// Vertrauen & Sicherheit
Vertrauen & Sicherheit
Skopion betreibt die eigene Infrastruktur mit derselben Sorgfalt wie in den Mandaten — transparent dokumentiert, ohne überzogene Aussagen.
Transport- & Web-Sicherheit
- TLS 1.3, extern bewertet mit SSL Labs A+
- HTTPS erzwungen, HSTS (1 Jahr, includeSubDomains)
- Moderne Sicherheits-Header: CSP, X-Frame-Options (DENY), X-Content-Type-Options (nosniff), Referrer-Policy, Permissions-Policy
Anwendungssicherheit
- OWASP ASVS v5.0 Level 1 — interne Selbstverifizierung (OWASP vergibt keine Bestätigung; Selbstverifizierung)
- Kontaktformular gegen automatisierten Missbrauch geschützt (Cloudflare Turnstile)
- Keine unnötige Offenlegung interner Infrastruktur; bereinigte Fehlerbehandlung
Datenschutz (DSGVO)
- Technische und organisatorische Maßnahmen; keine Drittanbieter-Tracker oder Analytics
- Nur ein sprachnotwendiges Cookie; Kontaktaufnahme ausschließlich über das gesicherte Formular
Sichere Kommunikation
- Veröffentlichte security.txt (RFC 9116) und PGP-Schlüssel für verschlüsselten Erstkontakt
- Responsible Disclosure willkommen
Readiness & Schulung
- Selbstbewertung nach CIS Controls v8 (Implementation Group 1)
- Laufende Awareness- und Fachschulungen (Global Cyber Alliance, EC-Council, Linux Foundation); Teilnahmenachweise intern gepflegt
Betrieb
- Gehärtete operative Basis mit Mehr-Faktor-Schutz, rollenbasiertem Zugriff und kontrollierten Deployments.
- Backup- und Wiederherstellungsprozesse werden intern gepflegt und regelmäßig geprüft.
- Sicherheitsrelevante Updates und Betriebsereignisse werden intern überwacht und nachvollziehbar dokumentiert.
Technische Transparenz
- Sichere Verbindung über HTTPS mit HSTS
- HTTP-Sicherheitsheader konfiguriert, darunter CSP, X-Frame-Options und Referrer-Policy
- E-Mail-Schutz für skopion.de: SPF, DKIM und DMARC mit p=reject
- Responsible-Disclosure-Kanal und security.txt vorhanden
- Rechtliche Angaben, Datenschutzerklärung und klare Leistungsgrenzen
Cyber-Sicherheitsnetzwerk
SKOPION Intelligence ist als Digitaler Ersthelfer im Cyber-Sicherheitsnetzwerk (CSN) registriert. Die Registrierung unterstützt die strukturierte Ersthilfe und Vorfallmeldung im CSN-Kontext; sie stellt keine BSI-Zertifizierung, Prüfung oder Empfehlung dar.
CSN-Eintrag öffnen →Öffentliche Fachprofile
Cyberhive EUROPE
SKOPION Intelligence ist mit einem öffentlichen Anbieterprofil und dem Lösungsprofil „SKOPION Digital Risk & Exposure Analysis“ auf Cyberhive EUROPE vertreten. Die Veröffentlichung des Anbieter- und Lösungsprofils stellt keine ECSO-Mitgliedschaft, keine Zertifizierung und kein „CYBERSECURITY MADE IN EUROPE“-Label dar.
Marktplatz IT-Sicherheit
SKOPION Intelligence ist mit einem öffentlichen Anbieterprofil im Marktplatz IT-Sicherheit vertreten. Der Eintrag dient der Auffindbarkeit im IT-Sicherheitsumfeld und stellt keine Zertifizierung, Prüfung oder Empfehlung dar.
Anbieterprofil öffnen →Regionale Unternehmenspräsenz
IHK Mittlerer Niederrhein
SKOPION Intelligence ist mit einem öffentlichen Firmenprofil „Mein Unternehmen“ der IHK Mittlerer Niederrhein vertreten. Das öffentliche Firmenprofil dient der regionalen Sichtbarkeit und stellt keine fachliche Prüfung, Zertifizierung oder Empfehlung durch die IHK dar.
Firmenprofil öffnen →// Institutionelle Vertrauensebene
Die genannten Punkte sind interne Selbsteinschätzungen und Readiness-Maßnahmen — keine externe Bestätigung und kein externes Audit. Externe Bewertungen (z. B. SSL Labs) sind unabhängig überprüfbar.