Criteo Security – Überblick zur Vertrauenswürdigkeit

Unsere Selbstverpflichtung zum Datenschutz

Bei Criteo ist Sicherheit ein grundlegender Bestandteil der Art und Weise, wie wir unsere Plattform entwerfen, entwickeln und betreiben. Wir schützen unsere Systeme und Kundendaten durch ein mehrschichtiges Sicherheitsmodell, das Branchenstandards, unabhängige Audits und eine robuste, im gesamten Unternehmen verankerte Sicherheitskultur vereint.

  • Sicherheit ist fest in unseren Produkten und unserer Infrastruktur verankert.
  • Wir betreiben ein proaktives Programm zum Schwachstellenmanagement und zur Reaktion auf Vorfälle.
  • Jeder Mitarbeiter wird geschult und ist für die Einhaltung der Sicherheitsvorschriften verantwortlich.

Sicherheit & Compliance auf einen Blick

BereichStatusHinweise
SOC 2 (Service Organization Control)AbgeschlossenUnabhängige Prüfung zur Validierung der für Sicherheit und Vertraulichkeit relevanten Kontrollmaßnahmen.
ISO/IEC 27001ZertifiziertZertifiziert nach dem Informationssicherheits-Managementsystem (ISMS), welches ein systematisches Risikomanagement belegt.
PenetrationstestsRegelmäßige AssessmentsVon Dritten durchgeführt; Ergebnisse sind in der Dokumentation des Trust Centers verfügbar (auf Anfrage).
Bug-Bounty-ProgrammAktivWird über ein privates Programm verwaltet; fördert die ethische Meldung von Sicherheitslücken.
Sicherheitsbewusstsein und entsprechende SchulungenUnternehmensweitObligatorische, fortlaufende Schulungen zum Thema Sicherheit und Programme zur Sensibilisierung für Bedrohungen.

Security Trust Center – Zentrale Plattform für Sicherheitsdokumente

Das findet ihr dort

Unser Security Trust Center ist die zentrale Sammelstelle für Sicherheits- und Compliance-Dokumentation, darunter:

  • SOC-2-Prüfberichte
  • ISO/IEC 27001-Zertifikat
  • Bescheinigungen über Penetrationstests

Link zum Security Trust Center: http://security.criteo.com (gehostet über SafeBase)

So greift ihr auf die Sicherheitsdokumentation zu

Das Trust Center bietet euch folgende Funktionen:

  1. Einsehen und Herunterladen öffentlicher Prüfungsberichte
  2. Beantragung des Zugangs zu privaten, vertraulichen Artefakten
  3. Fragen direkt an unser Sicherheitsteam

Hinweis: Für den Zugriff ist möglicherweise eine unterzeichnete Geheimhaltungsvereinbarung (NDA) erforderlich, bevor vertrauliche Berichte bereitgestellt werden.

Governance & Risikomanagement

Wir verfolgen einen strukturierten Ansatz für das Risikomanagement, der in den Produktlebenszyklus und die Unternehmensabläufe integriert ist.

Technische Sicherheitsmaßnahmen

Unsere Plattform wird durch folgende Maßnahmen geschützt:

  • Mehrschichtige Außen- und Innenverteidigungssysteme
  • Datenverschlüsselung im Ruhezustand und während der Übertragung
  • Zugriffsmodelle nach dem Prinzip der geringsten Berechtigungen
  • Kontinuierliche Überwachung und Protokollierung

Die Prüfungsergebnisse zu diesen Kontrollmaßnahmen sind auf Anfrage über das Trust Center erhältlich.

Vorgehensweisen bei Sicherheitslücken & Vorfällen

Bug-Bounty-Programm

Criteo betreibt ein internes Bug-Bounty-Programm, mit dem wir ethische Beiträge zu unserer Sicherheit belohnen. Die Teilnahme erfolgt auf Einladung; wende dich bitte an security@criteo.com.

Penetrationstests

Wir lassen regelmäßig externe Bewertungen durchführen; die Zusammenfassungen oder die entsprechenden Unterlagen sind über das Trust Center einsehbar.

Sicherheitskultur & -bewusstsein

Wir sind überzeugt, dass Sicherheit in der Verantwortung aller liegt:

  • Obligatorische Cybersicherheitsschulung für alle Mitarbeiter
  • Aufklärungskampagnen zu neuen Bedrohungen und Best Practices
  • Interne Richtlinien zu sicherer Entwicklung, Zugriffskontrolle und Betrieb

So meldet ihr mögliche Sicherheitsprobleme

Wenn ihr ein Sicherheitsproblem oder verdächtige Aktivitäten feststellt:

security@criteo.com

Gebt bitte Details, Schritte zur Nachstellung (falls zutreffend) und eure Kontaktdaten an.