Compliance & Informationssicherheit
Unser Rahmen für Datensicherheit, Datenschutz und Souveränität.
Unser Anspruch
Informationssicherheit und Datenschutz sind für einen Backup-Dienst keine Zusatzfunktion, sondern der Kern des Produkts. Wir betreiben lionbackup nach dem Grundsatz der Datensparsamkeit, der minimalen Rechtevergabe und der nachvollziehbaren, souveränen Datenhaltung in Europa.
Informationssicherheit
Unsere Sicherheitsmaßnahmen orientieren sich an Art. 32 DSGVO und sind in den technischen und organisatorischen Maßnahmen (TOMs) ausführlich beschrieben. Wesentliche Bausteine sind:
- mögliche clientseitige Ende-zu-Ende-Verschlüsselung sowie serverseitige Verschlüsselung der gespeicherten Daten;
- Stark verschlüsselte, gegenseitig authentisierte Verbindungen zwischen den Zonen und strikte Netz-/Zonensegmentierung;
- Anmeldung über Single Sign-on mit Mehr-Faktor-Authentisierung (TOTP) und rollenbasierte Rechtevergabe;
- unveränderbare, schreibgeschützte Ablage (WORN – „Write Once, Read Never“) für konfigurierte Projekte;
- revisionssichere Protokollierung und automatisierte Anomalieerkennung.
Datenschutz
Personenbezogene Daten verarbeiten wir nach den Vorgaben der DSGVO. Soweit wir Daten im Auftrag unserer Kunden verarbeiten, schließen wir einen Vertrag zur Auftragsverarbeitung (AVV) nach Art. 28 DSGVO. Informationen zur Verarbeitung durch uns selbst enthält unsere Datenschutzerklärung.
Datenstandort & digitale Souveränität
Der Dienst wird in Rechenzentren in Europa betrieben. Wir setzen auf europäische Provider und eine Architektur, die die Kontrolle über die Daten beim Kunden belässt – insbesondere durch die Möglichkeit der clientseitigen Verschlüsselung, bei der die Schlüssel das System des Kunden nicht verlassen.
Zertifizierungen & Standards
Unsere Prozesse und Maßnahmen orientieren sich an etablierten Standards der Informationssicherheit. Die von uns genutzten Rechenzentren unserer Infrastruktur-Provider sind nach ISO/IEC 27001 zertifiziert. Eigene Zertifizierungen streben wir an und ergänzen sie hier, sobald sie vorliegen.
Meldewege
Sicherheitsrelevante Hinweise (z. B. vermutete Schwachstellen oder Vorfälle) können Sie uns jederzeit per E-Mail an info@72it.de melden. Wir bearbeiten eingehende Meldungen vertraulich und priorisiert. Für Meldungen von Behörden und im Rahmen des Digital Services Act (DSA) steht zusätzlich unsere Seite Kontakt für Behörden & DSA zur Verfügung.