
Die Fakten richtigstellen: Zum Thema Privatsphäre
Privatsphäre & SicherheitSie brauchen uns nicht, um Ihnen zu sagen, dass Desinformationskampagnen online weit verbreitet sind. Eines der häufigsten, aber vermeidbaren Probleme im digitalen Bereich ist die Verbreitung von falschen Informationen durch Personen, die vor dem erneuten Posten kaum oder gar keine Recherche durchführen.
In dieser Blogserie "Setting the Record Straight" werden wir einige der schlimmsten Mythen über Proctorio widerlegen, die online, in den Nachrichten und in sozialen Medien kursieren. Lesen Sie weiter, um die Wahrheit über Proctorios Umgang mit Privatsphäre zu erfahren.
Jeder, der unseren Blog liest, wird ein klares Thema bemerken: Privatsphäre. Privatsphäre, Privatsphäre und noch mehr – ja, du hast es erraten – Privatsphäre. Für manche mag es so erscheinen, als hätten wir das Thema ausgeschöpft, aber bei Proctorio ist Privatsphäre nicht nur eine Voraussetzung. Es steht im Zentrum unserer Mission und unserer ethischen Verantwortung.
Als Proctorio 2013 gegründet wurde, wollten wir eine datenschutzbewusste Software entwickeln, der Nutzer vertrauen können. In einer digitalen Welt, die von Data Mining und Diebstahl von personenbezogenen Daten geprägt ist, wissen wir, wie wichtig Datenschutz und Datensicherheit für unsere Nutzer sind.
Im Jahr 2019 wurde ein Pew Research Studie mehr als 60 % der Amerikaner glauben, dass es nicht möglich ist, ihr Leben zu führen, ohne dass ihre Daten gesammelt werden. Was noch schlimmer ist: Mindestens 79 % sind "sehr/teilweise besorgt" darüber, wie Unternehmen die gesammelten Daten nutzen.
Proctorio hört diese Bedenken und ist engagierter denn je dafür. Schutz Ihrer Daten und persönlichen Daten. Wir verwenden Ende-zu-Ende-Verschlüsselung, sodass Dritte (einschließlich Proctorio) personenbezogene Daten wie Name, E-Mail-Adresse und IP-Adresse nicht einsehen können.
Um unser Engagement für die Privatsphäre der Nutzer zu beweisen und Proctorio-Prüflingen Sicherheit zu geben, haben wir uns die Hilfe von A-LIGN, ein unabhängiges Prüfungsunternehmen mit mehr als 10 Jahren Erfahrung. Nach der Überprüfung unserer Software in einem mehrstufigen Überprüfungsprozess genehmigte uns A-LIGN die ISO 27018:2019-Zertifizierung, die auf unserer bestehenden ISO 27001:2013-Zertifizierung aufbaut.
Proctorio ist der erste Fernaufsichtsdienst, der ISO 27018 erreicht hat. Zusammen sind ISO 27001 und ISO 27018 vergleichbar mit einer weiteren unserer Konformitäten, der Datenschutzverordnung (DSGVO).
Wir wissen, was du denkst. Was bedeutet all dieser Zertifizierungs-Quatsch? Wie schützt Proctorio die Daten der Prüfungsteilnehmer? Im Namen der Transparenz, eines weiteren Leitprinzips, hier die Zertifizierungen, die Proctorio erreicht hat und was genau sie für den Datenschutz und die Datensicherheit der Nutzer bedeuten:
Remote-Proctoring-Dienste haben historisch strenge Datensicherheitsanforderungen mit Berichten wie dem SOC umgangen, indem sie stattdessen das SOC für ihr Rechenzentrum bereitgestellt haben, wie AWS oder Google Cloud. Obwohl diese Berichte wenig über die Sicherheit eines Anbieters bestätigten, akzeptierten viele Institutionen sie. Proctorio war mit minimalen Sicherheitsanforderungen nicht zufrieden, also wurden wir konform mit den SOC Typ 1 und SOC Typ 2 Prüfungen. Das SOC 2 (System and Organization Controls) Cybersecurity-Audit bewertet die Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz eines Unternehmens. Die SOC-2-Konformität bedeutet, dass Proctorio darauf ausgelegt ist, die privaten Daten unserer Nutzer zu schützen.
Letztes Jahr erreichte Proctorio ISO 27001:2013, eine Informationssicherheitszertifizierung, die von der Internationalen Organisation für Normung (ISO) und der Internationalen Elektrotechnischen Kommission (IEC) entwickelt wurde, um den Prozess zur Einrichtung, Implementierung, Betrieb, Überwachung, Überprüfung und Wartung eines ISMS (Informationssicherheitsmanagementsystem) zu standardisieren. ISO 27001 konzentriert sich auf Datenvertraulichkeit, Integrität und Verfügbarkeit und zertifiziert, dass unser ISMS effektiv implementiert und verwaltet wurde.
