Cyber-Krisenprävention Musterklauseln

Cyber-Krisenprävention. Ein für Hiscox CyberClear Kunden entwickelter und anhand unserer Schadenerfahrungen regelmäßig überarbeiteter Krisenmanagementplan: • strukturiertes Cyber-Krisenmanagement, • Bewertung einer Krisensituation, • Hilfsmittel, Checklisten und Vorlagen. Der Krisenmanagementplan erhöht die Reaktionsfähigkeit in den ersten Stunden einer Cyber-Krise entscheidend. Hiscox Arnuxxxxxxxx 00, X - 00000 Xxxxxxx X +00 (0)00 000000-000 F +00 (0)00 000000-000 E xxxxxx.xxxx@xxxxxx.xx xxx.xxxxxx.xx Stand 03/2019 Nur das jeweils aktuelle Versicherungsschein-Beiblatt hat Gültigkeit. Das installierte Antivirenprogramm muss als Echtzeitscanner aufgesetzt sein und über eine automatische Aktualisierung (Live-Update) verfügen, über die automatisiert aktuelle Virensignaturen beim Hersteller heruntergeladen werden – so bleibt das Programm auf dem aktuellen Stand. So ein Programm muss auf allen Clients (Desktop-Computer oder Laptop) sowie auf allen Serversystemen eingesetzt werden, auf denen potenziell mit Schadsoftware behaftete Dateien verarbeitet oder gespeichert werden. Dies umfasst insbesondere Datei-Server und E-Mail-Server. Ein Server, oder auch Hostrechner, ist ein Computer, der Dienste für andere Computer erbringt (zB Web-Server, Applikations-Server). Ein Client, oder auch Endgerät, ist ein Computer, der Dienste von anderen Computern in Anspruch nimmt. Erfolgt der Betrieb der Server durch Dritte (Cloud-Computing), so kann eine entsprechende Virenschutzlösung auch vom Betreiber bereitgestellt werden. An der Schnittstelle zwischen internen und externen Netzen muss eine Firewallstruktur betrieben werden, die unerwünschte eingehende und ausgehende Kommunikationsverbindungen unterbindet. Externe Netze sind alle IT-Netze, die nicht von den versicherten Unternehmen selbst betrieben werden, insbesondere das Internet, Netze der Telekommunikationsanbieter sowie Netze von Partnerunternehmen und externen Rechenzentrumsbetreibern. Eine Firewallstruktur ist ein System aus einer oder mehreren Firewalls, die den Kommunikationsfluss kontrollieren und filtern und ggf. Netzbereiche mit unterschiedlichen Schutzanforderungen (zB für besonders sensible Daten oder kritischen Anwendungen) voneinander abtrennen. Ein der Größe des Unternehmens angemessenes Berechtigungskonzept, sodass jeder Mitarbeiter nur auf die Ressourcen Zugriff hat, die für das jeweilige Aufgabenspektrum benötigt werden. Ein IT-Administrator sollte bei nicht-systemrelevanten Aktivitäten, wie zB der Recherche im Internet oder der E...
Cyber-Krisenprävention. Für CyberClear Xxxxxx entwickelter Krisenmanagementplan: • strukturiertes Cyber-Krisenmanagement, • Bewertung einer Krisensituation, • Hilfsmittel, Checklisten und Vorlagen. Der Krisenmanagementplan erhöht die Widerstandsfähigkeit in den ersten Stunden einer Cyber-Krise entscheidend. Das vorliegende Dokument dient lediglich allgemeinen Informationszwecken und begründet keinerlei Rechte oder Ansprüche.

Related to Cyber-Krisenprävention

  • Gentechnik Ausgeschlossen sind Ansprüche wegen Schäden, die zurückzuführen sind auf (1) gentechnische Arbeiten, (2) gentechnisch veränderte Organismen (GVO), (3) Erzeugnisse, die - Bestandteile aus GVO enthalten, - aus GVO oder mit Hilfe von GVO hergestellt wurden.

