Sicherheit und SaaS

Sparen Sie Geld, Zeit und Nerven. Mit einer Software as a Service-Lösung wie orgavision.

Sie kennen das bestimmt: Immer, wenn auf eine neue Software oder auf ein neues System umgestellt wird, wird’s teuer. Erst einmal knabbern die Lizenzen ordentlich am Budget, ganz zu schweigen von der Installation. Im weiteren Verlauf müssen die Systeme natürlich gewartet und gepflegt werden. Dann kommen neue Mitarbeiter, und Sie benötigen wieder neue Lizenzen – die Kostenspirale dreht und dreht sich immer weiter.

Befreien Sie sich daraus. Und zahlen Sie nur Leistungen, die Sie auch wirklich nutzen. Zum Beispiel mit einer Software as a Service-Lösung wie orgavision. In orgavision brauchen Sie nichts zu investieren, außer einem geringen, monatlichen Betrag. Kosten für Wartung, Updates oder Support sind selbstverständlich im Preis inbegriffen, der Service läuft über das Internet. Und zwar jederzeit. Das heißt: 24 Stunden täglich, an jedem Tag im Jahr.

Unser oberstes Gebot: absolute Sicherheit!

Alles, was Sie tun, ist streng vertraulich. Damit das so bleibt, verfolgen wir eine sehr strenge Sicherheits-Policy, sodass wirklich nur diejenigen Personen Zugriff auf Ihre Informationen haben, die es wirklich müssen und dürfen, ganz gleich, ob es sich um den Zugang, die Kommunikation oder um ein Backup handelt.

Sicherheitslücken darf es bei uns noch nicht einmal ansatzweise geben. Daher wird ständig daran gearbeitet, die Sicherheit unseres Systems noch weiter zu erhöhen und immer weiterzuentwickeln. Externe Sicherheitsexperten kontrollieren uns zudem regelmäßig. Die Prüfung durch den TÜV Hessen können Sie über das TÜV-PROFiCERT für orgavision nachvollziehen.

Wir gewährleisten...
... eine verschlüsselte Kommunikation (SSL), stets auf dem neuesten Stand der Technik
... eine Berechtigungsprüfung bei jeder Nutzer-Aktion
... Daten-Backups rund um die Uhr, ohne Zeitlücken
... Spiegelung der Datenbanken in Echtzeit
... vollständige Hard- und Software-Redundanz
... Sicherheit im Falle eines Feuers
... Gewährleistung einer Versorgung mit Notstrom
... TÜV-geprüfte interne Prozesse und Funktionen

Unsere Sicherheit im Einzelnen:

Wir wissen, wie wichtig das Thema „Sicherheit“ für unsere Kunden ist. Deshalb hat Sicherheit für uns oberste Priorität.

Authentifizierung und Verschlüsselung:
Ausschließlich mit der gültigen Kombination aus Benutzernamen und Kennwort ist ein Zugang zu orgavision möglich. Zudem wird die gesamte Datenkommunikation mithilfe von Secure Sockets Layer (SSL) verschlüsselt.

Verschlüsselte Kommunikation:
orgavision verwendet die aktuellste Verschlüsselungstechnologie, einschließlich 128-Bit-SSL-Verschlüsselung und 1024-Bit-RSA-Public-Keys. Die gesamte Datenkommunikation zu und von einem Benutzerrechner wird mithilfe von SSL verschlüsselt.

Kennwortschutz:
Kennwörter werden bei Benutzerregistrierungs-Vorgängen oder Anmeldung niemals in Klartext, sondern stets verschlüsselt übermittelt. Ihr Benutzerkennwort wird mithilfe eines genormten, asymmetrischen Codierschlüssels verschlüsselt.

Automatische Abmeldung:
Nach längerer Inaktivität wird der Nutzer vom System abgemeldet, um zu verhindern, dass sich Unbefugte über einen unbeaufsichtigten Rechner Zugang verschaffen.

