Security & Datenschutz in AVIS®.WEB
Sichere SaaS-Plattform für kritische Anlagen- und Betriebsprozesse
Informationssicherheit ist heute weit mehr als eine technische Anforderung. Unternehmen müssen sensible Dokumente, Betriebsdaten und personenbezogene Informationen zuverlässig schützen und gleichzeitig hohe Anforderungen an Verfügbarkeit, Datenschutz und Compliance erfüllen.
AVIS.WEB unterstützt Unternehmen beim sicheren Betrieb geschäftskritischer Prozesse. Die Plattform verbindet eine mandantenfähige Architektur mit verschlüsselter Kommunikation sowie belastbaren Backup- und Notfallkonzepten. Sämtliche Systeme werden ausschließlich in Deutschland betrieben.
Hosting in Deutschland. Sicherheit ohne Umwege.
Bei AVIS.WEB erfolgen Hosting, Betrieb, Backup und Notfallbetrieb ausschließlich in Deutschland.
Es werden keine Betriebs-, Backup- oder Ausweichstandorte außerhalb des deutschen Rechtsraums genutzt. Für Unternehmen bedeutet das transparente Datenschutzregelungen und einen Betrieb innerhalb des deutschen Rechts- und Compliance-Rahmens.
Unsere Rechenzentrumsstandorte
- Primärstandort: NorthC Datacenters, Nürnberg
- Sekundär- und Notfallstandort: Hetzner Online GmbH, Falkenstein
Durch die räumliche Trennung der Standorte bleibt die Verfügbarkeit auch bei größeren Störungen oder Ausfällen einzelner Systeme gewährleistet.
Zertifizierte Infrastruktur für höchste Anforderungen
Die eingesetzten Rechenzentren erfüllen etablierte Sicherheitsstandards.
NorthC Datacenters Nürnberg
- ISO/IEC 27001
- DIN EN 50600
Hetzner Online GmbH Falkenstein
- ISO/IEC 27001:2022
- BSI C5 Typ 2 Testat
Damit basiert AVIS.WEB auf einer Infrastruktur, die für anspruchsvolle Unternehmens- und Behördenumgebungen ausgelegt ist.
Haben Sie konkrete Anforderungen an Informationssicherheit?
Jedes Unternehmen stellt unterschiedliche Anforderungen an Datenschutz, Compliance, Hosting und Zugriffsschutz. Gerade bei kritischen Betriebsprozessen lohnt sich ein genauer Blick auf die eingesetzten Sicherheitsmaßnahmen.
Sprechen Sie mit unseren Experten über Ihre individuellen Security-Anforderungen und erfahren Sie, wie AVIS.WEB die Anforderungen Ihrer Organisation unterstützt.
Mandantentrennung als Fundament der Datensicherheit
AVIS.WEB wird als moderne SaaS-Plattform betrieben.
Die Trennung verschiedener Kunden erfolgt nicht über separate physische Systeme, sondern über eine konsequent umgesetzte mandantenfähige Architektur.
Getrennt werden unter anderem:
- Datenbestände
- Konfigurationen
- Benutzerkonten
- Rollen und Berechtigungen
- Anwendungszugriffe
Technische Zugriffskontrollen und rollenbasierte Berechtigungen ergänzen dieses Konzept. Daten und Konfigurationen bleiben dadurch eindeutig voneinander getrennt
Sichere Identitäten. Sichere Zugriffe.
Moderne IT-Sicherheit beginnt bei der Benutzerverwaltung.
AVIS.WEB unterstützt die Anbindung an Microsoft Entra ID und ermöglicht Unternehmen die Integration in bestehende Identity-Management-Prozesse.
Single Sign-on (SSO)
Die Plattform kann als Enterprise-Anwendung in Microsoft Entra ID eingebunden werden.
