Technische und organisatorische Trennung der TERRA Cloud-Umgebung

Aus TERRA CLOUD WIKI

Zweck und Zielsetzung

Diese Richtlinie definiert die technischen und organisatorischen Anforderungen zur sicheren Partitionierung und Trennung der TERRA Cloud-Umgebung.
Ziel ist es, Kundendaten, Cloud-Service-Komponenten sowie interne Informationssysteme des Cloud-Service-Anbieters wirksam voneinander zu trennen und vor unberechtigten Zugriffen, Manipulationen oder Sicherheitsvorfällen zu schützen.

Die Richtlinie stellt sicher, dass geeignete Sicherheitsmechanismen zur Mandantentrennung, Zugriffskontrolle, Datenisolation und Überwachung implementiert, dokumentiert und regelmäßig überprüft werden.

Geltungsbereich

Diese Richtlinie gilt für alle technischen Systeme, Netzwerkkomponenten, Plattformen, Prozesse und Mitarbeiter, die an der Bereitstellung, dem Betrieb und der Administration der TERRA Cloud beteiligt sind.
Sie umfasst insbesondere die Infrastruktur zur Bereitstellung von Cloud-Diensten sowie die Systeme zur Verarbeitung, Speicherung und Verwaltung von Kundendaten.

Technische und organisatorische Partitionierung

Die TERRA Cloud setzt geeignete technische und organisatorische Maßnahmen zur Partitionierung der Cloud-Umgebung um.
Die eingesetzten Sicherheitsmechanismen werden dokumentiert und regelmäßig überprüft, um eine wirksame Trennung der verschiedenen Systembereiche sicherzustellen.
Die Trennung der Cloud-Service-Infrastruktur von internen Informationssystemen des Cloud-Service-Anbieters erfolgt durch geeignete technische Sicherheitsmaßnahmen.
Hierzu gehören insbesondere Netzwerksegmentierungen, VLAN-Strukturen, separate IP-Bereiche sowie individuell konfigurierte Firewall-Regeln.

Zur sicheren Trennung der verschiedenen Cloud-Service-Kunden werden isolierte Netzwerkbereiche mit eigenen Sicherheitszonen eingerichtet.
Je nach bereitgestellter Leistung werden kundenspezifische Netzwerksegmente, eigene IP-Adressbereiche und entsprechende Firewall-Regeln verwendet, um eine unberechtigte Kommunikation zwischen Kundenumgebungen sowie zwischen Kunden- und internen Systemen zu verhindern.

Administrative Zugriffe werden auf autorisierte Personen und definierte Systeme beschränkt.
Die Vergabe von Berechtigungen erfolgt nach einem rollenbasierten Berechtigungskonzept und nach dem Need-to-Know-Prinzip, sodass Mitarbeiter ausschließlich Zugriff auf die für ihre Aufgaben erforderlichen Ressourcen erhalten.

Trennung von Kundensystemen und Mandanten

Die TERRA Cloud gewährleistet die sichere Trennung der Daten und Ressourcen verschiedener Cloud-Service-Kunden.
Durch technische und organisatorische Kontrollen wird verhindert, dass Kunden unberechtigt auf Daten, Systeme oder Ressourcen anderer Kunden zugreifen können.

Die Mandantentrennung wird insbesondere durch Netzwerkisolierung, Zugriffskontrollen, Firewall-Regeln und getrennte Sicherheitsbereiche umgesetzt.
Die Wirksamkeit der eingesetzten Maßnahmen wird regelmäßig überprüft.

Trennung von Datenhaltung und Zugriffskomponenten

Systeme zur Speicherung von Kundendaten werden von Komponenten zur Verwaltung und Steuerung von Zugriffen getrennt betrieben.
Dadurch wird sichergestellt, dass ein Sicherheitsvorfall innerhalb einer Datenhaltungskomponente nicht automatisch zu einer Beeinträchtigung der Zugriffskontrollmechanismen führt.
Die eingesetzten Schutzmaßnahmen umfassen insbesondere:

  • getrennte Verwaltung von Speicher- und Zugriffskomponenten
  • technische Zugriffsbeschränkungen
  • Netzwerk- und Systemisolierung
  • Überwachung sicherheitsrelevanter Aktivitäten
  • regelmäßige Überprüfung der Sicherheitskonfigurationen

Schutz vor unberechtigten Zugriffen

Die TERRA Cloud betreibt Verfahren zur Erkennung, Bewertung und Behandlung unberechtigter Zugriffe.
Sicherheitsrelevante Ereignisse werden überwacht, analysiert und entsprechend definierter Prozesse behandelt.

Hierzu gehören insbesondere:

  • Protokollierung relevanter Zugriffe und administrativer Aktivitäten
  • Überwachung sicherheitskritischer Vorgänge
  • Bewertung potenzieller Sicherheitsverletzungen
  • Einleitung geeigneter Maßnahmen zur Begrenzung und Behebung von Sicherheitsrisiken

Zugriff durch Mitarbeiter

Zugriffe durch Mitarbeiter des Cloud-Service-Anbieters erfolgen ausschließlich auf Grundlage definierter Berechtigungen und nach dem Need-to-Know-Prinzip.

Ein Zugriff auf Kundensysteme oder Kundendaten erfolgt nur nach vorheriger Freigabe durch den Kunden oder im Rahmen einer abgestimmten Support- oder Wartungsmaßnahme.
Bei Bedarf erfolgen administrative Zugriffe begleitet und nachvollziehbar, beispielsweise über unterstützte Fernwartungsverfahren wie TeamViewer.

Alle relevanten Zugriffe werden entsprechend den geltenden Prozessen kontrolliert und dokumentiert.

Information der Kunden bei Sicherheitsereignissen

Sollten unverschlüsselte Kundendaten ohne vorherige Zustimmung des Kunden abgerufen werden und bestehen keine gesetzlichen oder vertraglichen Einschränkungen hinsichtlich einer Benachrichtigung, erfolgt eine zeitnahe Information des betroffenen Kunden.

Die Kommunikation erfolgt über definierte Meldewege und enthält, soweit verfügbar, Informationen über Art, Umfang und Zeitpunkt des Zugriffs sowie mögliche Auswirkungen und eingeleitete Gegenmaßnahmen.

Durch diese Maßnahmen stellt die TERRA Cloud eine sichere Trennung von Kundenumgebungen, eine kontrollierte Zugriffsteuerung und einen transparenten Umgang mit sicherheitsrelevanten Ereignissen sicher.