Sicherheit & Compliance

Verpflichtung zu robuster Datensicherheit und DSGVO-Konformität

Bei Izix nehmen wir Datensicherheit und die Einhaltung der DSGVO genauso ernst wie Sie. Unsere Unternehmenskunden vertrauen darauf, dass wir höchste Standards beim Datenschutz und der Privatsphäre einhalten. Diese Seite erläutert die wichtigsten Elemente unseres Sicherheitsrahmens, damit Sie sicher sein können, dass Ihre Daten geschützt sind und mit größter Sorgfalt behandelt werden.

Rechenzentrums- & Netzwerksicherheit

  • Modernste Infrastruktur: Unsere Server werden bei AWS in SOC 2 Typ II- und ISO 27001-zertifizierten Rechenzentren innerhalb der EU gehostet. Die Anlagen sind auf Ausfallsicherheit ausgelegt, verfügen über redundante Stromversorgungssysteme und unterliegen strengen Richtlinien, die den Zugriff durch Hosting-Anbieter ausschließen.
  • Strenge physische Sicherheit: Sowohl unsere Rechenzentren als auch unsere Büroräume sind durch mehrstufige Sicherheitsmaßnahmen geschützt, darunter Sicherheitspersonal rund um die Uhr, biometrische Zugangskontrollen und Videoüberwachung.
  • Kontinuierliche Überwachung: Automatisierte Überwachungssysteme alarmieren unsere Teams bei Problemen, während unsere Rechenzentrumsanbieter für physische Sicherheit und Konnektivität sorgen.
  • Netzwerkarchitektur: Unser Netzwerk ist durch mehrere Firewalls, HTTPS, Intrusion-Detection-Systeme (IDS) und getrennte Sicherheitszonen geschützt. Sensible Datenbanken befinden sich in gesicherten Zonen ohne öffentlichen Zugriff.
  • Regelmäßige Penetrationstests: Wir führen jährlich externe Penetrationstests durch, ergänzt durch regelmäßige interne Audits und Zugriffskontrollen.

Verschlüsselung & Datenschutz

  • Ende-zu-Ende-Verschlüsselung: Die Datenübertragung zwischen Ihnen und den Izix-Servern ist durch HTTPS und TLS 1.2/1.3 mit AES-256-Verschlüsselung geschützt. Ruhende Daten werden ebenfalls mit dem branchenüblichen AES-256-Algorithmus verschlüsselt.
  • Zugriffskontrolle: Der Zugriff auf unser Netzwerk ist auf Personen mit nachgewiesenem Bedarf beschränkt und erfolgt über eine Multi-Faktor-Authentifizierung sowie lückenlose Protokollierung.
  • Verfügbarkeit & Kontinuität: Dank redundanter Systeme und Notfallwiederherstellungsplänen werden Ihre Daten kontinuierlich an geografisch getrennten Standorten gesichert. Dies garantiert eine hohe Verfügbarkeit und eine schnelle Wiederherstellung im Ernstfall.

Anwendungssicherheit & Entwicklungspraktiken

  • Schulung für sichere Softwareentwicklung: Unsere Ingenieure werden zu den OWASP Top 10 Sicherheitsrisiken geschult und wenden regelmäßig Standards für sichere Programmierung an.
  • CI/CD-Bereitstellungsprozess: Unsere Continuous Integration and Deployment (CI/CD)-Pipeline umfasst Sicherheitstests, automatisierte Compliance-Prüfungen und Rollback-Funktionen, um sicherzustellen, dass Updates sowohl sicher als auch qualitätsgeprüft sind.
  • Code-Analyse & Penetrationstests: Statische Code-Analysen sind fester Bestandteil unseres Entwicklungsprozesses, und wir führen jährlich Sicherheitsüberprüfungen durch Drittanbieter durch.

Produktsicherheitsfunktionen

  • Sichere Authentifizierungsoptionen: Izix bietet eine Vielzahl sicherer Authentifizierungsmethoden, einschließlich SSO mit SAML 2.0, OAuth 2.0 und Passwortverschlüsselung, was die Kompatibilität mit den meisten Unternehmensportalen ermöglicht.
  • API-Sicherheit: Unsere APIs sind ausschließlich SSL-verschlüsselt, unterstützen OAuth 2.0 zur Authentifizierung und sind nur für verifizierte Benutzer mit entsprechender Autorisierung zugänglich.
  • Datentrennung & Aufbewahrungsrichtlinien: Izix erzwingt eine strikte Datentrennung und -segmentierung, um sicherzustellen, dass die Daten jedes Kunden geschützt sind. Automatisierte Datenaufbewahrungsrichtlinien unterstützen die DSGVO-Konformität und ermöglichen eine fristgerechte Datenlöschung.
  • Audit-Protokoll & Schutz vor Code-Injektionen: Izix führt Audit-Protokolle für kritische Aktionen und setzt Maßnahmen zur Verhinderung von JavaScript-Injektionen durch sichere Codierungspraktiken und strenge Content-Security-Policies um.

Compliance & Zertifizierungen

  • DSGVO-Konformität: Izix ist vollständig DSGVO-konform. Unsere Datenschutzrichtlinien und Auftragsverarbeitungsverträge gewährleisten vollständige Transparenz und Kontrolle über personenbezogene Daten.
  • Erstklassige Sicherheit: Unsere A-Bewertung von SecurityScorecard unterstreicht unser Engagement für robuste Cybersicherheit, und wir halten uns an strenge TLS/SSL-Standards für eine sichere Datenübertragung.

Umfassende Sicherheitsrichtlinien & Personalpraktiken

  • Hintergrundüberprüfung von Mitarbeitern: Alle neuen Mitarbeiter werden einer Hintergrundüberprüfung unterzogen, und alle Angestellten unterzeichnen im Rahmen des Onboarding-Prozesses Geheimhaltungs- und Vertraulichkeitsvereinbarungen.
  • Zugriffsrichtlinien: Zugriffsrechte werden erst nach einer Schulung erteilt und bei Ausscheiden eines Mitarbeiters umgehend entzogen, sodass die Datensicherheit auch bei Personalwechseln gewährleistet bleibt.
  • Sicherheitsrichtlinien & Schulungen: Izix hat ein umfassendes Set an Sicherheitsrichtlinien entwickelt, die mit Mitarbeitern und Auftragnehmern geteilt werden, um die Einhaltung aktueller Best Practices im Sicherheitsbereich sicherzustellen.

Entdecken Sie, wie Izix die Sicherheit Ihrer Daten gewährleistet

Erfahren Sie, wie das robuste Sicherheitsframework und die DSGVO-konformen Praktiken von Izix Ihre Daten schützen und gleichzeitig ein reibungsloses Parkraummanagement ermöglichen.

Demo buchen

Häufig gestellte Fragen

Wie stellt Izix die DSGVO-Konformität sicher?
Welche Sicherheitsmaßnahmen implementiert Izix zum Schutz meiner Daten?
Wie geht Izix mit externen Penetrationstests um?
Kann Izix in unsere Unternehmens-Authentifizierungssysteme integriert werden?

Haben Sie noch Fragen?