobei IP-Adressen nach mehreren fehlgeschlagenen Anmeldeversuchen gesperrt werden.
  4. Nur für die Produktion qualifizierte Mitarbeiter mit entsprechenden Aufgaben erhalten Zugriff auf die Produktionsumgebung.
  5. Sicherheitspatches werden getestet, implementiert und überwacht, um Produktionsstabilität und Sicherheit zu gewährleisten.
  6. Änderungsmanagement- und Testverfahren werden befolgt.
  7. Kundendaten werden getrennt, um Vertraulichkeit zu gewährleisten.
  8. Firewalls werden auf Netzwerk- und Serverebene eingesetzt.
  9. Sicherheitswarnungen werden rund um die Uhr an 365 Tagen im Jahr überwacht und beantwortet, wobei im Falle eines Vorfalls formelle Verfahren zur Reaktion auf Sicherheitsvorfälle befolgt werden.
  10. Mitarbeiter verwenden Zwei-Faktor-Authentifizierung oder Verschlüsselungsschlüssel, um den Zugriff auf Back-End-Systeme zu sichern.

Disziplinarische Richtlinie

Alle Mitarbeiter müssen verstehen, dass Verstöße gegen die Sicherheitsrichtlinien von Leading2Lean zu Sanktionen, dem Entzug von Sicherheitszugangsdaten, der Suspendierung von Aufgaben und/oder der Kündigung führen können. Mitarbeiter können außerdem straf- und/oder zivilrechtlichen Maßnahmen unterliegen.