Cyber Security Sicherheit
Daten schützen

Datenschutz & Sicherheit bei Vodafone

Der Schutz von Daten hat bei Vodafone höchste Priorität. Modernste Technologien, klare Prozesse und geprüfte Standards schützen die Daten von Kund:innen und Unternehmen – für verlässlichen und sicheren Service, auch in kritischen Situationen. Unsere Teams arbeiten dabei eng zusammen: Wir sichern digitale Systeme und Daten für uns und unsere Kund:innen. Und wir schützen eigene Standorte, Mitarbeitende und kritische Geschäftsprozesse.

Datenschutz, Internet- und Mobilfunk-Sicherheit
Datenschutz

Verantwortung für Privatsphäre

Bei Vodafone integrieren wir Datenschutz von Beginn an in die Entwicklung unserer Produkte und die Gestaltung unserer Prozesse. Personenbezogene Daten verarbeiten wir verantwortungsvoll, transparent und im Einklang mit der DSGVO sowie den geltenden nationalen Datenschutz-Gesetzen. Unsere Kund:innen haben jederzeit das Recht, Auskunft über ihre gespeicherten Daten zu erhalten, diese zu berichtigen oder löschen zu lassen. Alle Informationen zu Rechten, Schutzmaßnahmen und unseren Datenschutz-Richtlinien stehen auf unseren Datenschutz-Seiten bereit.

Vertrauen ist gut, Kontrolle ist besser. Wir schützen Daten und Systeme mit höchsten Standards – für unsere Kunden und das Unternehmen.

Stefanie ReichelMitglied der Geschäftsleitung, Legal & Compliance
Vodafone Management: Stefanie Reichel_ExCo

Cyber-Sicherheit für unsere Kund:innen und Vodafone

Security Operations Center SOC_Cyber-Sicherheitszentrale
Sicherheit in der Praxis

Schutz für Netze, Systeme und Daten

Unsere Teams überwachen Systeme, analysieren Bedrohungen und reagieren schnell auf Angriffe. Moderne Technologien, globale Standards und die Zusammenarbeit mit externen Fachleuten helfen, Angriffe frühzeitig zu erkennen und ihre Auswirkungen zu begrenzen. In unserer Cyber-Sicherheitszentrale in Düsseldorf schützen unsere Sicherheits-Experten Unternehmen jeder Größe – rund um die Uhr, 365 Tage im Jahr. Mit Echtzeit-Analysen, vorbeugenden Sicherheits-Services und schneller Unterstützung im Ernstfall.

Um den externen Inhalt von Spotify anzuzeigen, müssen die akzeptiert werden.

Vodafone unterstützt Projekt PEPP-PT
Geprüfte Standards

Sichere Entwicklung & unabhängige Kontrollen

Sicherheitsanforderungen werden bereits bei der Entwicklung neuer Produkte, Systeme und Technologien berücksichtigt. Der Secure-by-Design-Ansatz umfasst Risikoanalysen, Bedrohungsmodellierung sowie die Prüfung von Hardware, Software und Lieferanten. Sicherheitsstandards wie ISO 27001 und regelmäßige interne sowie externe Audits sind für uns verbindlich: Wir wollen Risiken früh erkennen und passende Kontrollen einführen.

Gebäudeeingang des BSI
Ständig wachsam

Bedrohungen erkennen & reagieren

Bedrohungen wie Phishing, Ransomware oder Ausfälle werden laufend geprüft. Unser erfahrenes Team reagiert auf Vorfälle nach festen Abläufen und arbeitet eng mit Forschung, Behörden und Partnern zusammen, um Sicherheitsstandards zu stärken. Hinweise auf vermutete Sicherheitslücken können über das Responsible-Disclosure-Verfahren gemeldet werden.

