Sicherheit - BMaiKR
Zum Inhalt springen

Sicherheit

Home»Sicherheit

Sicherheitskontrollen, ehrlich gekennzeichnet

Jede unten aufgeführte Kontrolle ist als umgesetzt, geplant, deployment-abhängig oder als Verantwortung des Kunden gekennzeichnet — nicht als pauschale Behauptung, „vollständig sicher“ zu sein. Deployment-abhängige Kontrollen gelten entsprechend der jeweils genutzten Dienst- und Infrastrukturkonfiguration.

Infrastruktursicherheit

  • Unterstützte Betriebssysteme

    Umgesetzt

    Gehostete Workloads laufen auf gepflegten, unterstützten Betriebssystemversionen.

  • Sicherheitspatches

    Umgesetzt

    Betriebssystem- und Plattform-Patches werden fortlaufend eingespielt.

  • Firewalling

    Umgesetzt

    Firewalling auf Netzwerkebene beschränkt eingehenden Zugriff auf gehostete Dienste.

  • Netzwerkbeschränkungen

    Umgesetzt

    Administrativer Zugriff und Datenbankzugriff sind auf Netzwerkebene beschränkt.

  • TLS

    Umgesetzt

    Der Datenverkehr zu von BMaiKR betriebenen Anwendungen wird während der Übertragung per TLS verschlüsselt.

  • Datenbankzugriffskontrollen

    Umgesetzt

    Der Datenbankzugriff ist auf die Anwendung und autorisierte Administratoren beschränkt.

Anwendungssicherheit

  • Authentifizierung

    Umgesetzt

    Der Anwendungszugriff erfordert authentifizierte Zugangsdaten.

  • Autorisierung

    Umgesetzt

    Actions and data access are gated by the authenticated user’s permissions.

  • Rollenbasierte Zugriffskontrolle (RBAC)

    Deployment-abhängig

    Unterstützt eine Anwendung mehrere Rollen, folgen die Berechtigungen einem rollenbasierten Modell.

  • Prinzip der geringsten Rechte

    Umgesetzt

    Konten und Dienste erhalten nur die Zugriffsrechte, die für ihre Funktion notwendig sind.

  • Eingabevalidierung

    Umgesetzt

    Von Nutzern bereitgestellte Eingaben werden vor der Verarbeitung validiert.

  • API-Sicherheit

    Umgesetzt

    APIs erfordern authentifizierte und autorisierte Anfragen.

  • Verwaltung von Geheimnissen (Secrets)

    Umgesetzt

    Zugangsdaten und API-Schlüssel werden nicht im Quellcode oder in Code-Repositories gespeichert.

Betriebssicherheit

  • Zugriffsüberprüfungen

    Geplant

    Der Zugriff auf Produktivsysteme wird regelmäßig überprüft.

  • Monitoring

    Umgesetzt

    Gehostete Dienste werden auf Verfügbarkeit und Fehler überwacht.

  • Protokollierung

    Umgesetzt

    Anwendungs- und Infrastrukturereignisse werden für betriebliche und sicherheitsrelevante Überprüfungen protokolliert.

  • Schwachstellenmanagement

    Umgesetzt

    Bekannte Schwachstellen in Abhängigkeiten und Infrastruktur werden erfasst und behoben.

  • Aktualisierung von Abhängigkeiten

    Umgesetzt

    Anwendungsabhängigkeiten werden im Rahmen der laufenden Wartung aktuell gehalten.

  • Vorfallsreaktion

    Umgesetzt

    Ein dokumentierter Prozess regelt den Umgang mit Sicherheitsvorfällen — siehe die Seite Vorfallsreaktion.

Datensicherheit

  • Verschlüsselung während der Übertragung

    Umgesetzt

    Daten, die zwischen Kunde, Anwendung und BMaiKR-Infrastruktur übertragen werden, sind per TLS verschlüsselt.

  • Verschlüsselung im Ruhezustand

    Deployment-abhängig

    Wird angewendet, sofern die zugrundeliegende Speicher- und Hosting-Plattform dies unterstützt.

  • Backup-Schutz

    Umgesetzt

    Backups unterliegen denselben Zugriffsbeschränkungen wie Produktivdaten.

  • Aufbewahrung

    Verantwortung des Kunden

    Aufbewahrungsfristen richten sich nach der jeweiligen Dienstkonfiguration — siehe Lebenszyklus der Kundendaten.

  • Löschung

    Umgesetzt

    Deletion follows the service’s configured procedure after the recovery window closes.

KI-Sicherheit

Die Marketing-Website bmaikr.com verfügt über keine eigene KI-/LLM-Integration. Diese Kontrollen beschreiben, wie KI-Schritte in entsprechenden, für Kunden bereitgestellten Automatisierungsprojekten architektiert sind — das vollständige Bild finden Sie unter KI-Datenverarbeitung.
  • Datenminimierung

    Deployment-abhängig

    Für Kunden bereitgestellte KI-Workflows sind so konzipiert, dass sie nur den für eine bestimmte Aufgabe erforderlichen Kontext bereitstellen.

  • Kontrollierter Modellzugriff

    Deployment-abhängig

    AI models are not given open, unrestricted access to a customer’s full database.

  • Anbieterauswahl

    Verantwortung des Kunden

    Der für einen Workload eingesetzte KI-Anbieter ist eine Konfigurationsentscheidung, die pro Projekt dokumentiert wird.

  • Umgang mit Prompt/Kontext

    Deployment-abhängig

    Der an ein Modell übergebene Kontext wird von der Anwendungsschicht eingegrenzt und aufbereitet, nicht unverändert übergeben.

  • Kontrolliertes Retrieval

    Deployment-abhängig

    Retrieval-gestützte Workflows sind so konzipiert, dass sie nur die für die Aufgabe relevante Wissensbasis abfragen.

Kundenisolation

Die unten aufgeführten Kontrollen beschreiben, was BMaiKR für entsprechende, für Kunden bereitgestellte Plattformen gemäß der vereinbarten Architektur umsetzen kann — nicht die Marketing-Website bmaikr.com selbst, die über keine Mandantenanwendung verfügt.
  • Mandantenbezogene Autorisierung

    Deployment-abhängig

    For applicable client-delivered platforms, access can be scoped to a specific customer’s data according to the agreed architecture.

  • Isolierter Datenzugriff

    Deployment-abhängig

    Customer data and workflows can be kept separate at the application and storage layer where a platform’s architecture calls for it.

  • Eingegrenzte Zugangsdaten

    Deployment-abhängig

    Zugangsdaten für Integrationen können auf den jeweiligen Kunden und Dienst eingegrenzt werden.

  • Trennung der Speicherung

    Deployment-abhängig

    Wird gemäß dem für die jeweilige Plattform vereinbarten Deployment-Modell umgesetzt.

  • Auditierbarkeit

    Deployment-abhängig

    Hängt von der für die jeweilige Plattform eingesetzten Protokollierungskonfiguration ab.