Jetzt starten

Technische Sicherheitsmaßnahmen

neoscript betreibt seine Infrastruktur bei der Artfiles New Media GmbH in Hamburg. Das Rechenzentrum erfüllt umfangreiche technische und organisatorische Maßnahmen gemäß den Anforderungen der DSGVO.

Rechenzentrum: Artfiles New Media GmbH, Wendenstraße 408, 20537 Hamburg

Verschlüsselung

  • Alle Daten werden ausschließlich verschlüsselt übertragen (TLS, SFTP, FTPS, HTTPS)
  • Festplatten komplett verschlüsselt
  • E-Mail-Kommunikation mit TLS-Verschlüsselung
  • Verschlüsselung mobiler Geräte gemäß Mobile Device Policy
  • Schlüssel werden zufällig erzeugt und vor nicht autorisiertem Zugriff geschützt

Zutrittskontrolle

  • Getrennte Sicherheitsbereiche: Rechenzentren räumlich getrennt von Büroräumen
  • Zugang zum Rechenzentrum nur mit Chipkarte und PIN
  • Videoüberwachung der Eingänge und im Rechenzentrum
  • Alarmanlage in Rechenzentren und Büro
  • Mitarbeiterausweise mit Foto, Sicherheitsschlösser
  • Wachdienst außerhalb der Geschäftszeiten
  • Besucher werden durch Mitarbeiter begleitet, Besucherbuch wird geführt
  • Rechenzentren ausschließlich in Deutschland mit deutschen Vertragspartnern

Zugangskontrolle

  • Login mit Benutzername und Passwort
  • Anti-Viren-Software für Server, Clients und mobile Geräte
  • Einsatz von Firewalls und Intrusion-Detection-Systemen
  • VPN bei Remote-Zugriffen
  • Mobile Device Management
  • Dokumentierte Richtlinie für Benutzerprofile und Passwörter

Zugriffskontrolle

  • Regelmäßige Überprüfung und Aktualisierung der Berechtigungen
  • Protokollierung von Zugriffen auf Anwendungen (Eingabe, Änderung, Löschung)
  • Netzseparierung
  • Physische Löschung von Datenträgern
  • Schutz der Rechner durch Sperrbildschirm mit Kennwort

Trennungskontrolle

  • Trennung von Produktiv- und Testumgebung
  • Mandantenfähigkeit relevanter Anwendungen
  • Getrennte Speicherung von Firmendaten

Verfügbarkeit

  • Brandschutz-, Wasserschutz- und Löscheinrichtungen
  • Unterbrechungsfreie Stromversorgung (USV), redundante Stromzuführung, Überspannungsschutz
  • Klimaanlage und Serverraumüberwachung (Temperatur, Feuchtigkeit)
  • Verwendung von RAID-Systemen
  • Monitoring-Systeme mit SMS-, E-Mail- und Push-Benachrichtigungen
  • Rufbereitschaft 24/7 mit Stellvertreterregelung

Backup & Recovery

  • Tägliche Backups an einen anderen Standort
  • Verschlüsselung der Datensicherung
  • Dokumentiertes Backup- und Recovery-Konzept
  • Notfallhandbuch mit Wiederanlaufplänen für Dienste, Netze, Server und RZ-Infrastruktur
  • Regelmäßige Wiederherstellungsübungen

Überprüfung und Evaluierung

  • Jährliche Überprüfung der Wirksamkeit technischer Schutzmaßnahmen
  • Jährliche Sensibilisierung der Mitarbeiter zur Informationssicherheit
  • Dokumentierter Prozess zur Erkennung und Meldung von Sicherheitsvorfällen
  • Formaler Prozess zur Nachbearbeitung von Sicherheitsvorfällen
  • Datenschutz-Folgenabschätzung (DSFA) wird bei Bedarf durchgeführt
Zurück zu Sicherheit & Compliance