Sicherheit & Compliance

UNSERE SICHERHEITSGRUNDSÄTZE

Informationssicherheit, Diskretion, Verfügbarkeit, ordnungsgemäße Verarbeitung, Datenintegrität und Datenschutz sind eine Grundvoraussetzung für den Betrieb der Geschäftsanwendungen unserer Kunden. Als SaaS Provider treffen wir die bestmöglichen Vorkehrungen, um mögliche Bedenken bereits im Vorfeld auszuräumen. Dabei basiert die DATATRONiQ Sicherheitsarchitektur und deren operative Umsetzung auf technischen Erweiterungen, Erfahrungswerten sowie tiefem Verständnis der Architekturen führender SaaS Provider. Wir sind überzeugt, dass wir eine maximal zuverlässige und sichere Plattform für unsere Kunden und Geschäftspartner bereitstellen und betreiben. DATATRONiQ hat dafür eine eigene hausinterne Sicherheits- und Compliance-Stelle installiert, welche die Sicherheitsregularien unserer IaaS Provider für unsere Kunden ergänzt. Unsere Sicherheitsrichtlinien orientieren sich an den SOC 2 Standards für Service Provider. Weiterführende Informationen zu den SOC 2 Standards finden Sie unter http://pcaobus.org/Standards/Attestation/Pages/AT101.aspx .

PHYSISCHE SICHERHEIT

In den DATATRONiQ Büros werden weder Daten unserer Kunden gespeichert noch verarbeitet. Die Speicherung und Verarbeitung der Daten erfolgt ausschließlich in nachweislich abgesicherten Rechenzentren, welche sich nach den gängigen Sicherheitsstandards richten und dies über entsprechende Prüfzertifikate auch nachweisen können.

CLOUD PLATTFORM SICHERHEIT

Die DATATRONiQ-Kundendaten laufen getrennt von den restlichen Kunden des IaaS innerhalb einer dedizierten DATATRONiQ Virtual Private Cloud (VPC). Abhängig von der gewählten DATATRONiQ-Lizenz können sich DATATRONiQ-Kunden Server und Compute Knoten mit anderen DATATRONiQ Kunden teilen. Es ist jedoch in jedem Fall sichergestellt, dass Kundendaten niemals mit Daten anderer Kunden vermischt oder verknüpft werden können – jedem DATATRONiQ-Kunden wird explizit dedizierter Plattenplatz zugewiesen. DATATRONiQ verwendet TLS Verschlüsselung.

OPERATIONALE SICHERHEIT

Neben Infrastruktur- und Software-Sicherheit gibt es weitere wichtige Aspekte zu berücksichtigen, um einen sicheren Betrieb der SaaS Applikationen sicherzustellen – Applikationen die per Definition operativ sind und die mit Menschen, Richtlinien und physischen (Vermögens-)gegenständen Anlagen zu tun haben. Der Zugriff auf die DATATRONiQ Produktionsumgebung wird strengstens kontrolliert und ist ausschließlich den Mitarbeitern vorenthalten, die den Zugriff für die Durchführung ihrer Tätigkeiten benötigen. Zudem haben wir strenge Richtlinien etabliert für Personal, Informationszugang, Sicherheitsvorkommnisse sowie einen umfassenden Notfallschutz implementiert. Durch die konsequente Ausrichtung an den SOC 2 Standards für Service Provider können wir unseren Kunden die Sicherheit geben, dass die DATATRONiQ Services sich an den weltweit höchsten Saas-Sicherheitsstandards orientieren.