Technische Sicherheitsmaßnahmen
neoscript betreibt seine Infrastruktur bei der Artfiles New Media GmbH in Hamburg. Das Rechenzentrum erfüllt umfangreiche technische und organisatorische Maßnahmen gemäß den Anforderungen der DSGVO.
Rechenzentrum: Artfiles New Media GmbH, Wendenstraße 408, 20537 Hamburg
Verschlüsselung
- Alle Daten werden ausschließlich verschlüsselt übertragen (TLS, SFTP, FTPS, HTTPS)
- Festplatten komplett verschlüsselt
- E-Mail-Kommunikation mit TLS-Verschlüsselung
- Verschlüsselung mobiler Geräte gemäß Mobile Device Policy
- Schlüssel werden zufällig erzeugt und vor nicht autorisiertem Zugriff geschützt
Zutrittskontrolle
- Getrennte Sicherheitsbereiche: Rechenzentren räumlich getrennt von Büroräumen
- Zugang zum Rechenzentrum nur mit Chipkarte und PIN
- Videoüberwachung der Eingänge und im Rechenzentrum
- Alarmanlage in Rechenzentren und Büro
- Mitarbeiterausweise mit Foto, Sicherheitsschlösser
- Wachdienst außerhalb der Geschäftszeiten
- Besucher werden durch Mitarbeiter begleitet, Besucherbuch wird geführt
- Rechenzentren ausschließlich in Deutschland mit deutschen Vertragspartnern
Zugangskontrolle
- Login mit Benutzername und Passwort
- Anti-Viren-Software für Server, Clients und mobile Geräte
- Einsatz von Firewalls und Intrusion-Detection-Systemen
- VPN bei Remote-Zugriffen
- Mobile Device Management
- Dokumentierte Richtlinie für Benutzerprofile und Passwörter
Zugriffskontrolle
- Regelmäßige Überprüfung und Aktualisierung der Berechtigungen
- Protokollierung von Zugriffen auf Anwendungen (Eingabe, Änderung, Löschung)
- Netzseparierung
- Physische Löschung von Datenträgern
- Schutz der Rechner durch Sperrbildschirm mit Kennwort
Trennungskontrolle
- Trennung von Produktiv- und Testumgebung
- Mandantenfähigkeit relevanter Anwendungen
- Getrennte Speicherung von Firmendaten
Verfügbarkeit
- Brandschutz-, Wasserschutz- und Löscheinrichtungen
- Unterbrechungsfreie Stromversorgung (USV), redundante Stromzuführung, Überspannungsschutz
- Klimaanlage und Serverraumüberwachung (Temperatur, Feuchtigkeit)
- Verwendung von RAID-Systemen
- Monitoring-Systeme mit SMS-, E-Mail- und Push-Benachrichtigungen
- Rufbereitschaft 24/7 mit Stellvertreterregelung
Backup & Recovery
- Tägliche Backups an einen anderen Standort
- Verschlüsselung der Datensicherung
- Dokumentiertes Backup- und Recovery-Konzept
- Notfallhandbuch mit Wiederanlaufplänen für Dienste, Netze, Server und RZ-Infrastruktur
- Regelmäßige Wiederherstellungsübungen
Überprüfung und Evaluierung
- Jährliche Überprüfung der Wirksamkeit technischer Schutzmaßnahmen
- Jährliche Sensibilisierung der Mitarbeiter zur Informationssicherheit
- Dokumentierter Prozess zur Erkennung und Meldung von Sicherheitsvorfällen
- Formaler Prozess zur Nachbearbeitung von Sicherheitsvorfällen
- Datenschutz-Folgenabschätzung (DSFA) wird bei Bedarf durchgeführt