Daraus ergeben sich unter anderem folgende Vorteile:
- Zentrale Benutzerverwaltung
- Single Sign-on
- Einheitliche Sicherheitsrichtlinien
- Vereinfachtes Berechtigungsmanagement
Multi-Faktor-Authentifizierung
Die Plattform selbst stellt keine eigene MFA-Lösung bereit.
MFA kann jedoch über den kundeneigenen Identity Provider, beispielsweise Microsoft Entra ID, umgesetzt werden.
Passwortsicherheit
Für lokale Benutzerkonten gelten strenge Sicherheitsanforderungen:
- Mindestens 12 Zeichen
- Komplexitätsanforderungen
- Geschützte Speicherung
- Keine Speicherung im Klartext
Verschlüsselte Kommunikation auf allen Ebenen
Sämtliche Kommunikationsverbindungen werden verschlüsselt übertragen.
AVIS.WEB verwendet moderne Verschlüsselungsstandards und aktuelle Sicherheitsmechanismen für interne und externe Kommunikationswege.
Eingesetzte Technologien
- TLS 1.3
- TLS 1.2 (Kompatibilitätsmodus)
- Moderne Cipher Suites
- ECDHE Forward Secrecy
- AEAD-basierte Integritätssicherung
Zusätzliche Absicherung
Für interne und administrative Zugriffe werden ergänzend VPN-Verbindungen eingesetzt.
Die zusätzlichen VPN-Verbindungen erhöhen die Sicherheit sensibler Administrations- und Wartungszugriffe.
Schutz vor Angriffen und unbefugten Zugriffen
Die Plattform verfügt über mehrstufige Sicherheitsmechanismen zum Schutz von Benutzerkonten und Administrationszugängen.
Sicherheitsmaßnahmen
- Begrenzung von Login-Versuchen
- Brute-Force-Erkennung
- Rate Limiting
- IP-Blacklisting
- Rollenbasierte Zugriffskontrolle
Zusätzliche Absicherung administrativer Systeme
Administrative Zugänge werden durch
- VPN-Zugänge
- Zugriffsbeschränkungen
- Berechtigungskonzepte
gesondert geschützt.
Security by Design im Entwicklungsprozess
Sicherheitsaspekte werden bereits während Entwicklung und Betrieb berücksichtigt.
Sichere Softwareentwicklung
Die Anwendung umfasst unter anderem:
- Serverseitige Validierung von Eingaben
- Schutzmechanismen gegen SQL-Injection
- Maßnahmen gegen Cross-Site-Scripting (XSS)
- Sicherheitsorientierte Entwicklungsprozesse
Automatisierte Sicherheitsprüfungen
Die CI/CD-Pipeline beinhaltet automatisierte Sicherheitsprüfungen auf Code-Ebene.
Werden potenzielle Schwachstellen erkannt, stoppt der Build-Prozess. Eine Weiterverarbeitung erfolgt erst nach erfolgreicher Prüfung.
Backup, Redundanz und Notfallmanagement
Geschäftskritische Prozesse benötigen belastbare Sicherheits- und Verfügbarkeitskonzepte.
AVIS.WEB verfügt hierzu über:
- Regelmäßige Datensicherungen
- Geografisch getrennte Standorte
- Notfallstandort mit Failover-Funktion
- Implementierten Disaster-Recovery-Prozess
So lassen sich Ausfallzeiten reduzieren und Wiederanlaufprozesse gezielt absichern.
Sie benötigen belastbare Antworten für Ihre IT- oder Compliance-Abteilung?
Viele Unternehmen beziehen bereits in der Auswahlphase Sicherheitsverantwortliche, Datenschutzbeauftragte oder IT-Leiter in den Entscheidungsprozess ein.
Gerne stellen wir Ihnen weiterführende Informationen zur Sicherheitsarchitektur, zum Hosting-Konzept sowie zu organisatorischen und technischen Schutzmaßnahmen zur Verfügung.
Kontinuierliche Überwachung und Schwachstellenmanagement
Die Plattform wird fortlaufend überwacht.
