Cybersicherheit

Tipps zur Cybersicherheit und Hilfe für Benutzer der Enterprise Edition.

Wir empfehlen Folgendes zur Gewährleistung der Cybersicherheit:

Empfehlungen Beschreibung
Digitale Signaturen bestätigen Der Data Reviewer verwendet eine von ELECTRIC USA, INC bereitgestellte digitale Signatur
Zeitsynchronisierung Es empfiehlt sich, die Reviewer Server PC über einen Cloud-Time-Service oder eine systemweite Zeitquelle zu synchronisieren. Auf diese Weise stellen Sie sicher, dass die Zeitstempel in den Protokollen korrekt sind und trägt zur Vermeidung von Ablehnungsbedrohungen bei.
Zertifikatstatus Windows should be configured to check the Certificate Revocation List (CRL) and enforce certificate revocation. This protects users from submitting confidential data to a site that may be fraudulent or not secure.

The CRLGeschlossen Certificate Revocation List should be updated regularly. Where possible, Windows should be allowed to access CRL Distribution points:
  • crl.microsoft.com
  • ws.symantec.com
  • thawte.com
  • geotrust.com
  • rapidssl.com
  • digitalcertvalidation.com
  • symcb.com

If Windows has access to the Online Certificate Status Protocol (OCSP) services, this should be used.
Windows-Sicherheitsregeln Konfigurieren Sie Windows so, dass der Signatur-Zeitstempel überprüft wird.
Kundenverifizierung Soll ein Offline-System auf dem neuesten Stand halten (z. B. Installation der Updates und CRL über ein dafür vorgesehenes USB-Laufwerk). Testen Sie an einem Vorproduktionssystem, dass die Updates das System nicht stören. Updates können zurückgesetzt werden, wenn sie das Produktionssystem stören.
Incident Response – Vorhersehen Soll einen Mechanismus für den Umgang mit ungültigen und widerrufenen Zertifikaten haben
Festplattenverschlüsselung Zur Gewährleistung der Datensicherheit verwenden Sie eine globale Festplattenverschlüsselung (z. B. BitLocker)