Proctorios neueste Zertifizierung, ISO 27018:2019, prüft die Fähigkeit unserer Cloud, personenbezogene Daten (PII) zu verarbeiten, und stellt sicher, dass Nutzerinformationen und -daten geschützt sind. Diese Erweiterung der ISO 27001-Zertifizierung bietet 25 zusätzliche Datenschutz- und Sicherheitskontrollen und ergänzt die in ISO 27001 festgelegten Richtlinien.
Proctorio ist ebenfalls DSGVO-konform. Die DSGVO ist ein Datenschutzgesetz in der Europäischen Union, das darauf abzielt, personenbezogene Daten der Nutzer zu schützen, indem es verhindert, dass Unternehmen diese personenbezogenen Daten missbrauchen. Die DSGVO, bekannt als eines der strengsten Datenschutzgesetze, besagt außerdem, dass Einzelpersonen die Übertragung ihrer Daten nicht "einschränken oder verbieten" müssen, um diese zu schützen.
Eine der wichtigsten Zertifizierungen von Proctorio ist unsere VPAT (Freiwillige Produktzugänglichkeitsvorlage). VPATs bestätigen die Einhaltung von ADA- und Barrierefreiheitsstandards, aber Unternehmen erstellen sie traditionell intern. Um Voreingenommenheit zu vermeiden (und ohne dazu verpflichtet zu sein), arbeitete Proctorio mit dem Drittanbieter-Auditor Deque zusammen, um den Grad der Nutzerzugänglichkeit der Software zu prüfen. VPAT-Compliance bestätigt Proctorios hohes Maß an digitaler Inklusivität.
Proctorio arbeitet außerdem mit iKeepSafe zusammen, um unsere Einhaltung einiger der bekannteren Industriestandards zu überprüfen. In den Vereinigten Staaten umfassen diese Standards:
Die Familiengesetz über Bildungsrechte und Datenschutz (FERPA)
Die Gesetz zum Schutz der Online-Privatsphäre von Kindern (COPPA)
Die Online-Personenschutzgesetz von 2016 (SOPIPA)
Wir erfüllen auch ähnliche Standards in Kanada, darunter:
Die Gesetz zur Informationsfreiheit und Schutz der Privatsphäre
Albertas Gesetz zur Informationsfreiheit und zum Schutz der Privatsphäre (FOIP)
Um die Datensicherheit der Proctorio-Nutzer weiter zu schützen, haben wir eingestellt HackerOne im Jahr 2020. Indem wir diese "ethischen Hacker" einsetzen, um unsere Software auf potenzielle Sicherheitsverletzungen zu überprüfen, stellen wir sicher, dass bösartige Quellen niemals die Möglichkeit bekommen, auf die sensiblen Daten unserer Nutzer zuzugreifen. Proctorio arbeitet weiterhin mit HackerOne zusammen, um mögliche Softwarelücken zu identifizieren und zu beheben.
Die Beauftragung von Drittanbietern wie A-LIGN, Deque, iKeepSafe und HackerOne zur Untersuchung von Proctorios Software macht uns verantwortlich und liefert eine objektive Bestätigung, dass Proctorio weiterhin Datenschutz- und Datensicherheitsstandards in der Remote-Proctoring-Branche übertrifft.
Proctorio arbeitet fleißig daran, dass die Daten der Testteilnehmer sicher bleiben, doch Fehlinformationen einiger unberechenbarer Kritiker haben Proctorio mit Datenlöscher-Softwareunternehmen in einen Topf geworfen. Diese Vorwürfe könnten nicht falscher sein.
Proctorios Engagement für Datensicherheit übertrifft bei weitem die Anforderungen unserer Wettbewerber und der Branche. Aber weder Vorschriften noch Wettbewerb motivieren uns. Stattdessen gehen wir die Extrameile, um die Privatsphäre der Prüfungsteilnehmer und aller Besucher unserer Website zu schützen.
Proctorio verwendet niemals personenbezogene Cookies, noch behaupten wir fälschlicherweise, dass sie "Ihr Online-Erlebnis verbessern". Wir haben sogar unsere eigene Schriftart lizenziert und einen Videoplayer erfunden, um zu verhindern, dass Nutzer der Proctorio-Website von Werbefirmen wie Google verfolgt werden.
Wenn Proctorio sagt, dass wir uns Ihrer Privatsphäre verschrieben haben, meinen wir das ernst. Immer noch nicht überzeugt? Lesen Sie mehr über unsere Datenschutzrichtlinie Hier.
Bleiben Sie dran für unseren nächsten Beitrag, in dem wir einen weiteren Mythos über Proctorio entkräften werden.