Etablierte Prozesse unterstützen die frühzeitige Erkennung von Störungen und sicherheitsrelevanten Auffälligkeiten.
Regelmäßige Sicherheitsüberprüfungen
Automatisierte Sicherheitsprüfungen werden regelmäßig gegen eine dedizierte Staging-Umgebung durchgeführt.
Festgestellte Schwachstellen werden entsprechend ihrer Kritikalität priorisiert und bearbeitet:
Kritisch
Sofortige Priorisierung und kurzfristige Behebung
Mittel
Zeitnahe Umsetzung innerhalb der Entwicklung
Niedrig
Geplante Bearbeitung im Rahmen der Produktweiterentwicklung
Datenschutz und DSGVO
AVIS.WEB verarbeitet personenbezogene Daten ausschließlich im Umfang der jeweils erforderlichen Geschäftsprozesse.
Dazu zählen beispielsweise:
- Benutzerverwaltung
- Authentifizierung
- Rechteverwaltung
- Organisatorische Zuordnungen
- Protokollierungsdaten
Technische und organisatorische Maßnahmen unterstützen die Einhaltung datenschutzrechtlicher Anforderungen sowie definierter Prozesse für Datenschutzverletzungen und Betroffenenrechte.
Informationssicherheit mit System
Die Software ist Teil eines nach ISO/IEC 27001 zertifizierten Informationssicherheitsmanagementsystems.
Das ISMS umfasst:
- Entwicklung
- Betrieb
- Support
Zuständigkeiten für Informationssicherheit und Datenschutz sind verbindlich festgelegt und organisatorisch verankert. Für Kunden, Auditoren und interne Organisationen entstehen dadurch nachvollziehbare Prozesse und transparente Verantwortlichkeiten.
Häufig gestellte Fragen
Werden meine Daten ausschließlich in Deutschland gespeichert?
Ja. Hosting, Backup und Notfallbetrieb erfolgen ausschließlich in Deutschland.
Unterstützt AVIS.WEB Single Sign-on?
Ja. Eine Integration mit Microsoft Entra ID ist möglich.
Kann Multi-Faktor-Authentifizierung genutzt werden?
Ja. Über den kundeneigenen Identity Provider, beispielsweise Microsoft Entra ID.
Werden regelmäßige Backups durchgeführt?
Ja. Es existieren regelmäßige Datensicherungen sowie ein Disaster-Recovery-Konzept.
Gibt es Penetrationstests?
Ja. Sicherheitsprüfungen werden regelmäßig in einer dedizierten Staging-Umgebung durchgeführt.
Wie wird die Trennung meiner Daten von anderen Kunden sichergestellt?
Durch eine mandantenfähige Architektur mit technischer und logischer Trennung von Daten, Konfigurationen und Zugriffsrechten.
Sicherheit ist keine Zusatzfunktion. Sie ist Voraussetzung.
Sicherheit ist keine Zusatzfunktion. Sie ist Voraussetzung.
Wer geschäftskritische Prozesse digitalisiert, benötigt einen Partner, der Informationssicherheit, Datenschutz und Verfügbarkeit von Anfang an berücksichtigt.
AVIS.WEB vereint eine sichere Infrastruktur, kontrollierte Zugriffe, Datenschutz und belastbare Notfallkonzepte in einer zentralen Plattform für geschäftskritische Prozesse.
- Lassen Sie uns über Ihre Anforderungen sprechen.
- Individuelle Bewertung Ihrer Security-Anforderungen
- Antworten auf Fragen zu Hosting, Datenschutz und Compliance
- Austausch mit unseren Experten zu Sicherheitsarchitektur und Betrieb
- Unterstützung bei internen Security- und Freigabeprozessen
Oder kontaktieren Sie gleich hier unser Vertriebsteam direkt für weiterführende Security-Informationen und technische Unterlagen.