  • Informationsaustausch 1. Die zuständigen Behörden der Vertragsstaaten tauschen die Informationen aus, die zur Durchführung dieses Abkommens oder zur Anwendung oder Durchsetzung des innerstaatlichen Rechts betreffend Steuern jeder Art und Bezeichnung, die für Rechnung der Vertragsstaaten, ihrer politischen Unterabteilungen oder ihrer lokalen Körperschaften erhoben werden, voraussichtlich erheblich sind, soweit die diesem Recht entsprechende Besteuerung nicht dem Abkommen widerspricht. Der Informationsaustausch ist durch die Artikel 1 und 2 nicht eingeschränkt. 2. Alle Informationen, die ein Vertragsstaat nach Absatz 1 erhalten hat, sind ebenso geheim zu halten wie die aufgrund des innerstaatlichen Rechts dieses Staates beschafften Informationen; sie dürfen nur den Personen oder Behörden, einschliesslich der Gerichte und der Verwaltungsbehörden, zugänglich gemacht werden, die mit der Veranlagung oder der Erhebung, mit der Vollstreckung oder der Strafverfolgung oder mit der Entscheidung von Rechtsmitteln hinsichtlich der in Absatz 1 genannten Steuern oder mit der Aufsicht über die vorgenannten Personen oder Behörden befasst sind. Diese Personen oder Behörden dürfen die Informationen nur für diese Zwecke verwenden. Sie können die Informationen in einem öffentlichen Gerichtsverfahren oder in einer Gerichtsentscheidung offenlegen. Ungeachtet der vorstehenden Bestimmungen kann ein Vertragsstaat die erhaltenen Informationen für andere Zwecke verwenden, wenn solche Informationen nach dem Recht beider Staaten für solche andere Zwecke verwendet werden können und die zuständige Behörde des übermittelnden Staates dieser anderen Verwendung zustimmt. 3. Die Absätze 1 und 2 sind nicht so auszulegen, als verpflichteten sie einen Vertragsstaat: a) Verwaltungsmassnahmen durchzuführen, die von den Gesetzen und der Verwaltungspraxis dieses oder des anderen Vertragsstaats abweichen; b) Informationen zu erteilen, die nach den Gesetzen oder im üblichen Verwaltungsverfahren dieses oder des anderen Vertragsstaats nicht beschafft werden können; c) Informationen zu erteilen, die ein Handels-, Geschäfts-, Industrie-, Gewerbe- oder Berufsgeheimnis oder ein Geschäftsverfahren preisgeben würden oder deren Erteilung dem Ordre public widerspräche. 4. Ersucht ein Vertragsstaat um Informationen nach diesem Artikel, so nutzt der andere Vertragsstaat die ihm zur Verfügung stehenden Möglichkeiten zur Beschaffung dieser Informationen, selbst wenn dieser andere Staat sie für seine eigenen steuerlichen Zwecke nicht benötigt. Die im vorhergehenden Satz enthaltene Verpflichtung unterliegt den Beschränkungen nach Absatz 3, die jedoch in keinem Fall so auszulegen sind, dass ein Vertragsstaat die Erteilung von Informationen nur deshalb ablehnen kann, weil er kein innerstaatliches Interesse an solchen Informationen hat. 5. Absatz 3 ist in keinem Fall so auszulegen, als könne ein Vertragsstaat die Erteilung von Informationen nur deshalb ablehnen, weil sich die Informationen bei einer Bank, einem sonstigen Finanzinstitut, einem Bevollmächtigten, Beauftragten oder Treuhänder befinden oder weil sie sich auf Eigentumsrechte an einer Person beziehen. Ungeachtet des Absatzes 3 oder entgegenstehender Bestimmungen des innerstaatlichen Rechts verfügen die Steuerbehörden des ersuchten Vertragsstaats über die Befugnis, die Offenlegung der in diesem Absatz genannten Informationen durchzusetzen, sofern dies für die Erfüllung der Verpflichtungen nach diesem Absatz erforderlich ist.

  • Muster-Widerrufsformular (Wenn Sie den Vertrag widerrufen wollen, dann füllen Sie bitte dieses Formular aus und senden Sie es zurück.)

  • Profil des typischen Anlegers Das Profil des typischen Anlegers des OGAW ist im Anhang A „Fonds im Überblick“ beschrieben.

