Das Rechenzentrum der synaforce GmbH zeichnet sich durch hohe Sicherheitsstandards aus. Es ist nach ISO 27001 zertifiziert, was die Einhaltung internationaler Informationssicherheitsstandards bestätigt. Zudem wurde es mit der C5-Zertifizierung des Bundesamts fßr Sicherheit in der Informationstechnik (BSI) ausgezeichnet, die strenge Anforderungen an Cloud-Dienste stellt. Quelle:
PresseBox
Diese Zertifizierungen gewährleisten, dass synaforce umfassende MaĂnahmen zum Schutz von Daten und IT-Infrastrukturen implementiert hat.
synaforce hat fßr sein IaaS-Servicemodell die renommierte C5-Zertifizierung des Bundesamts fßr Sicherheit in der Informationstechnik (BSI) erhalten, gßltig seit dem 1. März 2024. Diese Zertifizierung bestätigt, dass die Cloud-Dienste von synaforce hÜchste Sicherheitsstandards erfßllen und sich auf dem aktuellen Stand der Technik befinden. C5 präzisiert bzw. spezifiziert die Anforderungen der ISO/IEC 27001 und bildet somit die Grundlage fßr Informationssicherheit bei Cloud-Diensten.
Insbesondere fßr IT-Dienstleister und Systemhäuser, die Kunden im Bereich Kritischer Infrastruktur (KRITIS) betreuen, ist hÜchste Cloud-Sicherheit unerlässlich. Die synaforce GmbH bietet mit ihrem IaaS-Servicemodell und ihren hochmodernen, deutschlandweit betriebenen Rechenzentren genau diese Sicherheit.
Zum 1. März 2024 erhielt das Unternehmen mit Sitz in Hofkirchen bei Passau die C5-Zertifizierung des Bundesamts fßr Sicherheit in der Informationstechnik (BSI) von einem unabhängigen Wirtschaftsprßfer. Diese Zertifizierung gemäà des Cloud Computing Compliance Controls Catalogs (C5) bestätigt eindeutig, dass die Cloud-Dienste von synaforce die strengen Anforderungen des BSI erfßllen.
Optimale Sicherheit im Einklang mit NIS 2
Ab Oktober 2024 wird die NIS-2-Richtlinie der Europäischen Union wirksam. Diese Richtlinie stellt den EU-weiten Mindeststandard fßr Cyber-Sicherheit dar. Wo der Cloud Computing Compliance Criteria Catalog und ISO 27001 noch einzelne Unternehmensbereiche bzw. Dienste als Geltungsbereich zulassen, gilt die Richtlinie fßr die Organisationen in ihrer Gesamtheit. Und während C5 gezielt spezifische Sicherheitsanforderungen fßr Cloud-Dienstleister festlegt und das IT-Sicherheitsgesetz im Wesentlichen die Betreiber kritischer Infrastrukturen (KRITIS) als Zielgruppe hat, erweitert sich der Kreis der Unternehmen, die Informationssicherheit nachweisen mßssen, mit NIS 2 um rund 30.000 Unternehmen allein in Deutschland.
NIS 2 richtet sich an als âbesonders wichtigâ und âwichtigâ klassifizierte Unternehmen. Die Kriterien sind dabei Mitarbeiterzahl (ab 50 Beschäftigte) und Umsatz (ab 10 Millionen Euro) sowie die Tätigkeit in einer benannten Branche. Wer bereits ein Informationssicherheitsmanagementsystem (ISMS) nach ISO 27001 im gesamten Unternehmen aufgebaut hat, kann der Richtlinie entspannt entgegensehen, da der Ăźberwiegende Teil der Forderungen bereits erfĂźllt ist. Alle anderen haben ein erhebliches StĂźck Arbeit vor sich und mĂźsse dies auch bei ihren wichtigen Lieferanten prĂźfen. synaforce erfĂźllt die Anforderungen bereits durch langjährige Zertifizierungen nach IS 27001, ISAE 3402 und EN 50600. Somit besteht eine nun auch nach C5 bestätigte, robuste Sicherheitsgrundlage, die auch die aktuellen gesetzlichen Anforderungen an Informationssicherheit abdeckt.
Fßr Kunden, die ihre IT-Dienste auslagern, bietet synaforce damit nicht nur Konformität zu aktuellen gesetzlichen Anforderungen, sondern auch eine vertrauenswßrdige Sicherheit, die auf strengen international anerkannten Standards basiert.
