Sicherheit von Cloud-Rechenzentren
Die Produktionsinfrastruktur von 12Build wird von Amazon Web Services mit Sitz in Frankfurt gehostet, unserem primären Infrastructure-as-a-Service (IaaS)-Anbieter. Neben der umfangreichen Liste der Sicherheits- und Datenschutzzertifizierungen von AWS implementiert und bestätigt 12Build auch seine eigenen Richtlinien und Praktiken zum Schutz Ihrer Daten.
Computer-Sicherheit
12Build-Dienste werden hauptsächlich als kontrollierte Container betrieben. Die Richtlinien und Standards von 12Build regeln auch die Verwaltung unserer Container-Infrastruktur.
Temporäre Anmeldung.
Beim Einloggen gibt es von nun an ein Kontrollkästchen "Eingeloggt bleiben". Wenn es aktiviert ist, werden Sie erst nach 7 Tagen Inaktivität abgemeldet. Andernfalls werden Sie sofort nach dem Schließen des Browsers automatisch abgemeldet. (Bisher wurden Benutzer, die sich nicht aktiv abgemeldet haben, erst nach 7 Tagen automatisch abgemeldet).
Sicherheit der Daten
Die Daten werden sowohl im Ruhezustand als auch bei der Übertragung mit branchenführenden Verschlüsselungsstandards verschlüsselt. 12Build verwendet eine Disaster-Recovery-Umgebung auf höchstem Niveau, um geschützte Informationen zu kontrollieren.
Sicherheitsmitteilungen
Sie erhalten eine E-Mail-Benachrichtigung, wenn Änderungen an Ihren Anmeldedaten, Ihrer E-Mail-Adresse oder der zweistufigen Verifizierung vorgenommen werden. Sie erhalten auch eine E-Mail, wenn Sie sich von einem Gerät oder Standort aus anmelden, an dem Sie sich zuvor noch nicht angemeldet haben.
Endpunktsicherheit
Für 12Build-Mitarbeiter, die kritische Daten verwalten, wurde eine zusätzliche Organisationseinheit geschaffen. Die Organisationseinheit "12B High Security" wird auf diese Benutzer angewendet. Für diese Organisationseinheit gelten mehrere zusätzliche Regeln für die Verwaltung mobiler Geräte, wie z.B. ein längeres Kontopasswort, obligatorische MFA und eine Option für sichere Passwörter auf mobilen Geräten.
Geschäftskontinuität und Notfallwiederherstellung
12Build hat eine Geschäftskontinuitätspolitik, die vorschreibt, dass der Geschäftskontinuitätsplan (BCP). Tests und Verfahren werden mindestens einmal jährlich aktualisiert und implementiert. Zusätzlich zu den Backups verwenden wir auch eine luftgeschützte Notfallwiederherstellungsumgebung.
Nachunternehmer
Bei Kontakten zu Baufachleuten wird eine Meldung angezeigt, wenn dieser Benutzer noch nicht von dem entsprechenden Baufachmann freigegeben wurde.
Log-Übersicht.
Die Nutzer haben die Möglichkeit, eine Übersicht über alle historischen Sitzungen herunterzuladen. Diese zeigt, wann Sie angemeldet sind und mit welcher Methode (Benutzername + Passwort oder SSO).
Bug-Bounty-Programm
12Build betreibt ein Bug-Bounty-Programm, das es einem großen Pool von Sicherheitsforschern ermöglicht, unsere Plattform laufend zu testen.
Penetrationstests
12Build schließt Verträge mit führenden Anbietern von Penetrationstests ab, um unsere Produktionsarchitektur mindestens einmal pro Jahr detaillierteren und formellen Tests zu unterziehen.
Einmalige Anmeldung (SSO)
Wenn sich ein Benutzer mit 12Build verbindet, verwendet er einen Webbrowser über eine erweiterte Transport Layer Security (TLS) 1.2 oder höher. Die 12Build-Plattform unterstützt den föderierten Zugriff über SSO, indem sie eine beliebige Anzahl von Identitätsanbietern (IdP) aktiviert.
Sicherheit des Personals
Sicherheit beginnt bei den Menschen, die 12Build beschäftigt. Wir führen mit allen neuen Mitarbeitern eine Sicherheitsunterweisung durch und haben außerdem das ganze Jahr über ein aktives Sensibilisierungsprogramm.
Datenschutz
Der Datenschutz ist für unsere Kunden sehr wichtig und wir nehmen ihn sehr ernst. 12Build verkauft, teilt oder exportiert Ihre Daten nicht an Dritte, die wir durch die Nutzung unserer Plattform für unsere eigenen Zwecke sammeln. Wir geben Daten nur an unsere Unterauftragsverarbeiter weiter, um die Verarbeitung Ihrer Daten zu unterstützen, wie in Ihrem Kundenvertrag festgelegt.
Wiederherstellung von Daten
Wir erstellen regelmäßig Sicherungskopien Ihrer Daten. Zur Speicherung dieser Daten werden relationale Marketplaces in AWS RDS verwendet. Ein Replikat enthält genau dieselben Daten wie ein Master und sollte im Falle eines Ausfalls als Ersatz für den Master verwendet werden können. Eine Master- und eine Replikat-Instanz sollten immer über verschiedene Verfügbarkeitszonen verteilt sein.
Transparenter Systemstatus
12Build überwacht kontinuierlich die Betriebszeit und macht den Systemstatus öffentlich. Systemstatus anzeigen.
ISO 27001
ISO/IEC 27001 umreißt die Anforderungen an ein Informationssicherheits-Managementsystem (ISMS), spezifiziert eine Reihe bewährter Praktiken und beschreibt die Sicherheitskontrollen, die zur Bewältigung von Informationsrisiken beitragen können.
12Build ist nach ISO 27001 zertifiziert.
Verbindung von Baupartnern auf der Grundlage ihrer Fachkenntnisse und effizientere Online-Zusammenarbeit.
Ihr Unternehmen
Generalunternehmen Nachunternehmen und LieferantenUnsere Partner
12Build Ökosystem Werden Sie ein PartnerSicherheit
Übersicht Schutz der Daten Sicherheitspolitik© 12Build