Dravon Seminare für Ökotourismus

Sicherheitsrichtlinie

Zuletzt aktualisiert: 4. Dezember 2025

Dravon verpflichtet sich zum Schutz der Sicherheit aller Daten, die über unsere Plattform verarbeitet werden. Diese Sicherheitsrichtlinie beschreibt die technischen und organisatorischen Maßnahmen, die wir ergreifen, um die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Informationen zu gewährleisten.


1. Geltungsbereich

Diese Richtlinie gilt für alle Systeme, Dienste und Infrastrukturen, die von Dravon betrieben oder verwaltet werden, einschließlich der Webplattform unter dravon.digital sowie aller damit verbundenen Anwendungen und Dienste.


2. Datensicherheit und Verschlüsselung

2.1 Übertragungssicherheit

Alle Datenübertragungen zwischen Ihrem Browser und unseren Servern werden über das Transport Layer Security (TLS)-Protokoll verschlüsselt. Unverschlüsselte HTTP-Verbindungen werden automatisch auf HTTPS umgeleitet.

2.2 Datenspeicherung

Gespeicherte Daten werden mit branchenüblichen Verschlüsselungsverfahren gesichert. Sensible Informationen wie Zugangsdaten werden ausschließlich in gehashter Form gespeichert und sind für niemanden im Klartext zugänglich.

2.3 Schlüsselverwaltung

Kryptografische Schlüssel werden nach festgelegten Verfahren verwaltet, regelmäßig erneuert und mit eingeschränktem Zugang aufbewahrt. Der Zugriff auf Schlüsselmaterial ist auf autorisiertes Personal beschränkt.


3. Zugriffskontrolle

3.1 Prinzip der minimalen Rechtevergabe

Mitarbeiter und Systeme erhalten ausschließlich die Zugriffsrechte, die zur Erfüllung ihrer jeweiligen Aufgaben erforderlich sind. Zugriffsrechte werden regelmäßig überprüft und bei Bedarf angepasst oder entzogen.

3.2 Authentifizierung

Der Zugang zu internen Systemen erfordert eine starke Authentifizierung. Für administrative Zugänge wird eine Mehrfaktorauthentifizierung (MFA) eingesetzt. Passwörter müssen definierten Komplexitätsanforderungen entsprechen.

3.3 Benutzerverwaltung

Benutzerkonten werden bei Ausscheiden oder Rollenwechsel unverzüglich deaktiviert. Inaktive Konten werden regelmäßig identifiziert und gesperrt.


4. Netzwerksicherheit

4.1 Firewalls und Netzwerksegmentierung

Unsere Infrastruktur ist durch mehrschichtige Firewalls geschützt. Produktions-, Test- und Entwicklungsumgebungen sind voneinander getrennt, um das Risiko einer unbeabsichtigten Datenweitergabe zu minimieren.

4.2 Überwachung und Erkennung

Netzwerkaktivitäten werden kontinuierlich überwacht. Systeme zur Erkennung von Eindringversuchen (Intrusion Detection) sind aktiv und werden regelmäßig aktualisiert.

4.3 DDoS-Schutz

Unsere Plattform ist durch Maßnahmen gegen verteilte Denial-of-Service-Angriffe (DDoS) geschützt, um eine hohe Verfügbarkeit der Dienste sicherzustellen.


5. Physische Sicherheit

Alle Server und Infrastrukturkomponenten befinden sich in gesicherten Rechenzentren mit kontrolliertem physischen Zugang. Der Zutritt ist auf autorisiertes Personal beschränkt und wird protokolliert. Die Rechenzentren verfügen über redundante Strom- und Kühlsysteme sowie Brandschutzeinrichtungen.


6. Schwachstellenmanagement

6.1 Sicherheitsupdates

Betriebssysteme, Softwarebibliotheken und Anwendungskomponenten werden regelmäßig auf bekannte Schwachstellen geprüft und zeitnah aktualisiert. Kritische Sicherheitspatches werden vorrangig eingespielt.

