In der heutigen digital vernetzten Welt ist die Sicherheit von Software ein entscheidender Faktor für den Erfolg und die Stabilität von Unternehmen. Sicherheitslücken stellen ein erhebliches Risiko dar, da sie Cyberkriminellen die Möglichkeit bieten, auf sensible Daten zuzugreifen, Systeme zu manipulieren oder den Betrieb zu stören. Deswegen verfügt unsere Digital-Twin-Software iiotecos über ein umfassendes Sicherheitskonzept, welches Ihre Daten zu jederzeit schützt.
Die Sicherheitsarchitektur besteht aus den Bausteinen IT-Sicherheit, Datenschutz und Rechtssicherheit, die jeweils verschiedene Maßnahmen umfassen, um die Funktionalität und den Schutz der Plattform und ihrer Daten zu gewährleisten.
IT-Sicherheit für Ihre digitalisierte Produktion
Dieser Baustein stellt sicher, dass die Plattform ordnungsgemäß funktioniert. Zu den Maßnahmen gehören:
- Redundante Datenhaltung und Recoveryfunktionen: Sicherstellen der Datenverfügbarkeit auch bei Systemausfällen.
- Virenschutz und Verschlüsselung: Schutz vor Schadsoftware und verschlüsselte Datenübertragung nach SSL-Standards.
- Notfallpläne und physische Sicherheit: Pläne für Notfallszenarien und Zugangskontrollen zu IT-Räumen.
- Beschränkung und Kontrolle der Administratoren: Strenge Zugangskontrollen und Protokollierung der Administratoraktivitäten.
- Sichere Softwareentwicklung: Einbeziehung der Sicherheit in den Softwareentwicklungsprozess und den verwendeten Komponenten.
- Passwörter und PINs: Speicherung als Hashwerte gemäß RFC 2898.
- Verschlüsselte Datenübertragung: SSL mit erweiterter Validierung.
- Zugriffsberechtigungen: Werden über ein Rollen- und Rechtekonzept festgelegt, dokumentiert und geprüft.
- Vulnerability Management: Monatliche Überprüfung auf Schwachstellen und Behebung durch zertifizierte Stellen.
- Physikalische Sicherheit: Zutrittskontrollen, Einbruchsmeldetechnik, und Brandschutzkonzepte für IT-Räume.
- Netzzugriffskontrolle: Nur autorisierte Geräte und sichere Zugangssysteme werden genutzt.
- Systemhärtung: Deaktivierung nicht benötigter Dienste und Protokolle, regelmäßige Prüfungen auf Schwachstellen.
DSGVO-konformer Datenschutz
Dieser Baustein fokussiert sich auf den Schutz der Daten, die auf der Plattform abgelegt werden sowie die personenbezogenen Daten der User:
- Dezentrales Rollen- und Rechte-Konzept: Nutzer können selbst festlegen, wer auf ihre Inhalte zugreifen darf (Need-to-Know-Prinzip). Die Freigaben erfolgen dabei feingranular und dienen einem maximalen Know-How-Schutz.
- Prozesse zu Autorisierung und Sperrung: Strenge Kontrolle über den Zugang zu Daten.
- Rechtskonforme Auftragsdatenverarbeitung: Einhaltung der DSGVO.
- Freigabe von personenbezogenen Daten: Nutzer können individuell bestimmen, wer ihre Profildaten einsehen kann.
- Freigabe in Gruppen: Gruppenadministratoren legen die Rechte der Mitglieder fest, einschließlich Lese-, Schreib- und Löschrechten von Produktionsdaten.
- Anmeldeverfahren: Die Registrierung erfolgt über ein Double-Opt-in-Verfahren mit gültiger E-Mail-Adresse.
iiotecos bietet Rechtssicherheit
Dieser Baustein definiert den rechtlichen Rahmen für den Betrieb der Plattform:
- Allgemeine Nutzungsbedingungen und Datenschutzerklärung: Nutzer stimmen diesen Dokumenten bei der Registrierung auf der Plattform zu.
- Verträge zwischen Betreiber, Auftragnehmer und Unterauftragnehmern: Regelungen in Betreiberverträgen stellen die rechtliche Grundlage sicher.
Notfall- und Kontinuitätsmanagement bei iiotecos
- Notfallbetriebsprozesse: Vorhanden und regelmäßig getestet, um die Wiederherstellung im Notfall zu gewährleisten.
- Kontinuitätsmanagement: Abgestimmte vertragliche Vereinbarungen und regelmäßige Übungen zur Notfallwiederherstellung.
Diese umfassende Sicherheitsarchitektur gewährleistet die Verfügbarkeit, Vertraulichkeit und Integrität der Digital-Twin-Software iiotecos sowie der Plattformen, die ebenfalls unter Verwendung der Software betrieben werden, z.B. CuttingEdge World sowie CCiiot, und stellt sicher, dass alle gesetzlichen Anforderungen eingehalten werden.