Sicherheit bei Once
Wir bieten dir einen sicheren und vertrauenswürdigen Raum für deine sozialen Interaktionen.
Das vorrangige Ziel des Sicherheitsteams von Once ist es, ein Sicherheitsniveau von Weltklasse aufzubauen, das unseren Mitgliedern eine vertrauliche und geschützte Umgebung garantiert, um den Zauber menschlicher Begegnungen zu bewahren. Wenn du Once deine Informationen anvertraust, haben die Sicherheit unserer Anwendung und die Vertraulichkeit deiner Daten höchste Priorität. Ein starkes, transparentes und verantwortungsvolles Sicherheitsprogramm aufrechtzuerhalten, ist ein wesentlicher Bestandteil unserer Verpflichtung dir gegenüber.
Sicherheitsmaßnahmen bei Once
Die Sicherheitsinitiative von Once verfolgt eine umfassende Strategie, um unser Unternehmen und deine Daten zu schützen. Dazu gehören der Einsatz modernster Sicherheitsinfrastruktur, ein verantwortungsvoller Umgang mit Daten sowie die Einhaltung bewährter Branchenstandards für Sicherheit und Datenschutz. Diese Maßnahmen werden umgesetzt, um den sich ständig weiterentwickelnden Bedrohungen für Internetdienste und -infrastruktur proaktiv zu begegnen.
Unser Sicherheitsprogramm konzentriert sich auf die folgenden Kernbereiche:
Internes Programm für Informationssicherheit:
Wir setzen uns dafür ein, die Sicherheit zu erhöhen und Risiken in der digitalen Umgebung von Once zu minimieren. Dazu gehören die Entwicklung sicherer Zugangsprotokolle und einer Netzwerkarchitektur, um den internen Zugang zu den Einrichtungen, Systemen und Ressourcen von Once systematisch zu kontrollieren – unter Anwendung des Prinzips der geringsten Rechtevergabe. Die interne Nutzung der Zwei‑Faktor‑Authentifizierung (2FA) ist verpflichtend.
Sicherheit der Anwendung und Infrastruktur:
Sicherheit ist in alle Phasen unseres Entwicklungszyklus integriert, um bessere und sicherere Produkte zu schaffen und die Einhaltung sicherer Design- und Entwicklungsprinzipien zu gewährleisten. Alle Anwendungen, Systeme, neuen Funktionen sowie Code- und Konfigurationsänderungen werden von unseren internen Teams strengen Sicherheitsprüfungen und -bewertungen unterzogen. Renommierte externe Sicherheitsexperten führen regelmäßig unabhängige und gründliche Penetrationstests durch.
Unternehmensführung, Risiko und Compliance:
Sicherheitsbewusstsein ist von Anfang an Teil unserer Kultur und ein fortlaufender Prozess. Alle Mitarbeitenden absolvieren bei ihrem Eintritt sowie danach jährlich Schulungen zu Sicherheit und Datenschutz. Sicherheit ist bei Once eine gemeinsame Verantwortung – unterstützt durch physische, operative und technische Kontrollen sowie durch verbindliche Sicherheitsrichtlinien und -verfahren. Zusätzlich zu umfangreichen internen Bewertungen der Sicherheitsrisiken führen wir detaillierte Überprüfungen der Sicherheitspraktiken unserer Drittanbieter durch.
Offensive Sicherheit:
Unser internes Sicherheitsteam entdeckt bislang unbekannte Sicherheitslücken durch offensive Sicherheitstests. Durch die Simulation realer Angriffe konzentriert sich dieses Team darauf, unsere Sicherheitsvorkehrungen in den Bereichen mit dem höchsten Risiko zu verbessern. Ziel ist es, mögliche Schwachstellen aufzudecken und durch kontinuierliche Tests das Risiko eines Sicherheitsvorfalls zu verringern.
Überwachung und Bedrohungsmanagement:
Die kontinuierliche Protokollierung und Überwachung des Zugriffs auf unsere Infrastruktur und Systeme bildet das Rückgrat unserer Sicherheitsmaßnahmen. Das Programm von Once zur Sicherheitsüberwachung, Untersuchung, Bedrohungssuche und Reaktion auf Vorfälle stellt sicher, dass Sicherheitsvorfälle rechtzeitig erkannt, gründlich untersucht, priorisiert und behoben werden.
Regeln und Standards für Compliance
Externe Unternehmen führen jährlich Audits durch, um sicherzustellen, dass wir die in SOX und PCI-DSS definierten Sicherheitsanforderungen einhalten.