Unser Sicherheits-Maßstab: State-of-the-Art!

Unser zuverlässiger Partner ist der erfahrene Rechenzentrumsbetreiber und Hosting-Dienstleister COLT Telecom. In den eigenen Hochleistungs-Rechenzentren stellt COLT eine hochverfügbare und sichere Infrastruktur für den zuverlässigen Betrieb von Applikationen bereit.

COLT Telecom ist einer der führenden ITK-Anbieter in Europa für Geschäftskunden und erfüllt als ISO 27001 zertifiziertes Unternehmen hohe Anforderungen an die Sicherheit der eigenen Rechenzentren. COLT hat in den letzten Jahren eine Vielzahl von Auszeichnungen für den außergewöhnlichen Service und die innovativen Produkte erhalten (z.B. Metro Ethernet Forum: Service Innovation 2008).

Um Datenverluste, und seien sie noch so klein, auszuschließen, verwendet orgavision nur State-of-the-Art-Sicherheitsmaßnahmen und stets die neuesten Sicherheits-Technologien. Im für orgavision zuständigen Rechenzentrum ist das Personal 24 Stunden vor Ort; eine Notstromversorgung hilft im Fall der Fälle für eine unterbrechungsfreie Versorgung der Server.

Die Klimaüberwachung sorgt dafür, dass Temperatur, Luftfeuchtigkeit und Luftdruck im Rechenzentrum immer optimal austariert sind.
Eine automatische Rauchmeldeanlage sorgt in Kombination mit einer automatischen Brandlöschanlage für schnelle Hilfe im Notfall.

Die redundanten Internetverbindungen mit extra hoher Leistungsfähigkeit gewährleisten jederzeit hundertprozentigen Zugang zu den Servern. Und sollte es doch einmal einen Kommunikations-Zusammenbruch geben, dann sorgt die Mehrfach-Internet-Versorgung dafür, dass trotzdem alles reibungslos läuft.

Unsere Systemarchitektur und Datensicherungen:

Mehrschichtenredundanz:
orgavision ist auf einer Unix-Server-Plattform aufgebaut. Die Hardwarekomponenten besetehen aus redundanten Routern mit Fail-over-Konfiguration, redundanten Firewalls, lastausgeglichenen Multiprozessor-Anwendungsservern und einer redundanten Datenbank-Clusterkonfiguration.

Die orgavision-Serverumgebung und Netzwerk sind durch redundante Firewalls geschützt und werden durch Intrusion-Detection-Systeme (IDS) überwacht. Zusätzlich überwacht und analysiert orgavision Firewall- und Systemprotokolle präventiv.

Datenbanksicherheit und Datensicherungen:
Für uns ist es selbstverständlich, dass jedes Backup Ihrer Daten, das im orgavision-System abgelegt wird, mit einem Schlüssel codiert wird, so dass diese Daten vor unerlaubtem Zugriff geschützt sind.

Stichwort „Backup“: Unsere Datenbank-Server werden in Echtzeit gespiegelt, die Datensicherungen erfolgen täglich.
Und sollte es – was nicht sehr wahrscheinlich ist – einmal zu einer Störung der Hardware kommen, gibt es unsere übergreifenden Backup-Routinen, die dafür sorgen, dass der Service weiterlaufen kann.

Sicherheit ist alles – auch intern:

Unsere internen Prozeduren, Audits und Policy:
Die Messlatte der Sicherheitsstandards liegt hoch. Wir stellen nicht nur an unser Produkt und unseren Provider die höchsten Ansprüche, sondern gehen auch mit unserem Unternehmen selbst auf Nummer sicher.
So haben wir auch unsere internen Prozesse, die bei uns die Grundlage des Sicherheitssystems sind, durch den TÜV prüfen lassen. In regelmäßigen Abständen werden diese mit internen und externen Audits durch Sicherheitsexperten geprüft.

Falls Sie noch weitere Fragen haben, dann kontaktieren Sie uns.