  • Alle eingereichten Meldungen behandeln wir ernst und vertraulich
  • Die persönlichen Daten der Meldenden werden nicht ohne Zustimmung an Dritte weitergegeben. Es sei denn, dies ist zur Erfüllung rechtlicher Verpflichtungen erforderlich. Es ist auch möglich, anonyme Meldungen zu machen
  • Alle eingereichten Meldungen werden so schnell, wie es uns möglich ist, bearbeitet
  • Vodafone betreibt kein Bug Bounty-Programm
  • Sei vorsichtig und zurückhaltend im Umgang mit persönlichen Daten. Und beteilige Dich nicht absichtlich an Angriffen gegen Dritte, Social Engineering, Denial-of-Service-Angriffen, physischen Angriffen auf Vodafone-Eigentum, Spamming oder anderen Belästigungen von Nutzer:innen
  • Stell ein Proof-of-Concept oder ausreichende Infos zur Verfügung, damit wir die Schwachstelle reproduzieren können. Und sie überprüfen und mögliche Abhilfemaßnahmen ermitteln können. Im Allgemeinen reichen uns: die Identifizierung des verwundbaren Ziels, eine Beschreibung der Schwachstelle und die zur Ausnutzung der Schwachstelle durchgeführten Operationen. Bei komplexen Schwachstellen können weitere Details und Infos nötig sein
  • Missbrauche die Schwachstelle nicht, indem Du durch Deine Handlungen Störungen verursachst
  • Gib die Infos über die Sicherheitslücken erstmal nicht an andere weiter. Sondern erst, wenn die Schwachstelle gemäß der Vodafone-Richtlinie zur verantwortungsvollen Offenlegung von Informationen behoben worden ist
  • Melde nur eine Schwachstelle pro Bericht. Es sei denn, Du musst die Schwachstellen aneinanderreihen, um die Auswirkungen darzustellen
  • Respektiere die Privatsphäre. Spähe keine Daten Dritter aus, manipuliere diese nicht und gib diese nicht weiter. Nutze gefundene Exploits nicht aus
  • Vermeide Störungen. Deine Untersuchungen dürfen die Verfügbarkeit unserer Services nicht beeinträchtigen
  • Sei geduldig. Informiere bitte keine Dritten. Willst Du die Schwachstelle veröffentlichen? Lass uns zusammen einen Zeitpunkt dafür abstimmen. Bis dahin werden wir die Schwachstelle prüfen und beheben, aber das braucht Zeit
  • Respektiere unsere Regeln

Wenn Du Schwachstellen meldest, berücksichtige bitte 1. das Angriffsszenario bzw. die Ausnutzbarkeit und 2. die Sicherheitsauswirkungen des Fehlers.

Die folgenden Probleme sehen wir als nicht relevant an:
 

  • Clickjacking auf Seiten ohne sensible Aktionen
  • Cross-Site Request Forgery (CSRF) auf unauthentifizierten Formularen oder Formularen ohne sensible Aktionen
  • Angriffe, die MITM oder physischen Zugriff auf das Gerät eines Benutzers erfordern
  • Zuvor bekannte anfällige Bibliotheken ohne funktionierenden Proof of Concept
  • Einspeisung von durch Kommata getrennten Werten (CSV) ohne Nachweis einer Schwachstelle
  • Fehlende bewährte Verfahren bei der SSL/TLS-Konfiguration
  • Jegliche Aktivität, die zu einer Unterbrechung unseres Dienstes führen könnte (DoS)
  • Content-Spoofing und Text-Injection-Probleme ohne Nachweis eines Angriffsvektors bzw. ohne die Möglichkeit, HTML/CSS zu verändern
  • Ratenbegrenzungs- oder Bruteforce-Probleme an nicht authentifizierten Endpunkten
  • Fehlende Best Practices in der Content Security Policy
  • Fehlende HttpOnly- oder Secure-Flags bei Cookies
  • Fehlende bewährte E-Mail-Verfahren – ungültige, unvollständige oder fehlende SPF/DKIM/DMARC-Einträge usw.
  • Schwachstellen, die nur Benutzer veralteter oder nicht gepatchter Browser betreffen
  • weniger als 2 stabile Versionen hinter der letzten veröffentlichten stabilen Version
  • Offenlegung von Softwareversionen, Probleme bei der Identifizierung von Bannern, beschreibende Fehlermeldungen oder Header – z. B. Stack Traces, Anwendungs- oder Serverfehler
  • Tabnabbing
  • Offener Redirect – es sei denn, es kann eine zusätzliche Sicherheitsauswirkung nachgewiesen werden
  • Statische Ressourcen bzw. öffentliche Informationen, die in Speicherbereichen offengelegt werden
  • Physische Angriffe auf ein Vodafone-Eigentum
Team_Office_Hackathon
Cyber Code

Sicherheit ist Teamarbeit

Alle unsere Mitarbeitenden tragen Verantwortung für Cyber-Sicherheit. Der Vodafone Cyber Code beschreibt verbindliche Erwartungen und bewährte Sicherheitspraktiken. Aufmerksamkeit, ein verantwortungsvoller Umgang mit Daten und das Melden verdächtiger Aktivitäten stärken die Sicherheit im Arbeitsalltag.

Unternehmenssicherheit bei Vodafone

ISO 27001_Zertifikat_Siegel
Geprüfte Sicherheit

Audits & Zertifizierungen

Vodafone lässt sich regelmäßig nach internationalen Sicherheitsstandards extern wie intern unabhängig auditieren und zertifizieren. So wird sichergestellt, dass Daten und Systeme jederzeit bestmöglich geschützt sind. Auch unsere Dienstleister werden geprüft. Zertifizierungen nach anerkannten Standards schaffen eine verlässliche und nachvollziehbare Grundlage.

ISO 27001 – Informationssicherheit

Die Vodafone GmbH betreibt ein Information Security Management System nach dem internationalen Standard ISO 27001. Bereits seit 2014 ist Vodafone zertifiziert und lässt sich jährlich extern auditieren.

