Zertifizierung
Informationssicherheit & Datenschutz (DSGVO / NIS2)
Als IT-Großhändler legen wir großen Wert auf den Schutz von Kundendaten, die Kontinuität unserer Dienstleistungen und die Einhaltung der Datenschutzgesetze (DSGVO). Innerhalb der Lieferkette unserer B2B-Kunden nehmen wir unsere Rolle im Bereich der Informationssicherheit äußerst ernst.
- Cybersecurity & Information Security Statement Für unsere B2B-Kunden und Geschäftspartner haben wir unsere technischen und organisatorischen Sicherheitsmaßnahmen, die Kontinuitätssicherung und unsere Risikopolitik in den Grundzügen klar dargelegt. (Auf Anfrage für Geschäftspartner erhältlich, bitte wenden Sie sich an Ihren Account Manager)
Unser Ansatz für Daten- und Sicherheitsmanagement
Wir verfolgen eine risikoorientierte Sicherheitsstrategie zum Schutz von Unternehmens- und Kundendaten. Um unsere interne Expertise auf höchstem Niveau zu halten, verfügen unsere Spezialisten über verschiedene anerkannte Fachzertifizierungen (darunter CompTIA A+, Network+, Security+, Pentest+ und CySA+).
- Datenschutzrichtlinie & Transparenz: Wir verarbeiten und speichern personenbezogene Daten ausschließlich gemäß den Anforderungen der DSGVO und unserer Datenschutzerklärung. Kunden behalten jederzeit ihre gesetzlichen Rechte.
- Zugriffsverwaltung & Identitätskontrolle: Unsere IT-Umgebung ist nach dem Prinzip der minimalen Rechtevergabe (least privilege), kontrollierten Zugriffsrechten und einer strengen Benutzerauthentifizierung gesichert.
- Kontinuität & Datenwiederherstellung: Wir gewährleisten die Kontinuität unserer Dienstleistungen durch eine strukturierte Backup-Strategie, regelmäßige Wiederherstellungstests und Maßnahmen gegen Datenverlust.
- Sicheres Bestellportal: Transaktionen sowie die Verarbeitung von Zahlungs- und Bestelldaten auf unserem Bestellportal erfolgen über eine zertifizierte PCI DSS Level 1 Infrastruktur.
- Lieferkettensicherheit & NIS2: Obwohl wir als kleineres Unternehmen nicht direkt der Aufsicht nach dem Cybersicherheitsgesetz (NIS2) unterliegen, nutzen wir die Grundsätze von NIS2 und allgemeine Cybersicherheitsstandards als Referenzrahmen für unsere Verantwortung in der Lieferkette.
Grundsatzerklärung zu Ransomware & Lösegeld
Bei Service Parts International B.V. verfolgen wir einen festen Grundsatz bei Cyber-Zwischenfällen: Wir zahlen kein Lösegeld.
Die Zahlung von Lösegeld bietet keinerlei Garantie für eine Datenwiederherstellung und unterstützt illegale Aktivitäten. Stattdessen investieren wir kontinuierlich in präventive, detektive und korrigierende Sicherheitsmaßnahmen — einschließlich robuster Backup- und Wiederherstellungsverfahren. Sollte es zu einem Vorfall kommen, geben wir Transparenz, ethischer Datenwiederherstellung und einer engen Zusammenarbeit mit Strafverfolgungsbehörden und Sicherheitsexperten den Vorrang.