Zum Hauptinhalt springen
Avature

Datenschutz bei Avature

Seit mehr als 15 Jahren stellt Avature Datenverarbeitungsdienste bereit, die darauf ausgerichtet sind, die Datenschutzgrundsätze – Benachrichtigung, Wahlmöglichkeit, Zugang, Nutzung und Offenlegung – zu fördern.

Mit unserer SaaS-Plattform können Kunden Datenschutzeinstellungen konfigurieren, die auf ihre individuellen Compliance-Anforderungen zugeschnitten sind, und so die Einhaltung spezifischer gesetzlicher Verpflichtungen in ihrem jeweiligen Zuständigkeitsbereich sicherstellen. Zusammen mit unseren ausgereiften organisatorischen Kontrollen, fortschrittlichen technischen Sicherheitsvorkehrungen und robusten Datenlokalisierungskompetenzen bietet Avature eine der umfassendsten datenschutzkonformen Datenverarbeitungslösungen, die derzeit verfügbar sind.

Um die Einhaltung von Gesetzen zur Datenlokalisierung zu unterstützen, bietet Avature regionale Hosting-Optionen an. Wenn Sie mehr über unsere Datenlokalisierungskompetenzen erfahren möchten, klicken Sie hier.

In unserer Rolle als Datenverarbeiter halten wir alle wichtigen international verbindlichen Datenschutzbestimmungen, -verträge und -konventionen strikt ein. Avature ist stolz darauf, von den EU-Datenschutzbehörden die Genehmigung für globale verbindliche interne Datenschutzvorschriften (Binding Corporate Rules, BCR) für Datenverarbeiter erhalten zu haben.

Unser robustes Zero-Trust-Informationssicherheitsprogramm ist darauf ausgelegt, den unbefugten Zugriff auf Kundendaten zu verhindern. Darüber hinaus gewährleistet unsere technische Architektur die ständige Verfügbarkeit und Integrität der Kundendaten und damit den reibungslosen Ablauf Ihrer Geschäftsprozesse.

Wenn Sie mehr über den Ansatz von Avature zum Datenschutz erfahren möchten, klicken Sie hier.

Zertifizierungen und Audits

Unsere Abläufe, Richtlinien und Kontrollen werden regelmäßig überprüft, um sicherzustellen, dass Avature alle Anforderungen erfüllt und übertrifft, die von einem erstklassigen Technologiedienstleister erwartet werden. Unsere Verpflichtung zur Beibehaltung unserer ISO-, SOC 1- und SOC 2-Zertifizierungen unterstreicht den hohen Qualitätsstandard von Avature.

Zulassungen, Selbsteinschätzung und Standards

Branchenführer vertrauen auf Avature

9
der 15 weltweit
größten Banken
5
der 10 größten
Technologieunternehmen
28
Unternehmen der
Forbes Global 100

Sicherheit bei Avature

Bei Avature verfolgen wir einen umfassenden Sicherheitsansatz, der fortschrittliche technische Maßnahmen mit soliden organisatorischen Kontrollen kombiniert. Während Sie die volle Kontrolle über Ihre Daten behalten, stellen wir sicher, dass die gesamte Verarbeitung unter Einsatz modernster Sicherheitsverfahren erfolgt.

Physische Sicherhei

Unsere Rechenzentren sind Hochsicherheitseinrichtungen, die rund um die Uhr von Sicherheitspersonal überwacht werden. Sie sind umzäunt und videoüberwacht. Der Zugang zu den verschiedenen Sicherheitszonen wird kontrolliert. Zur Bestätigung der Kontrollen verfügt jedes Rechenzentrum über eine ISO- oder SOC-Zertifizierung.

Netzwerksicherheit

Die Netzwerke von Avature werden durch eine Kombination aus soliden Richtlinien, Verfahren und branchenführenden technischen Standards geschützt. Wir setzen eine mehrschichtige Perimeter-Verteidigung in Kombination mit fortschrittlicher Bedrohungserkennung ein, um jeden Endpunkt in der Avature-Cloud zu sichern.

