🔐 Wichtiges zur Datensicherheit 🔐

🔐 Wichtiges zur Datensicherheit 🔐

Das Rechenzentrum der synaforce GmbH zeichnet sich durch hohe Sicherheitsstandards aus. Es ist nach ISO 27001 zertifiziert, was die Einhaltung internationaler Informationssicherheitsstandards bestätigt. Zudem wurde es mit der C5-Zertifizierung des Bundesamts fĂźr Sicherheit in der Informationstechnik (BSI) ausgezeichnet, die strenge Anforderungen an Cloud-Dienste stellt. Quelle: PresseBox

Diese Zertifizierungen gewährleisten, dass synaforce umfassende Maßnahmen zum Schutz von Daten und IT-Infrastrukturen implementiert hat.

synaforce hat fßr sein IaaS-Servicemodell die renommierte C5-Zertifizierung des Bundesamts fßr Sicherheit in der Informationstechnik (BSI) erhalten, gßltig seit dem 1. März 2024. Diese Zertifizierung bestätigt, dass die Cloud-Dienste von synaforce hÜchste Sicherheitsstandards erfßllen und sich auf dem aktuellen Stand der Technik befinden. C5 präzisiert bzw. spezifiziert die Anforderungen der ISO/IEC 27001 und bildet somit die Grundlage fßr Informationssicherheit bei Cloud-Diensten.

Insbesondere fßr IT-Dienstleister und Systemhäuser, die Kunden im Bereich Kritischer Infrastruktur (KRITIS) betreuen, ist hÜchste Cloud-Sicherheit unerlässlich. Die synaforce GmbH bietet mit ihrem IaaS-Servicemodell und ihren hochmodernen, deutschlandweit betriebenen Rechenzentren genau diese Sicherheit.

Zum 1. März 2024 erhielt das Unternehmen mit Sitz in Hofkirchen bei Passau die C5-Zertifizierung des Bundesamts für Sicherheit in der Informationstechnik (BSI) von einem unabhängigen Wirtschaftsprüfer. Diese Zertifizierung gemäß des Cloud Computing Compliance Controls Catalogs (C5) bestätigt eindeutig, dass die Cloud-Dienste von synaforce die strengen Anforderungen des BSI erfüllen.

Optimale Sicherheit im Einklang mit NIS 2

Ab Oktober 2024 wird die NIS-2-Richtlinie der Europäischen Union wirksam. Diese Richtlinie stellt den EU-weiten Mindeststandard fßr Cyber-Sicherheit dar. Wo der Cloud Computing Compliance Criteria Catalog und ISO 27001 noch einzelne Unternehmensbereiche bzw. Dienste als Geltungsbereich zulassen, gilt die Richtlinie fßr die Organisationen in ihrer Gesamtheit. Und während C5 gezielt spezifische Sicherheitsanforderungen fßr Cloud-Dienstleister festlegt und das IT-Sicherheitsgesetz im Wesentlichen die Betreiber kritischer Infrastrukturen (KRITIS) als Zielgruppe hat, erweitert sich der Kreis der Unternehmen, die Informationssicherheit nachweisen mßssen, mit NIS 2 um rund 30.000 Unternehmen allein in Deutschland.

NIS 2 richtet sich an als „besonders wichtig“ und „wichtig“ klassifizierte Unternehmen. Die Kriterien sind dabei Mitarbeiterzahl (ab 50 Beschäftigte) und Umsatz (ab 10 Millionen Euro) sowie die Tätigkeit in einer benannten Branche. Wer bereits ein Informationssicherheitsmanagementsystem (ISMS) nach ISO 27001 im gesamten Unternehmen aufgebaut hat, kann der Richtlinie entspannt entgegensehen, da der Ăźberwiegende Teil der  Forderungen bereits erfĂźllt ist. Alle anderen haben ein erhebliches StĂźck Arbeit vor sich und mĂźsse dies auch bei ihren wichtigen Lieferanten prĂźfen. synaforce erfĂźllt die Anforderungen bereits durch langjährige Zertifizierungen nach IS 27001, ISAE 3402 und EN 50600. Somit besteht eine nun auch nach C5 bestätigte, robuste Sicherheitsgrundlage, die auch die aktuellen gesetzlichen Anforderungen an Informationssicherheit abdeckt.

Fßr Kunden, die ihre IT-Dienste auslagern, bietet synaforce damit nicht nur Konformität zu aktuellen gesetzlichen Anforderungen, sondern auch eine vertrauenswßrdige Sicherheit, die auf strengen international anerkannten Standards basiert.

