Zum Inhalt springen
Zurück

// Vertrauen & Sicherheit

Vertrauen & Sicherheit

Skopion betreibt die eigene Infrastruktur mit derselben Sorgfalt wie in den Mandaten — transparent dokumentiert, ohne überzogene Aussagen.

Transport- & Web-Sicherheit

  • TLS 1.3, extern bewertet mit SSL Labs A+
  • HTTPS erzwungen, HSTS (1 Jahr, includeSubDomains)
  • Moderne Sicherheits-Header: CSP, X-Frame-Options (DENY), X-Content-Type-Options (nosniff), Referrer-Policy, Permissions-Policy

Anwendungssicherheit

  • OWASP ASVS v5.0 Level 1 — interne Selbstverifizierung (OWASP vergibt keine Bestätigung; Selbstverifizierung)
  • Kontaktformular gegen automatisierten Missbrauch geschützt (Cloudflare Turnstile)
  • Keine unnötige Offenlegung interner Infrastruktur; bereinigte Fehlerbehandlung

Datenschutz (DSGVO)

  • Technische und organisatorische Maßnahmen; keine Drittanbieter-Tracker oder Analytics
  • Nur ein sprachnotwendiges Cookie; Kontaktaufnahme ausschließlich über das gesicherte Formular

Sichere Kommunikation

  • Veröffentlichte security.txt (RFC 9116) und PGP-Schlüssel für verschlüsselten Erstkontakt
  • Responsible Disclosure willkommen

Readiness & Schulung

  • Selbstbewertung nach CIS Controls v8 (Implementation Group 1)
  • Laufende Awareness- und Fachschulungen (Global Cyber Alliance, EC-Council, Linux Foundation); Teilnahmenachweise intern gepflegt

Betrieb

  • Gehärtete operative Basis mit Mehr-Faktor-Schutz, rollenbasiertem Zugriff und kontrollierten Deployments.
  • Backup- und Wiederherstellungsprozesse werden intern gepflegt und regelmäßig geprüft.
  • Sicherheitsrelevante Updates und Betriebsereignisse werden intern überwacht und nachvollziehbar dokumentiert.

Technische Transparenz

  • Sichere Verbindung über HTTPS mit HSTS
  • HTTP-Sicherheitsheader konfiguriert, darunter CSP, X-Frame-Options und Referrer-Policy
  • E-Mail-Schutz für skopion.de: SPF, DKIM und DMARC mit p=reject
  • Responsible-Disclosure-Kanal und security.txt vorhanden
  • Rechtliche Angaben, Datenschutzerklärung und klare Leistungsgrenzen

Cyber-Sicherheitsnetzwerk

SKOPION Intelligence ist als Digitaler Ersthelfer im Cyber-Sicherheitsnetzwerk (CSN) registriert. Die Registrierung unterstützt die strukturierte Ersthilfe und Vorfallmeldung im CSN-Kontext; sie stellt keine BSI-Zertifizierung, Prüfung oder Empfehlung dar.

CSN-Eintrag öffnen

Öffentliche Fachprofile

Cyberhive EUROPE

SKOPION Intelligence ist mit einem öffentlichen Anbieterprofil und dem Lösungsprofil „SKOPION Digital Risk & Exposure Analysis“ auf Cyberhive EUROPE vertreten. Die Veröffentlichung des Anbieter- und Lösungsprofils stellt keine ECSO-Mitgliedschaft, keine Zertifizierung und kein „CYBERSECURITY MADE IN EUROPE“-Label dar.

Marktplatz IT-Sicherheit

SKOPION Intelligence ist mit einem öffentlichen Anbieterprofil im Marktplatz IT-Sicherheit vertreten. Der Eintrag dient der Auffindbarkeit im IT-Sicherheitsumfeld und stellt keine Zertifizierung, Prüfung oder Empfehlung dar.

Anbieterprofil öffnen

Regionale Unternehmenspräsenz

IHK Mittlerer Niederrhein

SKOPION Intelligence ist mit einem öffentlichen Firmenprofil „Mein Unternehmen“ der IHK Mittlerer Niederrhein vertreten. Das öffentliche Firmenprofil dient der regionalen Sichtbarkeit und stellt keine fachliche Prüfung, Zertifizierung oder Empfehlung durch die IHK dar.

Firmenprofil öffnen

// Institutionelle Vertrauensebene

Die genannten Punkte sind interne Selbsteinschätzungen und Readiness-Maßnahmen — keine externe Bestätigung und kein externes Audit. Externe Bewertungen (z. B. SSL Labs) sind unabhängig überprüfbar.