Jede auf vita-Plattformen verarbeitete Information wird nach internationalen Sicherheitsstandards geschützt. Das Vertrauen unserer Kunden ist die Grundlage jeder Dienstleistung, die wir anbieten.
Unsere von unabhängigen Prüfstellen ausgestellten Zertifikate sind der konkrete Nachweis unseres Sicherheitsversprechens.
ISO/IEC 27001 ist der weltweit anerkannte internationale Standard für Informationssicherheits-Managementsysteme. Dieses Zertifikat belegt, dass personenbezogene Daten, Betriebsdaten und Infrastrukturkomponenten systematisch geschützt werden, Risikomanagementprozesse angewendet werden und Schwachstellen kontinuierlich überprüft werden.
ISO 9001 ist der internationale Qualitätsmanagementstandard, der die Produkt- und Dienstleistungsqualität durch systematische Prozesse sicherstellt. Alle Softwareentwicklungs-, Test- und Supportprozesse von vita werden nach diesem Standard verwaltet, um unseren Kunden ein konsistentes und zuverlässiges Serviceerlebnis zu bieten.
Bei vita-Plattformen ist Sicherheit kein nachträglich hinzugefügtes Feature, sondern ein Ansatz, der von Anfang an in die Architektur integriert ist. Auf jeder Ebene angewendete Sicherheitskontrollen schützen Ihre Daten.
Die gesamte Datenkommunikation wird Ende-zu-Ende mit dem TLS-1.3-Protokoll verschlüsselt. Jede Verbindung zwischen Server und Client wird durch starke Verschlüsselungsalgorithmen geschützt. Sensible Daten werden mit AES-256 gespeichert.
Durch Multi-Faktor-Authentifizierung (MFA), rollenbasierte Zugriffskontrolle (RBAC) und Sitzungsverwaltung können nur autorisierte Benutzer auf relevante Daten zugreifen. Zugriffsprotokolle werden aufgezeichnet.
Unsere in ISO-27001-zertifizierten Rechenzentren gehosteten Systeme werden kontinuierlich mit Firewalls, Intrusion-Detection-/Prevention-Systemen (IDS/IPS) und regelmäßigen Sicherheitsscans überwacht.
Ihre Daten werden täglich automatisch gesichert und an geografisch getrennten Standorten gespeichert. Im Falle eines Ausfalls greifen Business-Continuity-Pläne, um minimale Ausfallzeiten zu gewährleisten.
Alle kritischen Vorgänge im System werden mit zeitgestempelten, unveränderlichen Audit-Log-Einträgen verfolgt. Ungewöhnliches Verhalten wird dem Sicherheitsteam über Echtzeit-Warnsysteme gemeldet.
Die vollständige Einhaltung des Datenschutzgesetzes und der DSGVO-Anforderungen wird gewährleistet. Die Zwecke der Datenverarbeitung werden transparent festgelegt; die Rechte der betroffenen Personen werden vollständig geschützt.
Bei vita managen wir Sicherheit proaktiv statt reaktiv. In jeder Phase des Softwareentwicklungsprozesses werden Sicherheitskontrollen angewendet; durch regelmäßige Penetrationstests und unabhängige Audits überprüfen wir kontinuierlich unseren Sicherheitsstatus.
Jede neue Funktion und jede Systemkomponente wird unter Berücksichtigung von Bedrohungsmodellierung und Sicherheitsanforderungen entworfen. Schwachstellen werden früh im Entwicklungsprozess erkannt.
Mit statischen und dynamischen Codeanalysetools wird bei jeder Version ein Sicherheitsscan durchgeführt. Drittanbieter-Abhängigkeiten werden kontinuierlich auf Schwachstellen überwacht.
Jährliche, von unabhängigen Sicherheitsfirmen durchgeführte Penetrationstests messen die Widerstandsfähigkeit der Systeme gegen reale Angriffe, und festgestellte Mängel werden behoben.
Alle Mitarbeiter durchlaufen regelmäßige Schulungen zum Sicherheitsbewusstsein. Es werden Bereitschaftstests gegen Social-Engineering-Angriffe durchgeführt.
Für mögliche Sicherheitsverletzungen liegen dokumentierte Reaktionsverfahren und Kommunikationspläne vor. Ein 24/7-Sicherheitsüberwachungsteam ist im Einsatz.
Ja, unsere Systeme werden mindestens einmal jährlich von unabhängigen Sicherheitsfirmen Penetrationstests unterzogen. Zusätzlich wird bei jeder Softwareversion eine statische und dynamische Codeanalyse durchgeführt, und festgestellte Schwachstellen werden priorisiert schnellstmöglich behoben.
Wenn ein Kunde die Nutzung des Systems beendet, werden auf Anfrage alle personenbezogenen Daten gemäß den Datenschutzbestimmungen und den Pflichten des Verantwortlichenregisters gelöscht, vernichtet oder anonymisiert. Nach Abschluss der Löschung wird eine schriftliche Bestätigung bereitgestellt.
Wird eine Sicherheitsverletzung festgestellt, die personenbezogene Daten betrifft, erfolgt innerhalb von 72 Stunden eine gesetzlich vorgeschriebene Meldung an die zuständige Datenschutzbehörde. Betroffene Kunden werden so schnell wie möglich nach Feststellung des Vorfalls informiert. Umfang der Verletzung, getroffene Maßnahmen und empfohlene Schritte werden transparent mitgeteilt.
Der Zugriff auf Kundendaten ist auf Fälle technischer Unterstützung und betrieblicher Notwendigkeit beschränkt und folgt dem Prinzip der minimalen Rechtevergabe. Alle Zugriffe werden protokolliert und geprüft. Mitarbeiter unterzeichnen Vertraulichkeitsvereinbarungen und durchlaufen regelmäßige Sicherheitsschulungen.
Unsere Firmenkunden können im Rahmen einer unterzeichneten Geheimhaltungsvereinbarung (NDA) eine Zusammenfassung unseres letzten Penetrationstestberichts anfordern. Kopien unserer ISO-27001- und ISO-9001-Zertifikate können ebenfalls auf Anfrage bereitgestellt werden. Für Anfragen zu Sicherheitsdokumenten können Sie an info@vitarnd.com schreiben.
Wenn Sie eine Sicherheitslücke auf vita-Plattformen entdecken, melden Sie diese bitte unserem Sicherheitsteam. Alle im Rahmen unserer Responsible-Disclosure-Richtlinie eingereichten Meldungen werden sorgfältig geprüft und beantwortet. Wir unterstützen gutgläubige Sicherheitsforscher.
Sicherheitsmeldungen werden innerhalb von 72 Stunden beantwortet. Gegen Forschung ohne Missbrauch werden keine rechtlichen Schritte eingeleitet.
Für Penetrationstestberichte und Zertifizierungsdokumente können Sie ebenfalls an dieselbe Adresse schreiben.