By clicking “Accept All Cookies”, you agree to the storing of cookies on your device to enhance site navigation, analyze site usage, and assist in our marketing efforts. View our Privacy Policy for more information.
Ihre Informationen und Daten unterliegen bei SPREAD jederzeit den höchsten Sicherheits- und Datenschutzstandards. So können Sie sich sorglos auf das Wesentliche konzentrieren. Hier erfahren Sie, wie das konkret aussieht.
„Trusted Information Security Assessment Exchange“ (TISAX®), ist ein standardisiertes Assessment-Verfahren für Informationssicherheit, entwickelt vom Verband der Automobilindustrie (VDA) sowie dem European Network Exchange (ENX). Von akkreditierten Prüfern durchgeführt, erfolgt dieses Verfahren über ein Informationssicherheits-Managementsystem (ISMS), ausgerichtet gemäß ISO/EIC 2700. Diese Norm bildet die Grundlage für das Information Security Assessment (ISA) sowie dessen Anforderungs- und Prüfkatalog. Ist die Wirksamkeit des ISMS gegen das ISA nachgewiesen, wird in der Datenbank des TISAX® -Programms ein Label für das Unternehmen ausgestellt und die Ergebnisse veröffentlicht.
ISO/IEC 27001 ISMS-Zertifizierung (laufend)
ISO/IEC 27001 ist globaler Standard für die Anforderungen an Einrichtung, Umsetzung, Dokumentation sowie Verbesserung eines Informationssicherheits-Managementsystems (ISMS). Die Zertifizierung umfasst das Implementieren von Sicherheitsmaßnahmen, das Durchführen von Prüfungen sowie das Sicherstellen stetiger Optimierung. Die Zertifizierung bescheinigt, dass Unternehmen bewährte Verfahren zum Schutz verschiedener Arten von Informationen (z.B. Finanzdaten, geistiges Eigentum, Mitarbeiterdaten oder andere Daten Dritter anvertraut wurden) einhalten.
Konform mit der Datenschutzgrundverordnung (DSGVO)
Die Datenschutzgrundverordnung (DSGVO) ist eine EU-Verordnung zum Schutz personenbezogener Daten sowie der Privatsphäre von Bürgern der EU sowie des Europäischen Wirtschaftsraum (EWR). Sie legt strenge Regeln für die Erhebung, Verarbeitung, Speicherung und Übermittlung personenbezogener Daten fest. Die Nichteinhaltung kann zu hohen Geldstrafen führen. Bei SPREAD erfüllen wir die DSGVO in vollem Umfang und überprüfen unsere Prozesse regelmäßig, um auch zukünftig die Sicherheit Ihrer Daten zu gewährleisten.
SPREAD nutzt die neuesten Software-Entwicklungstools, die Ihnen volle Flexibilität ermöglichen: Passen Sie unsere Lösung so an, dass sie perfekt zu den Anforderungen Ihres Unternehmens passt.
SPREAD-Cloud
Dies ist die beliebteste und am häufigsten genutzte Art, SPREAD-Produkte kostengünstig zu nutzen.
Kunden-Cloud
SPREAD bietet darüber hinaus eine managed-Lösung für die Nutzung unserer Produkte in Ihrer eigenen Cloud-Umgebung an.
Kundenspezifisch & On-Premise
Dies ist die perfekte Variante für Sie, wenn Sie maßgeschneiderte Produkte suchen, die zu Ihrem Unternehmen passen.
Über welche Sicherheitszertifikate verfügt SPREAD?
SPREAD ist TISAX-zertifiziert (Scope ID: S1WZ1N) und strebt eine Zertifizierung nach ISO/IEC 27001:2022 an, die bis zum 3. Quartal 2024 erfolgen soll.
Wie wird die Sicherheit der SPREAD-Produkte überprüft?
SPREAD-Funktionen werden täglich von automatischen Sicherheitstools auf Schwachstellen überprüft, um potenzielle Schwachstellen oder Fehlkonfigurationen aufzudecken. Alles, was in diesem Zuge festgestellt wird, wird gemäß unserem internen Verfahren zur Verwaltung von Schwachstellen bewertet und behoben. Darüber hinaus haben wir ein externes, auf Penetrationstests spezialisiertes Unternehmen beauftragt, eine Bewertung unserer Plattform vorzunehmen. Die Tests werden jährlich bzw. bei einer wesentlichen Änderung unserer Architektur durchgeführt.
Hält SPREAD irgendwelche Rechte an meinen Daten?
Alle Daten, die Sie auf bei SPREAD hochladen oder dort entwickeln, bleiben Ihr Eigentum und werden als Ihre vertraulichen Informationen behandelt.
Ist es möglich, Multi-Faktor-Authentifizierung (MFA) für die Anmeldung bei SPREAD zu verwenden?
Die Multi-Faktor-Authentifizierung (MFA) kann verwendet werden, wenn SSO aktiviert ist. Dies hängt jedoch von den von Ihrem Identitätsanbieter unterstützten Funktionen ab. MFA-Konfigurationen werden von Ihren IdP-Administratoren verwaltet.
Wie ist SPREAD gegen Cyber-Attacks abgesichert?
SPREAD-Funktionen werden täglich von automatischen Sicherheitstools auf Schwachstellen überprüft, um potenzielle Schwachstellen oder Fehlkonfigurationen aufzudecken. Alles, was in diesem Zuge festgestellt wird, wird gemäß unserem internen Verfahren zur Verwaltung von Schwachstellen bewertet und behoben. Darüber hinaus haben wir ein externes, auf Penetrationstests spezialisiertes Unternehmen beauftragt, eine Bewertung unserer Plattform vorzunehmen. Die Tests werden jährlich bzw. bei einer wesentlichen Änderung unserer Architektur durchgeführt.
Wie schützt SPREAD Kundendaten?
Alle Produktionsdaten befinden sich physisch in der EU und unterliegen den EU-Datenschutzgesetzen. Zusätzlich werden die Daten im Ruhezustand sowie bei der Übertragung mit einer 256-Bit-AES-Verschlüsselung gesichert, um ihre Integrität zu gewährleisten. Wir erfüllen TISAX Anforderungen und sind derzeit auf dem Weg zur Zertifizierung nach der Norm ISO/IEC27001:2002
Welche SPREAD-Bereitstellungsoption ist die richtige für mein Unternehmen?
Viele SPREAD-Kunden profitieren von der Kosteneffizienz der „SPREAD Cloud“. Organisationen mit strengeren Data-Governance-Richtlinien oder solche, die externe Standards und Vorschriften einhalten müssen, benötigen möglicherweise die zusätzliche Datenisolierung, die entweder durch unsere managed-Lösung „Kunden Cloud" oder die kundenspezifische Lösung bereitgestellt wird. Bei Fragen bezüglich der richtigen Lösung für Sie wenden Sie sich gern an uns.