  • Profilbildung (Scoring) Die SCHUFA-Auskunft kann um sogenannte Scorewerte ergänzt werden. Beim Scoring wird anhand von gesammelten Informationen und Erfahrungen aus der Vergangenheit eine Prognose über zukünftige Ereignisse erstellt. Die Berechnung aller Scorewerte erfolgt bei der SCHUFA grundsätzlich auf Basis der zu einer betroffenen Person bei der SCHUFA gespeicherten Informationen, die auch in der Auskunft nach Artikel 15 DSGVO ausgewiesen werden. Darüber hinaus berück- sichtigt die SCHUFA beim Scoring die Bestimmungen § 31 BDSG. Anhand der zu einer Person gespeicherten Einträge erfolgt eine Zuordnung zu statistischen Personengruppen, die in der Vergangenheit ähnliche Einträge aufwiesen. Das verwendete Verfahren wird als »logistische Regression« bezeichnet und ist eine fundierte, seit langem praxiserprobte, mathematisch-statistische Methode zur Prognose von Risikowahrscheinlichkeiten. Folgende Datenarten werden bei der SCHUFA zur Scoreberechnung verwendet, wobei nicht jede Datenart auch in jede einzelne Scoreberechnung mit einfließt: Allgemeine Daten (z. B. Geburtsdatum, Geschlecht oder Anzahl im Geschäftsver- kehr verwendeter Anschriften), bisherige Zahlungsstörungen, Kreditaktivität letztes Jahr, Kreditnutzung, Länge Kredithistorie sowie Anschriftendaten (nur wenn wenige personenbezogene kreditrelevante Informationen vorliegen). Bestimmte Informationen werden weder gespeichert noch bei der Berechnung von Scorewerten berücksichtigt, z. B.: Angaben zur Staatsangehörigkeit oder besondere Kategorien personenbezogener Daten wie ethnische Herkunft oder Angaben zu politischen oder religiösen Einstellungen nach Artikel 9 DSGVO. Auch die Geltendmachung von Rechten nach der DSGVO, also z. B. die Einsichtnahme in die bei der SCHUFA gespeicherten Informationen nach Artikel 15 DSGVO, hat keinen Einfluss auf die Scoreberechnung. Die übermittelten Scorewerte unterstützen die Vertragspartner bei der Entschei- dungsfindung und gehen dort in das Risikomanagement ein. Die Risikoeinschätzung und Beurteilung der Kreditwürdigkeit erfolgt allein durch den direkten Geschäfts- partner, da nur dieser über zahlreiche zusätzliche Informationen – zum Beispiel aus einem Kreditantrag – verfügt. Dies gilt selbst dann, wenn er sich einzig auf die von der SCHUFA gelieferten Informationen und Scorewerte verlässt. Ein SCHUFA- Score alleine ist jedenfalls kein hinreichender Grund einen Vertragsabschluss abzulehnen. Weitere Informationen zum Kreditwürdigkeitsscoring oder zur Erkennung auffälliger Sachverhalte sind unter xxx.xxxxxxx-xxxxxx.xx erhältlich. 1. Name und Kontaktdaten der ICD (verantwortliche Stelle) sowie des betrieblichen Datenschutzbeauftragten

  • Mitbringen von Speisen und Getränken Der Kunde darf Speisen und Getränke zu Veranstaltungen grundsätzlich nicht mitbringen. Ausnahmen bedürfen einer Vereinbarung mit dem Hotel. In diesen Fällen wird ein Beitrag zur Deckung der Gemeinkosten berechnet.

  • Mitwirkung am Datenclearing gemäß MaBiS 3.1. Die Vertragsparteien verpflichten sich, an der Bilanzkreisabrechnung mitzuwirken nach Maßgabe der Festlegung BK6-07-002 (MaBiS) der Bundesnetzagentur, den zur weiteren Ausgestaltung verbändeübergreifend und unter Begleitung durch die Bundesnetzagentur erarbeiteten Spezifikationen in jeweils aktueller Fassung sowie unter Beachtung der von der Bundesnetzagentur hierzu veröffentlichten Mitteilungen. 3.2. Hinsichtlich des Clearings der vom VNB bereitzustellenden bilanzierungswirksamen Daten gilt insbesondere: Legt eine der Vertragsparteien konkrete Anhaltspunkte dar, die Anlass zur Prüfung und gegebenenfalls Korrektur von Daten oder zur Übermittlung einer veränderten Prüfungsmitteilung in Bezug auf Daten geben, so hat die jeweils andere Vertragspartei unverzüglich die erforderlichen Schritte im Rahmen des Clearings zu ergreifen.

  • Risiko Die Eintrittswahrscheinlichkeit des Schadenfalles.

  • Anhänge Die folgenden Anhänge sind Bestandteil dieser Anlage 3:

  • Incident-Response-Management Unterstützung bei der Reaktion auf Sicherheitsverletzungen