Sicherheit, die Sie nachweisen können .

Wir schützen die Daten unserer Kunden mit derselben Sorgfalt, mit der diese die Menschen und Orte in ihrer Obhut schützen. Trackforce erfüllt die weltweit strengsten Sicherheits- und Datenschutzstandards – unabhängig geprüft, kontinuierlich überwacht und von einem engagierten Sicherheitsteam geleitet.

SOC 2 Typ IIISO 27001 / 27017NIST 800-171DSGVOCCPAIAPP-Mitglied

Compliance, Vorschriften und Mitgliedschaften

Unabhängig zertifiziert nach den maßgeblichen Standards.

SOC 2 Typ II-zertifiziert

Wir unterziehen uns jährlich einem Audit hinsichtlich der SOC-2-Typ-II-Sicherheitskontrollen, um für die Plattform erstklassige Sicherheit zu gewährleisten.

ISO 27001 – Informationssicherheits-Management

Zertifiziert nach ISO 27001 / IEC 27001:2013 für unser Informationssicherheits-Managementsystem.

ISO 27017 – Erweiterung zur Cloud-Sicherheit

Neben der Zertifizierung nach ISO 27001 haben wir durch die Norm ISO 27017 eine spezielle Erweiterung für Cloud-Sicherheit erreicht.

DSGVO – Datenschutz-Grundverordnung

Wir verpflichten uns zur Einhaltung der DSGVO und ihrer Datenschutzanforderungen. Eine spezielle Datenverarbeitungsvereinbarung steht zur Verfügung.

Einhaltung der NIST SP 800-171-Vorgaben

Die Einhaltung der NIST-Norm 800-171 gewährleistet den Schutz von „Controlled Unclassified Information“ (CUI) in nicht-bundeseigenen Systemen.

CCPA – California Consumer Privacy Act

Zusätzlich zum US-Privacy-Shield erfüllen wir die Daten- und Datenschutzanforderungen des California Consumer Privacy Act.

IAPP-Mitglied

Mitglied der International Association of Privacy Professionals und profitiert von deren weltweiter Datenschutz-Community.

01 – Datensicherheit

Ihre Daten – auf jeder Ebene geschützt.

Da wir in der Sicherheitsbranche tätig sind, ist es von größter Bedeutung, bewährte Verfahren für die Softwaresicherheit zu entwickeln, umzusetzen und aufrechtzuerhalten. Verschiedene Methoden sorgen dafür, dass Ihre Daten jederzeit geschützt sind:

  • Die Daten werden je nach Ihrer Region auf Cloud-Servern von Amazon Web Services (AWS) gehostet.
  • Verschlüsselung aller Daten im Ruhezustand (SHA-256-Verschlüsselungsalgorithmen) und während der Übertragung (TLS v1.2+-Protokolle).
  • Tägliche vollständige Backups, die zehn Tage lang aufbewahrt werden, mit Redundanz innerhalb derselben AWS-Region.
  • Die Schlüsselverwaltung für die Verschlüsselung erfolgt über den Amazon Key Management Service.
ISO 27001- und ISO 27017-zertifizierte sichere Cloud-Infrastruktur
Dashboards der Trackforce-Plattform auf einem Tablet

02 – Anwendungssicherheit

Sicherheit steht im Mittelpunkt der Plattform.

Wir halten uns an die Best Practices des OWASP SAMM und setzen mehrere Prozesse ineinander, um die Sicherheit in den Mittelpunkt jedes Arbeitsablaufs zu stellen. Folgendes können Sie von der Anwendung erwarten:

  • Umfassende Governance- und Vorfallmanagementprozesse.
  • Prinzip der geringsten Berechtigungen für die Zugriffsverwaltung.
  • Integration von Single Sign-On und/oder strenge Passwortanforderungen für Benutzer.
  • Mehrmals im Jahr von Experten durchgeführte externe Penetrationstests.
  • Starke Sicherheit am Netzwerkperimeter mit erstklassiger Firewall und IDS.
  • Zentralisierte Protokollierung, Berichterstellung und Analyse für Transparenz und Rückverfolgbarkeit.

03 – Sichere Entwicklung

Solide gebaut, kontinuierlich verbessert.

In unserem gesamten Softwareentwicklungszyklus (SDLC) sind Prozesse integriert, die sicherstellen, dass wir die Anforderungen der aktuellen Zertifizierungen und der bewährten Verfahren der Branche erfüllen:

  • In unsere Prozesse sind die Grundsätze der gegenseitigen Kontrolle und des Gleichgewichts integriert.
  • Änderungsanfragen werden in Tickets erfasst und vor dem Commit einer Begutachtung durch Kollegen unterzogen.
  • Automatische Tests und Code-Prüfung aller Anfragen.
  • Spezielle Umgebungen für Entwicklung, Test und Produktion.
  • Datenschutz- und Sicherheitsprüfungen für neue Module und Funktionen.

04 – Unternehmensstandards

Sicherheit beginnt bei unseren Mitarbeitern.

Wir führen Kontrollmaßnahmen durch, um sicherzustellen, dass unsere Unternehmensstandards und die Schulung unserer Mitarbeiter stets auf höchstem Niveau bleiben:

  • Kontinuierliche Schulung und Weiterbildung der Mitarbeiter in den Bereichen Sicherheit und Datenschutz.
  • Spezifische Schulungen für Entwickler zu den Themen Sicherheit und den OWASP Top-10-Risiken.
  • Überprüfung der Zertifizierung der Lieferkette im Hinblick auf Sicherheit.
  • Vertraulichkeitsvereinbarungen und Hintergrundüberprüfungen für alle Mitarbeiter und Auftragnehmer.

Haben Sie eine Frage zum Thema Sicherheit oder Datenschutz?

Fordern Sie unsere Datenverarbeitungsvereinbarung, die aktuellen Prüfberichte oder eine Einführung in unser Sicherheitsprogramm an. Unser Team steht Ihnen gerne zur Verfügung.