ISO 27001 – IT-Grundschutz (BSI)

Zusätzlich sind ausgewählte Dienstleistungen von Vodafone gemäß ISO 27001 auf der Basis von IT-Grundschutz zertifiziert. Dazu zählen insbesondere die Vodafone Cloud & Security Infrastruktur in Deutschland sowie Company Net MPLS und Ethernet Services.

ISO 22301 – Business Continuity Management

Um die Geschäftsfortführung auch in kritischen Situationen sicherzustellen, betreibt die Vodafone GmbH ein Business Continuity Management System gemäß dem internationalen Standard ISO 22301.

TÜV Rheinland_Siegel ISO 22301_Zertifikat
Geschäft absichern

Business Continuity & Resilienz

Unser Business Continuity Management ist ein ganzheitlicher Management-Prozess. Er identifiziert Risiken, entwickelt Notfallpläne und sichert kritische Prozesse. So wollen wir unsere Betriebsfähigkeit auch bei schweren Störungen erhalten und den Normalbetrieb schnell wiederherstellen. Ein zentrales Gremium koordiniert die Aktivitäten und steuert notwendige Maßnahmen.

Vergabe IT-Sicherheitskennzeichen Vodafone BSI
Klare Regeln

Regulierung & Gremienarbeit

Vodafone setzt regulatorische Vorgaben um – darunter Anforderungen aus dem Telekommunikations- und IT-Sicherheitsrecht, dem IT-Grundschutz, der NIS-Richtlinie und der ISO 27001. Unsere Zusammenarbeit mit dem BSI, der Bundesnetzagentur sowie Branchenverbänden wie UP KRITIS unterstützt einheitliche Standards und eine widerstandsfähige digitale Infrastruktur.

Netze_Corporate Website
Infrastruktur schützen

Physische Sicherheit & Geheimschutz

Wir schützen unsere Standorte durch bauliche, technische und organisatorische Maßnahmen vor Einbruch, Diebstahl, Sabotage und anderen Gefahren. Für öffentliche Aufträge erfüllen wir Geheimschutzauflagen. Unsere Mitarbeitenden werden dafür zertifiziert und geschult.

Vodafone-Deutschland-Zentrale-in-Düsseldorf_Der-Vodafone-Campus (8)
Schutz als Haltung

Menschen & Daten schützen

Verantwortung bedeutet für uns auch, Menschen, Daten und Systeme aktiv zu schützen. Neben Cyber-Sicherheit und Datenschutz umfasst das auch den Schutz von Kindern und Jugendlichen in der digitalen Welt sowie Maßnahmen für eine sichere und verantwortungsvolle Nutzung unserer Produkte und Services.

Unsere News & Beiträge

Vodafone & AWS European Sovereign Cloud

Vodafone bietet Cloud‑Services ab sofort mit der AWS European Sovereign Cloud

Europäische Cloud für Europas digitale Zukunft

Weiterlesen
Red Inside_TOBi_Kundenservice_Kundenkontakt_3.3.26

IT-Sicherheitskennzeichen vom BSI

Digitaler Schutzschild für Mail & Cloud

Weiterlesen
Eine Person hält ein rotes Smartphone in der Hand und betrachtet den Bildschirm. Auf dem Display ist ein eingehender Anruf von einer unbekannten Nummer zu sehen, begleitet von dem Hinweis "Vorsicht Betrug möglich". Die Umgebung ist hell und im Hintergrund sind unscharf grüne Pflanzen zu erkennen.

Mehr als 64 Millionen Warnmeldungen vor gefährlichem Telefonbetrug

12 Monate Spam-Schutzschild

Weiterlesen
Eine Person hält ein rotes Smartphone in der Hand und betrachtet den Bildschirm. Auf dem Display ist ein eingehender Anruf von einer unbekannten Nummer zu sehen, begleitet von dem Hinweis "Vorsicht Betrug möglich". Die Umgebung ist hell und im Hintergrund sind unscharf grüne Pflanzen zu erkennen.

Vodafone warnt vor Cyberangriffen & Betrugsanrufen

Erhöhtes Risiko

Weiterlesen
Eine Person hält ein rotes Smartphone in der Hand und betrachtet den Bildschirm. Auf dem Display ist ein eingehender Anruf von einer unbekannten Nummer zu sehen, begleitet von dem Hinweis "Vorsicht Betrug möglich". Die Umgebung ist hell und im Hintergrund sind unscharf grüne Pflanzen zu erkennen.

41 Mio. Warnmeldungen vor Telefonbetrug

Sechs Monate Spam-Warner

Weiterlesen

Mehr von Vodafone

V-Hub

ist unser Ratgeber für die Digitalisierung.

V-Hub

Featured

ist unser Magazin für digitale Kultur.

Featured

Newsroom

ist unser digitales Zuhause für News und Beiträge.

Newsroom