Security & Datenschutz in AVIS®.WEB

Sichere SaaS-Plattform für kritische Anlagen- und Betriebsprozesse

Informationssicherheit ist heute weit mehr als eine technische Anforderung. Unternehmen müssen sensible Dokumente, Betriebsdaten und personenbezogene Informationen zuverlässig schützen und gleichzeitig hohe Anforderungen an Verfügbarkeit, Datenschutz und Compliance erfüllen.

AVIS.WEB unterstützt Unternehmen beim sicheren Betrieb geschäftskritischer Prozesse. Die Plattform verbindet eine mandantenfähige Architektur mit verschlüsselter Kommunikation sowie belastbaren Backup- und Notfallkonzepten. Sämtliche Systeme werden ausschließlich in Deutschland betrieben.

Hosting und Datenverarbeitung ausschließlich in Deutschland
Zertifizierte Rechenzentren mit geografischer Trennung
Rollenbasierte Zugriffskonzepte und Mandantentrennung
Single Sign-on über Microsoft Entra ID möglich
TLS-verschlüsselte Kommunikation nach aktuellem Stand der Technik
Backup-, Failover- und Disaster-Recovery-Konzepte
DSGVO-konforme Verarbeitung personenbezogener Daten
Regelmäßige Sicherheitsprüfungen und Schwachstellenmanagement

Hosting in Deutschland. Sicherheit ohne Umwege.

Bei AVIS.WEB erfolgen Hosting, Betrieb, Backup und Notfallbetrieb ausschließlich in Deutschland.

Es werden keine Betriebs-, Backup- oder Ausweichstandorte außerhalb des deutschen Rechtsraums genutzt. Für Unternehmen bedeutet das transparente Datenschutzregelungen und einen Betrieb innerhalb des deutschen Rechts- und Compliance-Rahmens.

Unsere Rechenzentrumsstandorte

  • Primärstandort: NorthC Datacenters, Nürnberg
  • Sekundär- und Notfallstandort: Hetzner Online GmbH, Falkenstein

Durch die räumliche Trennung der Standorte bleibt die Verfügbarkeit auch bei größeren Störungen oder Ausfällen einzelner Systeme gewährleistet.

Zertifizierte Infrastruktur für höchste Anforderungen

Die eingesetzten Rechenzentren erfüllen etablierte Sicherheitsstandards.

NorthC Datacenters Nürnberg

  • ISO/IEC 27001
  • DIN EN 50600

Hetzner Online GmbH Falkenstein

  • ISO/IEC 27001:2022
  • BSI C5 Typ 2 Testat

Damit basiert AVIS.WEB auf einer Infrastruktur, die für anspruchsvolle Unternehmens- und Behördenumgebungen ausgelegt ist.

Haben Sie konkrete Anforderungen an Informationssicherheit?

Jedes Unternehmen stellt unterschiedliche Anforderungen an Datenschutz, Compliance, Hosting und Zugriffsschutz. Gerade bei kritischen Betriebsprozessen lohnt sich ein genauer Blick auf die eingesetzten Sicherheitsmaßnahmen.

Sprechen Sie mit unseren Experten über Ihre individuellen Security-Anforderungen und erfahren Sie, wie AVIS.WEB die Anforderungen Ihrer Organisation unterstützt.

Mandantentrennung als Fundament der Datensicherheit

AVIS.WEB wird als moderne SaaS-Plattform betrieben.

Die Trennung verschiedener Kunden erfolgt nicht über separate physische Systeme, sondern über eine konsequent umgesetzte mandantenfähige Architektur.

Getrennt werden unter anderem:

  • Datenbestände
  • Konfigurationen
  • Benutzerkonten
  • Rollen und Berechtigungen
  • Anwendungszugriffe

Technische Zugriffskontrollen und rollenbasierte Berechtigungen ergänzen dieses Konzept. Daten und Konfigurationen bleiben dadurch eindeutig voneinander getrennt

Sichere Identitäten. Sichere Zugriffe.

