MotaWord consistently works with a range of highly security-sensitive clients in the finance, insurance, and legal sectors. This experience means we know how to overcome the challenges in protecting our clients’ data.
Confidentiality
MotaWord ensures all data is handled confidentially by using secure transition methods with no unauthenticated access to your data, therefore fully meeting the needs of our clients and satisfying all local laws and regulations. We operate with a Cybersecurity Incident Response Plan.
Awareness
We are continuously improving our security measures and procedures and we communicate any changes in these areas to our employees and contractors regularly.
Secure ordering at MotaWord
MotaWord runs in ISO 27001 certified data centers. All communication with the platform and servers is protected with 256 bit SSL encryption. Access to your content is protected with our roles-based permission system. MotaWord does not store credit card information. If you choose to save your credit card with MotaWord, the credit card number and other details are stored in the PCI-compliant Stripe payment processing application.
MotaWord (Company) maintains a formalized information security policy to comply with various regulatory and business requirements. This security policy protects all sensitive and confidential data stored, accessed, or transmitted by our software platform, including its applications, components, infrastructure, and underlying code.
Das Unternehmen hat ein Risikobewertungsprogramm entwickelt, um das Risiko des Unternehmens auf Unternehmensebene mindestens einmal jährlich oder bei erheblichen Änderungen des Umfelds zu bewerten. Dieses Programm dient der Identifizierung und Bewertung von Bedrohungen und Sicherheitslücken in Systemen und im Betrieb.
Das Unternehmen übernimmt die Verantwortung für die Umsetzung geeigneter technischer und organisatorischer Sicherheitsvorkehrungen, um den Schutz sensibler Informationen zu gewährleisten. Mitarbeiter des Unternehmens sind verpflichtet, bei der Einstellung die Bedingungen einer Vertraulichkeitsvereinbarung zu lesen und zu akzeptieren, die besagt, dass es ihnen untersagt ist, Unternehmensdaten aus den Systemen und Systemkomponenten, auf die sie Zugriff haben, offenzulegen.
Das Unternehmen unterhält strenge Zugriffskontrollen, um private Informationen auf privilegierte Benutzer zu beschränken. Diese Benutzer müssen die ihnen zugewiesenen Verantwortlichkeiten im Zusammenhang mit ihrem erhöhten Zugriff einhalten.
Das Unternehmen hat ein Programm zur Verarbeitung, Aufbewahrung und Entsorgung von Daten eingerichtet, um Informationen gemäß den geltenden Gesetzen, Vorschriften, Richtlinien und Standards zu verwalten. Dieses Programm legt einen formellen Datenaufbewahrungsplan fest und implementiert einen Datenklassifizierungsstandard, um sicherzustellen, dass die vertraulichen Daten geschützt sind.
Das Unternehmen speichert sensible und vertrauliche Daten nur so lange, wie es zur Erfüllung seiner Zwecke erforderlich ist, sofern gesetzlich nichts anderes vorgeschrieben ist oder um gesetzliche und vertragliche Verpflichtungen des Kunden zu erfüllen.
Das Unternehmen segmentiert sein Netzwerk, um direkte oder unbefugte Verbindungen zwischen einem externen Netzwerk und seinen Informationssystemen zu verhindern, insbesondere vertrauliche Daten in Cloud-Umgebungen.
Das Unternehmen unterhält ein Schwachstellen-Management-Programm, um die Vertraulichkeit, Integrität und Verfügbarkeit (CIA) der Informationssystemlandschaft des Unternehmens sicherzustellen, die alle kritischen Systemressourcen umfasst. Das Programm umfasst interne und externe Scans, Penetrationstests und Problembehebungen zur Identifizierung, Erkennung, Klassifizierung, Priorisierung, Behebung, Validierung und kontinuierlichen Überwachung von Sicherheitslücken.
Das Unternehmen führt mindestens jährlich unabhängige Penetrationstests durch Dritte auf allen Systemen mit vertraulichen Daten oder mit einer kritischen Risikobewertung durch, um Sicherheitslücken zu identifizieren.