Ein starker Partner fĂźr Ihre Sicherheitsanforderungen
Mit den neuesten Entwicklungen in der EU-Gesetzgebung, darunter die NIS-2-Richtlinie sowie die DORA- und CRA-Regelungen, steigen die Anforderungen an Unternehmen zur Verbesserung ihrer Cyber-Resilienz signifikant. Ab Ende 2024 sind die betroffenen Unternehmen verpflichtet, nicht nur die eigenen InformationssicherheitsmaĂnahmen, sondern auch jene ihrer Lieferanten sorgfältig zu ĂźberprĂźfen und sicherzustellen, dass diese angemessenen Schutz bieten.
Als IT-Dienstleister, der die C5-Zertifizierung erhalten und die Anforderungen der ISO/IEC 27001:2022-Norm erfĂźllt hat, nimmt synaforce dabei eine fĂźhrende Rolle ein. Andreas Braidt, CEO von synaforce, unterstreicht die Bedeutung dieser Zertifizierungen: âWir bieten nicht nur nachweislich hĂśchste Sicherheitsstandards, sondern unterstĂźtzen unsere Kunden aktiv dabei, die neuen regulatorischen Anforderungen effizient und umfassend umzusetzen. Dies macht synaforce zu einem starken und verlässlichen Partner in einem Umfeld, in dem Sicherheit und Compliance zunehmend wichtiger werden.â
Die BSI-C5-Zertifizierung wurde nach den strengen IDW-Qualitätssicherheitsstandards geprĂźft und bezieht sich auf die Cloud-Dienste gemäà IDW PH 9.860.3 n.F. Das PrĂźfungsurteil bestätigt: âNach unserer Beurteilung waren die vom Cloud-Anbieter umzusetzenden MaĂnahmen in allen wesentlichen Belangen geeignet und zum geprĂźften Zeitpunkt (01.03.2024) implementiert.â Dieses Urteil verdeutlicht das Engagement von synaforce, hĂśchste Sicherheitsstandards zu erfĂźllen und fortwährend zu verbessern. synaforce bleibt damit ein verlässlicher Partner im Bereich der Informationssicherheit, der die Resilienz gegenĂźber Cyber-Bedrohungen stärkt und die kontinuierliche Sicherheit der kritischen Infrastrukturen seiner Kunden gewährleistet.
RECHENZENTRUM
Unsere Server stehen in einem deutschen Rechenzentrum in Hofkirchen bei Passau
⢠Elektronische Zugangskontrollen zu den Serverräumen
⢠ISO/IEC 27001 / 9001 zertifiziertes Datacenter
⢠24 x 7 Ăberwachung und Rufbereitschaft durch interne Mitarbeiter
⢠24 x 7 Monitoring der gesamten Infrastruktur
⢠Vandalismusgeschßtzter Innenbereich gem. Resistance Class II nach DIN EN 1631
⢠Brandschutz EI 30 nach EN 1363
⢠EMV-Grundschutz
⢠Staub- und Wasserdichtigkeit IP 55 nach IEC 60 529
⢠redundante N+1 Switches, Router und Firewalls
⢠redundante Internetanbindung ßber 2 Wege und 2 Internet-Provider (IP-Transit)
⢠Standort Deutschland
ZERTIFIZIERUNGEN
⢠ISO 9001:2015
⢠ISO 27001:2022
⢠ISO 27017
⢠ISAE 3402 Type II
⢠SAP Certified in Hosting Services (T.CON)
⢠DIN EN 50600 CAT III
Quelle: https://www.synaforce.com/downloads
KENNZAHLEN DES RECHENZENTRUMS
⢠EVU Einspeisungen ßber 2 Wege (1 MW)
⢠Redundate Notstromversorgungen (1 MW)
⢠Getrennte Kßhlkreisläufe
⢠Redundante USV-Anlagen
⢠RAS Anlagen (Brandfrßherkennung)
⢠Automatische GaslÜschanlage
⢠24 x 7 Stunden Sicherheitsdienst
⢠Kameraßberwachung mit Aufzeichnung
⢠Elektromagnetisches Zutrittssystem
⢠64 und 9 Racks mit redundanten Strom- und Netzanschlßssen, Energie- und Differenzstrom Messung und Sensorik (Temp. und Luftfeuchte)
⢠Netzwerk Backbone 7,2 TB/s
⢠Mehrfach redundante Internetanbindung