Sicherheit
Home»Sicherheit
Sicherheitskontrollen, ehrlich gekennzeichnet
Jede unten aufgeführte Kontrolle ist als umgesetzt, geplant, deployment-abhängig oder als Verantwortung des Kunden gekennzeichnet — nicht als pauschale Behauptung, „vollständig sicher“ zu sein. Deployment-abhängige Kontrollen gelten entsprechend der jeweils genutzten Dienst- und Infrastrukturkonfiguration.
Infrastruktursicherheit
Unterstützte Betriebssysteme
UmgesetztGehostete Workloads laufen auf gepflegten, unterstützten Betriebssystemversionen.
Sicherheitspatches
UmgesetztBetriebssystem- und Plattform-Patches werden fortlaufend eingespielt.
Firewalling
UmgesetztFirewalling auf Netzwerkebene beschränkt eingehenden Zugriff auf gehostete Dienste.
Netzwerkbeschränkungen
UmgesetztAdministrativer Zugriff und Datenbankzugriff sind auf Netzwerkebene beschränkt.
TLS
UmgesetztDer Datenverkehr zu von BMaiKR betriebenen Anwendungen wird während der Übertragung per TLS verschlüsselt.
Datenbankzugriffskontrollen
UmgesetztDer Datenbankzugriff ist auf die Anwendung und autorisierte Administratoren beschränkt.
Anwendungssicherheit
Authentifizierung
UmgesetztDer Anwendungszugriff erfordert authentifizierte Zugangsdaten.
Autorisierung
UmgesetztActions and data access are gated by the authenticated user’s permissions.
Rollenbasierte Zugriffskontrolle (RBAC)
Deployment-abhängigUnterstützt eine Anwendung mehrere Rollen, folgen die Berechtigungen einem rollenbasierten Modell.
Prinzip der geringsten Rechte
UmgesetztKonten und Dienste erhalten nur die Zugriffsrechte, die für ihre Funktion notwendig sind.
Eingabevalidierung
UmgesetztVon Nutzern bereitgestellte Eingaben werden vor der Verarbeitung validiert.
API-Sicherheit
UmgesetztAPIs erfordern authentifizierte und autorisierte Anfragen.
Verwaltung von Geheimnissen (Secrets)
UmgesetztZugangsdaten und API-Schlüssel werden nicht im Quellcode oder in Code-Repositories gespeichert.
Betriebssicherheit
Zugriffsüberprüfungen
GeplantDer Zugriff auf Produktivsysteme wird regelmäßig überprüft.
Monitoring
UmgesetztGehostete Dienste werden auf Verfügbarkeit und Fehler überwacht.
Protokollierung
UmgesetztAnwendungs- und Infrastrukturereignisse werden für betriebliche und sicherheitsrelevante Überprüfungen protokolliert.
Schwachstellenmanagement
UmgesetztBekannte Schwachstellen in Abhängigkeiten und Infrastruktur werden erfasst und behoben.
Aktualisierung von Abhängigkeiten
UmgesetztAnwendungsabhängigkeiten werden im Rahmen der laufenden Wartung aktuell gehalten.
Vorfallsreaktion
UmgesetztEin dokumentierter Prozess regelt den Umgang mit Sicherheitsvorfällen — siehe die Seite Vorfallsreaktion.
Datensicherheit
Verschlüsselung während der Übertragung
UmgesetztDaten, die zwischen Kunde, Anwendung und BMaiKR-Infrastruktur übertragen werden, sind per TLS verschlüsselt.
Verschlüsselung im Ruhezustand
Deployment-abhängigWird angewendet, sofern die zugrundeliegende Speicher- und Hosting-Plattform dies unterstützt.
Backup-Schutz
UmgesetztBackups unterliegen denselben Zugriffsbeschränkungen wie Produktivdaten.
Aufbewahrung
Verantwortung des KundenAufbewahrungsfristen richten sich nach der jeweiligen Dienstkonfiguration — siehe Lebenszyklus der Kundendaten.
Löschung
UmgesetztDeletion follows the service’s configured procedure after the recovery window closes.
KI-Sicherheit
Datenminimierung
Deployment-abhängigFür Kunden bereitgestellte KI-Workflows sind so konzipiert, dass sie nur den für eine bestimmte Aufgabe erforderlichen Kontext bereitstellen.
Kontrollierter Modellzugriff
Deployment-abhängigAI models are not given open, unrestricted access to a customer’s full database.
Anbieterauswahl
Verantwortung des KundenDer für einen Workload eingesetzte KI-Anbieter ist eine Konfigurationsentscheidung, die pro Projekt dokumentiert wird.
Umgang mit Prompt/Kontext
Deployment-abhängigDer an ein Modell übergebene Kontext wird von der Anwendungsschicht eingegrenzt und aufbereitet, nicht unverändert übergeben.
Kontrolliertes Retrieval
Deployment-abhängigRetrieval-gestützte Workflows sind so konzipiert, dass sie nur die für die Aufgabe relevante Wissensbasis abfragen.
Kundenisolation
Mandantenbezogene Autorisierung
Deployment-abhängigFor applicable client-delivered platforms, access can be scoped to a specific customer’s data according to the agreed architecture.
Isolierter Datenzugriff
Deployment-abhängigCustomer data and workflows can be kept separate at the application and storage layer where a platform’s architecture calls for it.
Eingegrenzte Zugangsdaten
Deployment-abhängigZugangsdaten für Integrationen können auf den jeweiligen Kunden und Dienst eingegrenzt werden.
Trennung der Speicherung
Deployment-abhängigWird gemäß dem für die jeweilige Plattform vereinbarten Deployment-Modell umgesetzt.
Auditierbarkeit
Deployment-abhängigHängt von der für die jeweilige Plattform eingesetzten Protokollierungskonfiguration ab.
