Ostrom

Schütze deine Energie & Privatsphäre: So sorgt Ostrom für deine Sicherheit

By

Karl Villanueva & Marcus Vieira

18.11.2024

A clock icon

5

Min.

In einer zunehmend digitalen Welt ist es wichtiger denn je, deine Daten und Privatsphäre zu schützen. Bei Ostrom nehmen wir diese Verantwortung sehr ernst. Während die Energiebranche sich mit smarten Technologien weiterentwickelt, wächst auch der Bedarf an robusten Sicherheitsmaßnahmen. Unser Engagement für deine Sicherheit geht über die Bereitstellung von Ökostrom hinaus — es umfasst den Schutz deiner Informationen in jedem Schritt.

Eine Kultur der kontinuierlichen Sicherheitsverbesserung

Bei Ostrom verstehen wir Sicherheit als einen fortlaufenden Prozess und nicht als einmalige Maßnahme. Angesichts zunehmender Cyber-Bedrohungen verbessern wir kontinuierlich unsere Sicherheitsvorkehrungen, um immer einen Schritt voraus zu sein. Von der Absicherung unserer internen Systeme bis hin zu deinem sicheren Kundenerlebnis — unser Ansatz basiert auf bewährten Best Practices und proaktiven Strategien.

1. Unser Team für Sicherheit sensibilisieren

Sicherheit beginnt bei unseren Mitarbeitenden. Jede:r bei Ostrom erhält regelmäßige Schulungen, um über die neuesten Cyber-Bedrohungen und Gegenmaßnahmen informiert zu bleiben.

  • Anti-Phishing-Richtlinien: Dazu gehören Workshops und Leitfäden für sicheres Online-Verhalten. Unser Team wird darin geschult, E-Mail-Absender genau zu prüfen und bei verdächtigen Nachrichten stets eine doppelte Verifizierung vorzunehmen.
  • Passwortmanager & Einzigartige Passwörter: Alle Mitarbeitenden nutzen einen Passwortmanager — somit werden keine sensiblen Zugangsdaten auf Zetteln notiert oder unsicher gespeichert.

2. Starke technologische Sicherheitsmaßnahmen

Wir haben eine Reihe technologischer Schutzmaßnahmen implementiert, um unsere Systeme abzusichern:

  • Laptop-Verschlüsselung & VPN: Alle Firmen-Laptops sind verschlüsselt, um Daten bei Verlust oder Diebstahl zu schützen. Zusätzlich nutzen alle Mitarbeitenden ein Virtual Private Network (VPN) mit dem Wireguard-Protokoll für sicheres Arbeiten aus der Ferne.
  • Zwei-Faktor-Authentifizierung (2FA): Wir setzen 2FA in all unseren Anwendungen durch — von E-Mails bis zur Cloud-Infrastruktur. Dies sorgt dafür, dass auch bei einem kompromittierten Passwort unbefugter Zugriff verhindert wird.
  • Zugriffsrichtlinien: Strenge Zugriffsrichtlinien stellen sicher, dass nur autorisierte Personen auf sensible Daten zugreifen können. Unsere Systeme sind so konfiguriert, dass der Zugang nach Rollen beschränkt wird, um interne und externe Bedrohungen abzuwehren.

3. Sichere Software- und Infrastrukturentwicklung

Unser Tech-Team geht beim Thema Sicherheit keine Kompromisse ein:

  • Code Reviews und automatisierte Tests: Bevor neuer Code live geht, durchläuft er mehrere Überprüfungen, einschließlich statischer Analysen via SonarCloud und automatisierter Schwachstellen-Scans mit Snyk. So stellen wir sicher, dass mögliche Schwachstellen frühzeitig erkannt und behoben werden.
  • Vulnerability Disclosure Program: Wir arbeiten mit externen Sicherheitsexpert:innen über Plattformen wie BugCrowd zusammen. Indem wir ethische Hacker:innen einladen, Schwachstellen zu melden, können wir potenzielle Sicherheitslücken schnell beheben und unsere Systeme noch widerstandsfähiger machen.

4. Deine Kundenerfahrung sichern

Bei Ostrom geht es nicht nur um günstigen Ökostrom, sondern auch um Vertrauen. So schützen wir deine Interaktionen:

  • App-Identifikation & Biometrische Authentifizierung: Die Ostrom-App nutzt Touch ID und Face ID, um deinen Login-Prozess zu vereinfachen und gleichzeitig sicher zu gestalten. Das minimiert die Notwendigkeit, ständig Passwörter einzugeben, und reduziert so die Gefahr einer unbefugten Nutzung.
  • Echtzeit-Überwachung & Rate Limiting: Unsere Systeme überwachen Nutzeraktivitäten, um ungewöhnliches Verhalten zu erkennen. Nach mehreren fehlgeschlagenen Login-Versuchen wird ein Konto vorübergehend gesperrt, um Brute-Force-Angriffe zu verhindern. Zusätzlich haben wir API-Ratenbegrenzungen implementiert, um automatisierte Angriffe abzuwehren.
  • DSGVO-Konformität und Schulungen: Wir sind vollständig DSGVO-konform. Das bedeutet, dass wir deine Daten verantwortungsvoll und ausschließlich zu den Zwecken verarbeiten, denen du zugestimmt hast. Zudem nutzen wir einen Drittanbieter für Schulungen, Audits und regelmäßige Auffrischungen, um die Einhaltung der Vorschriften sicherzustellen.

Transparenz & Vertrauen

Transparenz ist einer unserer zentralen Werte bei Ostrom. Wir sind der Überzeugung, dass du das Recht hast zu wissen, wie deine Daten verwendet und geschützt werden. Wir setzen uns dafür ein, offen über unsere Sicherheitsmaßnahmen zu kommunizieren, damit du dich bei Ostrom rundum sicher fühlst.

Wenn du Fragen zum Datenschutz hast oder mehr über unsere Sicherheitsmaßnahmen erfahren möchtest, steht dir unser Kundenservice jederzeit zur Verfügung. Weitere Informationen findest du auch in unserem Help Center.

Blick in die Zukunft: Ostroms Sicherheitsstrategie

Wir sind stolz auf die Sicherheitsmaßnahmen, die wir bereits umgesetzt haben, aber dabei soll es nicht bleiben. Die digitale Landschaft entwickelt sich ständig weiter, und mit ihr die Bedrohungen. Deshalb setzen wir auf kontinuierliche Verbesserungen. Ob durch neue Technologien oder die Optimierung bestehender Prozesse — unser Ziel ist es, potenziellen Risiken stets einen Schritt voraus zu sein und dir das sicherste Erlebnis zu bieten.

Bei Ostrom sind wir mehr als nur ein Ökostromanbieter — wir sind dein vertrauensvoller Partner für eine sichere, nachhaltige Zukunft. 🌍🔒

Bleib sicher, bleib grün und bleib bei Ostrom!

#Ostrom #Datensicherheit #EnergieNurBesser #Ökostrom