Datenschutz & Sicherheit
Hinweise zum Datenschutz und IT-Sicherheit
PC-Konfiguration und Software-Lizenzen
Im Sinne des Datenschutzes insbesondere im Umgang mit sensiblen Kundendaten beachten Sie bitte folgende Richtlinien bei der Benutzung Ihrer PCs, Laptops, Smartphones und Tablets:
1. Ihr Arbeits-PC/Laptop ist so zu konfigurieren, dass keine automatische Anmeldung erfolgt (vorherige Kennwortabfrage).
2. Ihr Arbeits-PC/Laptop ist so zu konfigurieren, dass nach zehnminütiger Inaktivität der Bildschirm gesperrt und zur Reaktivierung eine Kennworteingabe erforderlich wird.
3. Alle mobilen Datenträger (z.B. Festplatten oder SSDs in Laptops mit Windows oder Mac OS X, USB-Sticks, Speicherkarten), auf denen Sie Kundendaten abspeichern und die Ihr Büro gelegentlich verlassen, müssen verschlüsselt werden (z.B. durch BitLocker (Windows 10 Pro) oder FileVault (Mac OS X)). Ein Konfigurations-Programm für BitLocker können Sie auf http://ts.afm-update.de/ herunterladen.
4. Wenn Sie Ihr Smartphone/Tablet beruflich Nutzen (E-Mails mit Kundendaten oder Zugang zum TerminalServer mit gespeichertem Anmeldekennwort), ist die Konfiguration so vorzunehmen, dass der Zugang durch einen Sperrbildschirm geschützt ist, der mindestens die Eingabe eines vierstelligen Zahlencodes (PIN) zur Entsperrung erfordert.
5. Es dürfen keine Kundendaten in cloudbasierten Diensten, die nicht explizit alle Server innerhalb der EU betreiben, gespeichert oder übertragen werden. Dies betrifft z.B. Dropbox, WhatsApp, Skype, Apple Nachrichten bzw. iMessage oder den Facebook Messenger.
Wir weisen in diesem Zusammenhang darauf hin, dass Sie für die Lizenzierung der von Ihnen außerhalb unseres TerminalServers verwendeten Software (hauptsächlich Microsoft Windows und Office) selbst verantwortlich sind.
Weitere Informationen zum Thema Datenschutz finden Sie im Bereich Recht & Richtlinien/Datenschutz hier im BeraterPortal.
Spam-Mails, Phishing, Viren und Trojaner
Aus Gründen des Datenschutzes und der Abwehr von Cyberangriffen bitten wir Sie um den sorgsamen Umgang mit E-Mails, die Sie nicht selber verfasst haben!
Wenn die E-Mail nicht als Antwort zu einem aktuellen Nachrichten-Verlauf kam, sollten Sie immer besonders achtsam sein.
Klicken Sie nicht sofort auf die in den E-Mails enthalten Links, laden Sie die vorerst blockierten Bilder nicht gleich nach und öffnen Sie nicht sofort die Anhänge!
Halten Sie den Mauszeiger für eine Sekunde über den Link OHNE zu klicken, es öffnet sich ein kleines Fenster in dem Sie den Link sehen. Überprüfen Sie ob der Link tatsächlich zur gewünschten Homepage führt.
Beispiele von gefälschten E-Mails aus vergangenen Spam-Wellen
E-Mail-Verschlüsselung (TLS) für die Domain afm-gruppe.de
Immer mehr Versicherungskonzerne und Kooperationspartner erwarten, dass der elektronische Datenverkehr nur noch komplett verschlüsselt erfolgt, um den hohen Anforderungen des Datenschutzes gerecht zu werden. Gleichzeitig sind fortschrittliche Maßnahmen im Rahmen des Datenschutzes grundsätzlich wichtige Aspekte, die auch zunehmend als Leistungsbestandteil in der Kundenwirkung argumentiert werden können. Demzufolge haben wir weitere Maßnahmen zu einer verschlüsselten E-Mail Kommunikation eingeleitet, die grundsätzlich für den Versand über die Domain afm-gruppe.de gelten und somit für die E-Mail Kommunikation über den TerminalServer sichergestellt sind.
Um dieses zu gewährleisten, betreiben wir unter Anderem auch die Spam-Filterung hausintern, da externe Dienstleister den verschlüsselten Versand regelmäßig unterbrechen. Grundsätzlich werden alle E-Mails nur verschlüsselt von uns versendet und empfangen (per TLS-Verschlüsselung, abgesichert durch ein eigenes SSL-Zertifikat).
Mit einigen Gesellschaften wurde zwischenzeitlich sogar eine direkte Verbindung eingerichtet, sodass die E-Mails gar nicht mehr über dritte Server verkehren (wobei sie auch auf dem Umweg über einen dritten Server diesen nur verschlüsselt passieren). Zudem erleichtert dieses auch die Zusammenarbeit, da eine individuelle Verschlüsselung mit der gesonderten Bereitstellung eines Passwortes in diesen Fällen nicht mehr nötig ist.
Zu diesen Gesellschaften zählen aktuell bereits:
KRAVAG,
R+V Versicherungen,
Volkswohl-Bund Versicherungen
und deren jeweilige Tochtergesellschaften (mit weiteren Gesellschaften wie z. B. der Alten Leipziger, AXA und Allianz sind wir diesbezüglich in der Vorbereitung).
Dies bedeutet: E-Mails, die von einer @afm-gruppe.de-E-Mail-Adresse an diese Gesellschaften gesendet oder auf umgekehrten Wege empfangen werden, werden immer sicher verschlüsselt und ohne Umwege übermittelt.
Wir empfehlen Ihnen somit, den E-Mail-Verkehr mit den Gesellschaften immer über Ihre @afm-gruppe.de E-Mail-Adresse abzuwickeln. Nur so kann die Einhaltung des Datenschutzes gewährleistet werden.
In diesem Zusammenhang möchten wir Sie auch noch einmal darauf hinweisen, dass „hausinterner“ E-Mail-Verkehr (@afm-gruppe.de <-> @afm-gruppe.de) immer verschlüsselt übermittelt wird.
Mehr Informationen zum Thema Datenschutz finden Sie hier im BeraterPortal im Bereich Recht & Richtlinien/Datenschutz.
Ihre Ansprechpartner

Heiko Hallmann
040 532886-132
040 532886-133
hotline@afm-gruppe.de

Stephan Tomfohrde
040 532886-136
040 532886-137
hotline@afm-gruppe.de