Moderne IT-Sicherheit beginnt bei der Benutzerverwaltung.

AVIS.WEB unterstützt die Anbindung an Microsoft Entra ID und ermöglicht Unternehmen die Integration in bestehende Identity-Management-Prozesse.

Single Sign-on (SSO)

Die Plattform kann als Enterprise-Anwendung in Microsoft Entra ID eingebunden werden.

Daraus ergeben sich unter anderem folgende Vorteile:

  • Zentrale Benutzerverwaltung
  • Single Sign-on
  • Einheitliche Sicherheitsrichtlinien
  • Vereinfachtes Berechtigungsmanagement

Multi-Faktor-Authentifizierung

Die Plattform selbst stellt keine eigene MFA-Lösung bereit.

MFA kann jedoch über den kundeneigenen Identity Provider, beispielsweise Microsoft Entra ID, umgesetzt werden.

Passwortsicherheit

Für lokale Benutzerkonten gelten strenge Sicherheitsanforderungen:

  • Mindestens 12 Zeichen
  • Komplexitätsanforderungen
  • Geschützte Speicherung
  • Keine Speicherung im Klartext

Verschlüsselte Kommunikation auf allen Ebenen

Sämtliche Kommunikationsverbindungen werden verschlüsselt übertragen.

AVIS.WEB verwendet moderne Verschlüsselungsstandards und aktuelle Sicherheitsmechanismen für interne und externe Kommunikationswege.

Eingesetzte Technologien

  • TLS 1.3
  • TLS 1.2 (Kompatibilitätsmodus)
  • Moderne Cipher Suites
  • ECDHE Forward Secrecy
  • AEAD-basierte Integritätssicherung

Zusätzliche Absicherung

Für interne und administrative Zugriffe werden ergänzend VPN-Verbindungen eingesetzt.

Die zusätzlichen VPN-Verbindungen erhöhen die Sicherheit sensibler Administrations- und Wartungszugriffe.

Schutz vor Angriffen und unbefugten Zugriffen

Die Plattform verfügt über mehrstufige Sicherheitsmechanismen zum Schutz von Benutzerkonten und Administrationszugängen.

Sicherheitsmaßnahmen

  • Begrenzung von Login-Versuchen
  • Brute-Force-Erkennung
  • Rate Limiting
  • IP-Blacklisting
  • Rollenbasierte Zugriffskontrolle

Zusätzliche Absicherung administrativer Systeme

Administrative Zugänge werden durch

  • VPN-Zugänge
  • Zugriffsbeschränkungen
  • Berechtigungskonzepte

gesondert geschützt.

Security by Design im Entwicklungsprozess

Sicherheitsaspekte werden bereits während Entwicklung und Betrieb berücksichtigt.

Sichere Softwareentwicklung

Die Anwendung umfasst unter anderem:

  • Serverseitige Validierung von Eingaben
  • Schutzmechanismen gegen SQL-Injection
  • Maßnahmen gegen Cross-Site-Scripting (XSS)
  • Sicherheitsorientierte Entwicklungsprozesse

Automatisierte Sicherheitsprüfungen

Die CI/CD-Pipeline beinhaltet automatisierte Sicherheitsprüfungen auf Code-Ebene.

Werden potenzielle Schwachstellen erkannt, stoppt der Build-Prozess. Eine Weiterverarbeitung erfolgt erst nach erfolgreicher Prüfung.

Backup, Redundanz und Notfallmanagement

Geschäftskritische Prozesse benötigen belastbare Sicherheits- und Verfügbarkeitskonzepte.

AVIS.WEB verfügt hierzu über:

  • Regelmäßige Datensicherungen
  • Geografisch getrennte Standorte
  • Notfallstandort mit Failover-Funktion
  • Implementierten Disaster-Recovery-Prozess

So lassen sich Ausfallzeiten reduzieren und Wiederanlaufprozesse gezielt absichern.

Sie benötigen belastbare Antworten für Ihre IT- oder Compliance-Abteilung?