Ein starker Partner fĂźr Ihre Sicherheitsanforderungen

Mit den neuesten Entwicklungen in der EU-Gesetzgebung, darunter die NIS-2-Richtlinie sowie die DORA- und CRA-Regelungen, steigen die Anforderungen an Unternehmen zur Verbesserung ihrer Cyber-Resilienz signifikant. Ab Ende 2024 sind die betroffenen Unternehmen verpflichtet, nicht nur die eigenen Informationssicherheitsmaßnahmen, sondern auch jene ihrer Lieferanten sorgfältig zu überprüfen und sicherzustellen, dass diese angemessenen Schutz bieten.

Als IT-Dienstleister, der die C5-Zertifizierung erhalten und die Anforderungen der ISO/IEC 27001:2022-Norm erfĂźllt hat, nimmt synaforce dabei eine fĂźhrende Rolle ein. Andreas Braidt, CEO von synaforce, unterstreicht die Bedeutung dieser Zertifizierungen: â€žWir bieten nicht nur nachweislich hĂśchste Sicherheitsstandards, sondern unterstĂźtzen unsere Kunden aktiv dabei, die neuen regulatorischen Anforderungen effizient und umfassend umzusetzen. Dies macht synaforce zu einem starken und verlässlichen Partner in einem Umfeld, in dem Sicherheit und Compliance zunehmend wichtiger werden.“

Die BSI-C5-Zertifizierung wurde nach den strengen IDW-Qualitätssicherheitsstandards geprüft und bezieht sich auf die Cloud-Dienste gemäß IDW PH 9.860.3 n.F. Das Prüfungsurteil bestätigt: „Nach unserer Beurteilung waren die vom Cloud-Anbieter umzusetzenden Maßnahmen in allen wesentlichen Belangen geeignet und zum geprüften Zeitpunkt (01.03.2024) implementiert.“ Dieses Urteil verdeutlicht das Engagement von synaforce, höchste Sicherheitsstandards zu erfüllen und fortwährend zu verbessern. synaforce bleibt damit ein verlässlicher Partner im Bereich der Informationssicherheit, der die Resilienz gegenüber Cyber-Bedrohungen stärkt und die kontinuierliche Sicherheit der kritischen Infrastrukturen seiner Kunden gewährleistet.


RECHENZENTRUM


Unsere Server stehen in einem deutschen Rechenzentrum in Hofkirchen bei Passau 
• Elektronische Zugangskontrollen zu den Serverräumen 
• ISO/IEC 27001 / 9001 zertifiziertes Datacenter 
• 24 x 7 Überwachung und Rufbereitschaft durch interne Mitarbeiter 
• 24 x 7 Monitoring der gesamten Infrastruktur 
• VandalismusgeschĂźtzter Innenbereich gem. Resistance Class II nach DIN EN 1631 
• Brandschutz EI 30 nach EN 1363 
• EMV-Grundschutz 
• Staub- und Wasserdichtigkeit IP 55 nach IEC 60 529 
• redundante N+1 Switches, Router und Firewalls 
• redundante Internetanbindung Ăźber 2 Wege und 2 Internet-Provider (IP-Transit) 
• Standort Deutschland 
 

ZERTIFIZIERUNGEN 

• ISO 9001:2015 
• ISO 27001:2022 
• ISO 27017 
• ISAE 3402 Type II 
• SAP Certified in Hosting Services (T.CON) 
• DIN EN 50600 CAT III
Quelle: https://www.synaforce.com/downloads 
 

KENNZAHLEN DES RECHENZENTRUMS

• EVU Einspeisungen Ăźber 2 Wege (1 MW) 
• Redundate Notstromversorgungen (1 MW) 
• Getrennte KĂźhlkreisläufe 
• Redundante USV-Anlagen 
• RAS Anlagen (BrandfrĂźherkennung) 
• Automatische GaslĂśschanlage 
• 24 x 7 Stunden Sicherheitsdienst 
• KameraĂźberwachung mit Aufzeichnung 
• Elektromagnetisches Zutrittssystem 
• 64 und 9 Racks mit redundanten Strom- und NetzanschlĂźssen, Energie- und Differenzstrom Messung und Sensorik (Temp. und Luftfeuchte) 
• Netzwerk Backbone 7,2 TB/s 
• Mehrfach redundante Internetanbindung