Unsere Selbstverpflichtung zum Datenschutz
Bei Criteo ist Sicherheit ein grundlegender Bestandteil der Art und Weise, wie wir unsere Plattform entwerfen, entwickeln und betreiben. Wir schützen unsere Systeme und Kundendaten durch ein mehrschichtiges Sicherheitsmodell, das Branchenstandards, unabhängige Audits und eine robuste, im gesamten Unternehmen verankerte Sicherheitskultur vereint.
- Sicherheit ist fest in unseren Produkten und unserer Infrastruktur verankert.
- Wir betreiben ein proaktives Programm zum Schwachstellenmanagement und zur Reaktion auf Vorfälle.
- Jeder Mitarbeiter wird geschult und ist für die Einhaltung der Sicherheitsvorschriften verantwortlich.
Sicherheit & Compliance auf einen Blick
| Bereich | Status | Hinweise |
| SOC 2 (Service Organization Control) | Abgeschlossen | Unabhängige Prüfung zur Validierung der für Sicherheit und Vertraulichkeit relevanten Kontrollmaßnahmen.
|
| ISO/IEC 27001 | Zertifiziert | Zertifiziert nach dem Informationssicherheits-Managementsystem (ISMS), welches ein systematisches Risikomanagement belegt. |
| Penetrationstests | Regelmäßige Assessments | Von Dritten durchgeführt; Ergebnisse sind in der Dokumentation des Trust Centers verfügbar (auf Anfrage). |
| Bug-Bounty-Programm | Aktiv | Wird über ein privates Programm verwaltet; fördert die ethische Meldung von Sicherheitslücken. |
| Sicherheitsbewusstsein und entsprechende Schulungen | Unternehmensweit | Obligatorische, fortlaufende Schulungen zum Thema Sicherheit und Programme zur Sensibilisierung für Bedrohungen. |
Security Trust Center – Zentrale Plattform für Sicherheitsdokumente
Das findet ihr dort
Unser Security Trust Center ist die zentrale Sammelstelle für Sicherheits- und Compliance-Dokumentation, darunter:
- SOC-2-Prüfberichte
- ISO/IEC 27001-Zertifikat
- Bescheinigungen über Penetrationstests
Link zum Security Trust Center: http://security.criteo.com (gehostet über SafeBase)
So greift ihr auf die Sicherheitsdokumentation zu
Das Trust Center bietet euch folgende Funktionen:
- Einsehen und Herunterladen öffentlicher Prüfungsberichte
- Beantragung des Zugangs zu privaten, vertraulichen Artefakten
- Fragen direkt an unser Sicherheitsteam
Hinweis: Für den Zugriff ist möglicherweise eine unterzeichnete Geheimhaltungsvereinbarung (NDA) erforderlich, bevor vertrauliche Berichte bereitgestellt werden.
Governance & Risikomanagement
Wir verfolgen einen strukturierten Ansatz für das Risikomanagement, der in den Produktlebenszyklus und die Unternehmensabläufe integriert ist.
Technische Sicherheitsmaßnahmen
Unsere Plattform wird durch folgende Maßnahmen geschützt:
- Mehrschichtige Außen- und Innenverteidigungssysteme
- Datenverschlüsselung im Ruhezustand und während der Übertragung
- Zugriffsmodelle nach dem Prinzip der geringsten Berechtigungen
- Kontinuierliche Überwachung und Protokollierung
Die Prüfungsergebnisse zu diesen Kontrollmaßnahmen sind auf Anfrage über das Trust Center erhältlich.
Vorgehensweisen bei Sicherheitslücken & Vorfällen
Bug-Bounty-Programm
Criteo betreibt ein internes Bug-Bounty-Programm, mit dem wir ethische Beiträge zu unserer Sicherheit belohnen. Die Teilnahme erfolgt auf Einladung; wende dich bitte an security@criteo.com.
Penetrationstests
Wir lassen regelmäßig externe Bewertungen durchführen; die Zusammenfassungen oder die entsprechenden Unterlagen sind über das Trust Center einsehbar.
Sicherheitskultur & -bewusstsein
Wir sind überzeugt, dass Sicherheit in der Verantwortung aller liegt:
- Obligatorische Cybersicherheitsschulung für alle Mitarbeiter
- Aufklärungskampagnen zu neuen Bedrohungen und Best Practices
- Interne Richtlinien zu sicherer Entwicklung, Zugriffskontrolle und Betrieb
So meldet ihr mögliche Sicherheitsprobleme
Wenn ihr ein Sicherheitsproblem oder verdächtige Aktivitäten feststellt:
security@criteo.com
Gebt bitte Details, Schritte zur Nachstellung (falls zutreffend) und eure Kontaktdaten an.