Viele Unternehmen beziehen bereits in der Auswahlphase Sicherheitsverantwortliche, Datenschutzbeauftragte oder IT-Leiter in den Entscheidungsprozess ein.

Gerne stellen wir Ihnen weiterführende Informationen zur Sicherheitsarchitektur, zum Hosting-Konzept sowie zu organisatorischen und technischen Schutzmaßnahmen zur Verfügung.

Kontinuierliche Überwachung und Schwachstellenmanagement

Die Plattform wird fortlaufend überwacht.

Etablierte Prozesse unterstützen die frühzeitige Erkennung von Störungen und sicherheitsrelevanten Auffälligkeiten.

Regelmäßige Sicherheitsüberprüfungen

Automatisierte Sicherheitsprüfungen werden regelmäßig gegen eine dedizierte Staging-Umgebung durchgeführt.

Festgestellte Schwachstellen werden entsprechend ihrer Kritikalität priorisiert und bearbeitet:

Kritisch
Sofortige Priorisierung und kurzfristige Behebung

Mittel
Zeitnahe Umsetzung innerhalb der Entwicklung

Niedrig
Geplante Bearbeitung im Rahmen der Produktweiterentwicklung

Datenschutz und DSGVO

AVIS.WEB verarbeitet personenbezogene Daten ausschließlich im Umfang der jeweils erforderlichen Geschäftsprozesse.

Dazu zählen beispielsweise:

  • Benutzerverwaltung
  • Authentifizierung
  • Rechteverwaltung
  • Organisatorische Zuordnungen
  • Protokollierungsdaten

Technische und organisatorische Maßnahmen unterstützen die Einhaltung datenschutzrechtlicher Anforderungen sowie definierter Prozesse für Datenschutzverletzungen und Betroffenenrechte.

Informationssicherheit mit System

Die Software ist Teil eines nach ISO/IEC 27001 zertifizierten Informationssicherheitsmanagementsystems.

Das ISMS umfasst:

  • Entwicklung
  • Betrieb
  • Support

Zuständigkeiten für Informationssicherheit und Datenschutz sind verbindlich festgelegt und organisatorisch verankert. Für Kunden, Auditoren und interne Organisationen entstehen dadurch nachvollziehbare Prozesse und transparente Verantwortlichkeiten.

Häufig gestellte Fragen

Ja. Hosting, Backup und Notfallbetrieb erfolgen ausschließlich in Deutschland.

Ja. Eine Integration mit Microsoft Entra ID ist möglich.

Ja. Über den kundeneigenen Identity Provider, beispielsweise Microsoft Entra ID.

Ja. Es existieren regelmäßige Datensicherungen sowie ein Disaster-Recovery-Konzept.

Ja. Sicherheitsprüfungen werden regelmäßig in einer dedizierten Staging-Umgebung durchgeführt.

Durch eine mandantenfähige Architektur mit technischer und logischer Trennung von Daten, Konfigurationen und Zugriffsrechten.

Sicherheit ist keine Zusatzfunktion. Sie ist Voraussetzung.

Sicherheit ist keine Zusatzfunktion. Sie ist Voraussetzung.

Wer geschäftskritische Prozesse digitalisiert, benötigt einen Partner, der Informationssicherheit, Datenschutz und Verfügbarkeit von Anfang an berücksichtigt.

AVIS.WEB vereint eine sichere Infrastruktur, kontrollierte Zugriffe, Datenschutz und belastbare Notfallkonzepte in einer zentralen Plattform für geschäftskritische Prozesse.

  • Lassen Sie uns über Ihre Anforderungen sprechen.
  • Individuelle Bewertung Ihrer Security-Anforderungen
  • Antworten auf Fragen zu Hosting, Datenschutz und Compliance
  • Austausch mit unseren Experten zu Sicherheitsarchitektur und Betrieb
  • Unterstützung bei internen Security- und Freigabeprozessen

Oder kontaktieren Sie gleich hier unser Vertriebsteam direkt für weiterführende Security-Informationen und technische Unterlagen.