Technische und organisatorische Trennung der TERRA Cloud-Umgebung: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
Keine Bearbeitungszusammenfassung |
||
| Zeile 1: | Zeile 1: | ||
<languages/> | <languages/> | ||
<translate> | <translate> | ||
== Technische und organisatorische Partitionierung == | == Technische und organisatorische Partitionierung == | ||
Version vom 20. Juli 2026, 07:50 Uhr
Technische und organisatorische Partitionierung
Die TERRA Cloud setzt geeignete technische und organisatorische Maßnahmen zur Partitionierung der Cloud-Umgebung um.
Die eingesetzten Sicherheitsmechanismen werden dokumentiert und regelmäßig überprüft, um eine wirksame Trennung der verschiedenen Systembereiche sicherzustellen.
Die Trennung der Cloud-Service-Infrastruktur von internen Informationssystemen des Cloud-Service-Anbieters erfolgt durch geeignete technische Sicherheitsmaßnahmen.
Hierzu gehören insbesondere Netzwerksegmentierungen, VLAN-Strukturen, separate IP-Bereiche sowie individuell konfigurierte Firewall-Regeln.
Zur sicheren Trennung der verschiedenen Cloud-Service-Kunden werden isolierte Netzwerkbereiche mit eigenen Sicherheitszonen eingerichtet.
Je nach bereitgestellter Leistung werden kundenspezifische Netzwerksegmente, eigene IP-Adressbereiche und entsprechende Firewall-Regeln verwendet, um eine unberechtigte Kommunikation zwischen Kundenumgebungen sowie zwischen Kunden- und internen Systemen zu verhindern.
Administrative Zugriffe werden auf autorisierte Personen und definierte Systeme beschränkt.
Die Vergabe von Berechtigungen erfolgt nach einem rollenbasierten Berechtigungskonzept und nach dem Need-to-Know-Prinzip, sodass Mitarbeiter ausschließlich Zugriff auf die für ihre Aufgaben erforderlichen Ressourcen erhalten.
Trennung von Kundensystemen und Mandanten
Die TERRA Cloud gewährleistet die sichere Trennung der Daten und Ressourcen verschiedener Cloud-Service-Kunden.
Durch technische und organisatorische Kontrollen wird verhindert, dass Kunden unberechtigt auf Daten, Systeme oder Ressourcen anderer Kunden zugreifen können.
Die Mandantentrennung wird insbesondere durch Netzwerkisolierung, Zugriffskontrollen, Firewall-Regeln und getrennte Sicherheitsbereiche umgesetzt.
Die Wirksamkeit der eingesetzten Maßnahmen wird regelmäßig überprüft.
Trennung von Datenhaltung und Zugriffskomponenten
Systeme zur Speicherung von Kundendaten werden von Komponenten zur Verwaltung und Steuerung von Zugriffen getrennt betrieben.
Dadurch wird sichergestellt, dass ein Sicherheitsvorfall innerhalb einer Datenhaltungskomponente nicht automatisch zu einer Beeinträchtigung der Zugriffskontrollmechanismen führt.
Die eingesetzten Schutzmaßnahmen umfassen insbesondere:
- getrennte Verwaltung von Speicher- und Zugriffskomponenten
- technische Zugriffsbeschränkungen
- Netzwerk- und Systemisolierung
- Überwachung sicherheitsrelevanter Aktivitäten
- regelmäßige Überprüfung der Sicherheitskonfigurationen
Schutz vor unberechtigten Zugriffen
Die TERRA Cloud betreibt Verfahren zur Erkennung, Bewertung und Behandlung unberechtigter Zugriffe.
Sicherheitsrelevante Ereignisse werden überwacht, analysiert und entsprechend definierter Prozesse behandelt.
Hierzu gehören insbesondere:
- Protokollierung relevanter Zugriffe und administrativer Aktivitäten
- Überwachung sicherheitskritischer Vorgänge
- Bewertung potenzieller Sicherheitsverletzungen
- Einleitung geeigneter Maßnahmen zur Begrenzung und Behebung von Sicherheitsrisiken
Zugriff durch Mitarbeiter
Zugriffe durch Mitarbeiter des Cloud-Service-Anbieters erfolgen ausschließlich auf Grundlage definierter Berechtigungen und nach dem Need-to-Know-Prinzip.
Ein Zugriff auf Kundensysteme oder Kundendaten erfolgt nur nach vorheriger Freigabe durch den Kunden oder im Rahmen einer abgestimmten Support- oder Wartungsmaßnahme.
Bei Bedarf erfolgen administrative Zugriffe begleitet und nachvollziehbar, beispielsweise über unterstützte Fernwartungsverfahren wie TeamViewer.
Alle relevanten Zugriffe werden entsprechend den geltenden Prozessen kontrolliert und dokumentiert.
Information der Kunden bei Sicherheitsereignissen
Sollten unverschlüsselte Kundendaten ohne vorherige Zustimmung des Kunden abgerufen werden und bestehen keine gesetzlichen oder vertraglichen Einschränkungen hinsichtlich einer Benachrichtigung, erfolgt eine zeitnahe Information des betroffenen Kunden.
Die Kommunikation erfolgt über definierte Meldewege und enthält, soweit verfügbar, Informationen über Art, Umfang und Zeitpunkt des Zugriffs sowie mögliche Auswirkungen und eingeleitete Gegenmaßnahmen.
Durch diese Maßnahmen stellt die TERRA Cloud eine sichere Trennung von Kundenumgebungen, eine kontrollierte Zugriffsteuerung und einen transparenten Umgang mit sicherheitsrelevanten Ereignissen sicher.
