Compliance & Information Security Statement
DroneMissions wird von InforDB B.V. (https://www.infordb.com) entwickelt und verwaltet, einem niederländischen Softwareanbieter, der nach ISO/IEC 27001 zertifiziert ist. Informationssicherheit, Datenschutz und Kontinuität sind struktureller Bestandteil unserer Geschäftsführung sowie der Entwicklung und Verwaltung von DroneMissions.
InforDB B.V. verfügt über ein zertifiziertes Information Security Management System (ISMS) gemäß ISO/IEC 27001. Innerhalb dieses ISMS werden Risiken im Bereich der Informationssicherheit strukturell identifiziert, bewertet und gesteuert.
Dies umfasst unter anderem Richtlinien und Maßnahmen für Zugangs- und Autorisierungsmanagement, sichere Softwareentwicklung, Änderungsmanagement, Protokollierung und Überwachung, Incident Management, Backup und Wiederherstellung, Schwachstellen- und Patch-Management, Lieferantenmanagement und Betriebskontinuität. Deren Wirksamkeit wird regelmäßig intern und extern bewertet.
Die Daten innerhalb von DroneMissions werden in den Niederlanden gehostet und verbleiben somit innerhalb der Europäischen Union. Die Verarbeitung und Speicherung von Daten unterliegen daher den geltenden europäischen Gesetzen und Vorschriften im Bereich Datenschutz und Privatsphäre.
Die Produktionsumgebung ist in einem professionellen niederländischen Rechenzentrum untergebracht und nutzt eine redundante Infrastruktur, einschließlich redundanter Energieversorgung und Netzwerkkonnektivität. Backup- und Wiederherstellungseinrichtungen sind so konzipiert, dass die Verfügbarkeit und Wiederherstellbarkeit von Daten und Dienstleistungen bei Störungen gewährleistet ist.
Der Zugriff auf Systeme und Kundendaten ist auf autorisierte Benutzer und Prozesse beschränkt. Hierbei werden angemessene Maßnahmen zur Authentifizierung und Autorisierung angewendet.
DroneMissions unterstützt Single Sign-On (SSO) über Microsoft. Organisationen können damit ihre Zugriffsverwaltung an ihre bestehende Microsoft-Identitätsumgebung anbinden. Zudem können die eigenen Sicherheitsrichtlinien der Organisation angewendet werden, einschließlich Multi-Faktor-Authentifizierung (MFA) und, sofern eingerichtet, zusätzlicher Zugriffsbedingungen.
InforDB B.V. handelt in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO/GDPR). Wenn InforDB B.V. im Auftrag eines Kunden personenbezogene Daten verarbeitet, werden hierüber Vereinbarungen in einem Auftragsverarbeitungsvertrag (AVV/DPA) festgelegt.
Darin können unter anderem Vereinbarungen über Art und Zweck der Verarbeitung, Vertraulichkeit, technische und organisatorische Sicherheitsmaßnahmen, Sicherheitsvorfälle und Datenschutzverletzungen, Aufbewahrungsfristen und die Löschung von Daten festgelegt werden.
Für Geschäftskunden können Vereinbarungen über unter anderem Verfügbarkeit, Support, Incident Management und Kontinuität in einem Service Level Agreement (SLA) festgelegt werden.
InforDB B.V. verfügt zudem über Verfahren für die Betriebskontinuität, Incident Management, Backup und Wiederherstellung. Zusätzlich wurde eine SaaS-Escrow-Regelung eingerichtet, um die Kontinuität der Software und Dienstleistungen unter vorab festgelegten Bedingungen zu gewährleisten.
Informationssicherheit ist Bestandteil des gesamten Lebenszyklus von DroneMissions: vom Entwurf und der Entwicklung bis hin zu Tests, Release und Verwaltung. Sicherheitsrisiken werden innerhalb des ISMS regelmäßig bewertet und bei Bedarf in technische oder organisatorische Maßnahmen umgesetzt.
DroneMissions kombiniert damit niederländisches/EU-Hosting, ISO 27001-zertifizierte Informationssicherheit, DSGVO-konforme Datenverarbeitung, sichere Authentifizierungsmöglichkeiten sowie Maßnahmen für technische und organisatorische Kontinuität.
Für Organisationen mit zusätzlichen Anforderungen in den Bereichen Sicherheit, Datenschutz oder Compliance kann InforDB B.V. weitere Dokumentationen und vertragliche Vereinbarungen zur Verfügung stellen.
InforDB B.V.
Niederlande | ISO/IEC 27001-zertifiziert
Compliance & Information Security Statement – DroneMissions