Unsere Gateways werden durch hochentwickelte Anwendungs-Firewalls geschützt, die speziell zur Abwehr von Denial-of-Service-Angriffen entwickelt wurden. Zur Aufrechterhaltung eines sicheren Perimeters führen wir wöchentlich automatisierte Schwachstellen-Scans durch und reagieren umgehend auf erkannte Probleme. Darüber hinaus beauftragen wir zweimal jährlich einen PCI-zertifizierten Drittanbieter mit Penetrationstests, um eine umfassende Sicherheitsbeurteilung zu gewährleisten.

Wir verschlüsseln alle Informationen während der Übertragung mit starken, branchenüblichen Verschlüsselungsprotokollen, um Ihre Daten zu schützen und deren Vertraulichkeit und Integrität zu gewährleisten.

Anwendungssicherheit

Bei Avature ist die Anwendungssicherheit ein wesentlicher Bestandteil unserer Plattform. Wir kombinieren modernste Technologien mit strengen Verfahren, um Ihre Daten zu schützen und eine zuverlässige Leistung zu gewährleisten.

Authentifizierung

Avature unterstützt sowohl Single Sign-On (SAML) als auch Multi-Faktor-Authentifizierung (MFA). Die Plattform unterstützt auch IP-Whitelisting und die Verwendung von hardwarebasierten Zertifikaten. Privilegierte Benutzer können die Passwortlänge, -komplexität und -gültigkeit sowie Timeout-Regeln und die Sperrung inaktiver Benutzersitzungen festlegen. Alle Anmeldeversuche werden protokolliert und privilegierte Benutzer können jede Sitzung in Echtzeit beenden.

Rollenbasierte Zugriffskontrolle

Kunden können Benutzer nach Rollen und Berechtigungen segmentieren und den Datenzugriff über Gruppen und Freigabefunktionen einschränken.

Verschlüsselung

Die Verschlüsselung der gesamten Festplatte und die feldspezifische Verschlüsselung sensibler Daten gewährleisten einen robusten Schutz und bieten unseren Kunden eine sichere und zuverlässige Anwendungssicherheit.

Journaling

Die anwendungsinterne Chronik von Avature protokolliert sämtliche Benutzeraktivitäten, einschließlich Anmeldeverlauf, Anmeldeversuche sowie Änderungen in Datensätzen, Änderungen der Workflow-Konfiguration und Änderungen der Sicherheitseinstellungen.

Integrierte Sicherheitstests

Jede Avature-Version wird mehr als 10.000 Tests unterzogen, darunter Tests gegen die zehn größten OWASP-Bedrohungen sowie ein kompletter Satz von Performance-Benchmark-Tests.

Regelmäßige externe Prüfungen

in von der Payment Card Industry (PCI) zertifiziertes Sicherheitsunternehmen führt zweimal jährlich einen Penetrationstest unserer Anwendung, unserer mobilen App und unseres Netzwerks durch, deren Ergebnisse unseren Kunden zur Verfügung gestellt werden.

Kundenprüfung

Bei Avature können Kunden ihre eigenen Schwachstellentests mit einer Kopie ihrer konfigurierten Instanz in einer Quarantäneumgebung durchführen. Die Daten können in diesem Fall verschleiert werden, sodass Kunden Dritte mit der Durchführung der Tests beauftragen können.

More Related Content

E-Books und Leitfäden

Den Recruiting-Prozess dank Avature DSGVO-konform gestalten

Erfahren Sie, wie unsere Kunden die technischen Fähigkeiten, den Support und die Sicherheitsmaßnahmen von Avature nutzen, um mit den Daten ihrer Bewerber umzugehen.

Download Ratgeber
Artikel

6 Gründe, um in eine Recruiting-Suite zu investieren

Wir zeigen auf, welchen Nutzen es hat, auf ein Ein-Plattform-Konzept in der Talentgewinnung zu setzen, indem man in eine branchenführende Recruiting-Suite investiert.

Sicht