6.2 Sicherheitsüberprüfungen

Wir führen regelmäßige Sicherheitsprüfungen unserer Systeme durch, einschließlich automatisierter Schwachstellenscans und manueller Überprüfungen durch qualifiziertes Personal.

6.3 Penetrationstests

Periodische Penetrationstests werden durchgeführt, um die Wirksamkeit unserer Sicherheitsmaßnahmen zu überprüfen und potenzielle Schwachstellen proaktiv zu identifizieren.


7. Sicherheitsvorfälle

7.1 Erkennung und Reaktion

Wir verfügen über definierte Prozesse zur Erkennung, Bewertung und Behandlung von Sicherheitsvorfällen. Ein dediziertes Team ist für die Koordination der Reaktion auf Sicherheitsvorfälle verantwortlich.

7.2 Benachrichtigung

Im Falle eines Sicherheitsvorfalls, der Ihre Daten betrifft, werden betroffene Nutzer und zuständige Stellen gemäß den geltenden rechtlichen Anforderungen informiert. Die Benachrichtigung erfolgt so schnell wie möglich nach Feststellung und Bewertung des Vorfalls.

7.3 Dokumentation

Alle Sicherheitsvorfälle werden dokumentiert, analysiert und ausgewertet. Die gewonnenen Erkenntnisse fließen in die kontinuierliche Verbesserung unserer Sicherheitsmaßnahmen ein.


8. Datensicherung und Wiederherstellung

Daten werden regelmäßig gesichert. Sicherungskopien werden verschlüsselt und an geografisch getrennten Standorten aufbewahrt. Die Wiederherstellbarkeit der Sicherungen wird durch regelmäßige Tests überprüft. Wir verfügen über einen Notfallwiederherstellungsplan, der eine zeitnahe Wiederherstellung des Betriebs im Störungsfall ermöglicht.


9. Drittanbieter und Auftragsverarbeiter

Drittanbieter, die im Auftrag von Dravon Daten verarbeiten oder auf unsere Systeme zugreifen, werden sorgfältig ausgewählt und vertraglich zur Einhaltung angemessener Sicherheitsstandards verpflichtet. Wir überprüfen die Sicherheitspraktiken unserer wesentlichen Dienstleister regelmäßig.


10. Mitarbeiterschulung

Alle Mitarbeiter erhalten regelmäßige Schulungen zu Informationssicherheit und Datenschutz. Neue Mitarbeiter werden im Rahmen des Onboardings über unsere Sicherheitsrichtlinien und -verfahren informiert. Der Umgang mit sensiblen Daten ist durch interne Richtlinien geregelt.


11. Verantwortungsvolle Offenlegung

Wenn Sie eine Sicherheitslücke in unseren Systemen entdecken, bitten wir Sie, uns diese vertraulich zu melden, bevor Sie die Information öffentlich zugänglich machen. Wir verpflichten uns, gemeldete Schwachstellen zeitnah zu prüfen und zu beheben.

Sicherheitsrelevante Meldungen richten Sie bitte an:


12. Änderungen dieser Richtlinie

Wir behalten uns das Recht vor, diese Sicherheitsrichtlinie jederzeit zu aktualisieren, um veränderten technischen Gegebenheiten, neuen Bedrohungslagen oder geänderten Geschäftsprozessen Rechnung zu tragen. Die jeweils aktuelle Version ist auf unserer Website verfügbar. Das Datum der letzten Aktualisierung wird stets am Anfang des Dokuments ausgewiesen.

Bei wesentlichen Änderungen werden registrierte Nutzer gesondert informiert.


13. Kontakt

Bei Fragen zu dieser Sicherheitsrichtlinie oder zu unseren Sicherheitsmaßnahmen wenden Sie sich bitte an uns:

Kontaktweg Details
E-Mail help@dravon.digital
Telefon +49 5971 64648
Adresse Parkstraße 6, 48607 Ochtrup, Deutschland