Sicherheit hat für uns
oberste Priorität

Jede auf vita-Plattformen verarbeitete Information wird nach internationalen Sicherheitsstandards geschützt. Das Vertrauen unserer Kunden ist die Grundlage jeder Dienstleistung, die wir anbieten.

Unsere Zertifizierungen
ISO 27001
Informationssicherheits-Managementsystem
ISO 9001
Qualitätsmanagementsystem
TLS 1.3
Verschlüsselte Datenübertragung
KVKK
Schutz personenbezogener Daten
7+
Jahre sicherer Betrieb
2
Internationale Zertifizierungen
99.9%
Systemverfügbarkeit
256-bit
AES-Verschlüsselung

Unsere Zertifizierungen

Abgesichert durch internationale Standards

Unsere von unabhängigen Prüfstellen ausgestellten Zertifikate sind der konkrete Nachweis unseres Sicherheitsversprechens.

Zertifikat ISO 27001:2022 für Informationssicherheits-Managementsysteme
ISO/IEC 27001:2022 Aktiv

Informationssicherheits-Managementsystem

ISO/IEC 27001 ist der weltweit anerkannte internationale Standard für Informationssicherheits-Managementsysteme. Dieses Zertifikat belegt, dass personenbezogene Daten, Betriebsdaten und Infrastrukturkomponenten systematisch geschützt werden, Risikomanagementprozesse angewendet werden und Schwachstellen kontinuierlich überprüft werden.

  • Klassifizierung und Schutz von Informationswerten
  • Zugriffskontrollrichtlinien und Identitätsmanagement
  • Vorfallmanagement und Reaktionspläne bei Sicherheitsverletzungen
  • Sicherheitsbewertungen von Lieferanten
  • Jährliche unabhängige Audits und kontinuierliche Verbesserung
Zertifikat ISO 9001:2015 für Qualitätsmanagementsysteme
ISO 9001:2015 Aktiv

Qualitätsmanagementsystem

ISO 9001 ist der internationale Qualitätsmanagementstandard, der die Produkt- und Dienstleistungsqualität durch systematische Prozesse sicherstellt. Alle Softwareentwicklungs-, Test- und Supportprozesse von vita werden nach diesem Standard verwaltet, um unseren Kunden ein konsistentes und zuverlässiges Serviceerlebnis zu bieten.

  • Kundenorientiertes Prozessmanagement
  • Qualitätsprozesse in der Softwareentwicklung
  • Kontinuierliche Verbesserung und Feedbackschleife
  • Regelmäßige interne und externe Qualitätsaudits
  • Risikobasiertes Denken und präventive Maßnahmen

Unser Sicherheitsansatz

6 Grundprinzipien zum Schutz Ihrer Daten

Bei vita-Plattformen ist Sicherheit kein nachträglich hinzugefügtes Feature, sondern ein Ansatz, der von Anfang an in die Architektur integriert ist. Auf jeder Ebene angewendete Sicherheitskontrollen schützen Ihre Daten.

Verschlüsselte Datenübertragung

Die gesamte Datenkommunikation wird Ende-zu-Ende mit dem TLS-1.3-Protokoll verschlüsselt. Jede Verbindung zwischen Server und Client wird durch starke Verschlüsselungsalgorithmen geschützt. Sensible Daten werden mit AES-256 gespeichert.

Authentifizierung und Autorisierung

Durch Multi-Faktor-Authentifizierung (MFA), rollenbasierte Zugriffskontrolle (RBAC) und Sitzungsverwaltung können nur autorisierte Benutzer auf relevante Daten zugreifen. Zugriffsprotokolle werden aufgezeichnet.

Infrastruktursicherheit

Unsere in ISO-27001-zertifizierten Rechenzentren gehosteten Systeme werden kontinuierlich mit Firewalls, Intrusion-Detection-/Prevention-Systemen (IDS/IPS) und regelmäßigen Sicherheitsscans überwacht.

Backup und Notfallwiederherstellung

Ihre Daten werden täglich automatisch gesichert und an geografisch getrennten Standorten gespeichert. Im Falle eines Ausfalls greifen Business-Continuity-Pläne, um minimale Ausfallzeiten zu gewährleisten.

Audit-Protokolle und Logging

Alle kritischen Vorgänge im System werden mit zeitgestempelten, unveränderlichen Audit-Log-Einträgen verfolgt. Ungewöhnliches Verhalten wird dem Sicherheitsteam über Echtzeit-Warnsysteme gemeldet.

Datenschutz und DSGVO-Konformität

Die vollständige Einhaltung des Datenschutzgesetzes und der DSGVO-Anforderungen wird gewährleistet. Die Zwecke der Datenverarbeitung werden transparent festgelegt; die Rechte der betroffenen Personen werden vollständig geschützt.

Kontinuierliche Sicherheit

Sicherheit ist ein Prozess, kein Ziel

Bei vita managen wir Sicherheit proaktiv statt reaktiv. In jeder Phase des Softwareentwicklungsprozesses werden Sicherheitskontrollen angewendet; durch regelmäßige Penetrationstests und unabhängige Audits überprüfen wir kontinuierlich unseren Sicherheitsstatus.

Sicherheit von Anfang an (Security by Design)

Jede neue Funktion und jede Systemkomponente wird unter Berücksichtigung von Bedrohungsmodellierung und Sicherheitsanforderungen entworfen. Schwachstellen werden früh im Entwicklungsprozess erkannt.

Code-Sicherheitsprüfungen

Mit statischen und dynamischen Codeanalysetools wird bei jeder Version ein Sicherheitsscan durchgeführt. Drittanbieter-Abhängigkeiten werden kontinuierlich auf Schwachstellen überwacht.

Regelmäßige Penetrationstests

Jährliche, von unabhängigen Sicherheitsfirmen durchgeführte Penetrationstests messen die Widerstandsfähigkeit der Systeme gegen reale Angriffe, und festgestellte Mängel werden behoben.

Sicherheitsbewusstseinsschulungen

Alle Mitarbeiter durchlaufen regelmäßige Schulungen zum Sicherheitsbewusstsein. Es werden Bereitschaftstests gegen Social-Engineering-Angriffe durchgeführt.

Notfallreaktionsplan

Für mögliche Sicherheitsverletzungen liegen dokumentierte Reaktionsverfahren und Kommunikationspläne vor. Ein 24/7-Sicherheitsüberwachungsteam ist im Einsatz.

Häufig gestellte Fragen

Häufig gestellte Fragen zur Sicherheit

Ja, unsere Systeme werden mindestens einmal jährlich von unabhängigen Sicherheitsfirmen Penetrationstests unterzogen. Zusätzlich wird bei jeder Softwareversion eine statische und dynamische Codeanalyse durchgeführt, und festgestellte Schwachstellen werden priorisiert schnellstmöglich behoben.

Wenn ein Kunde die Nutzung des Systems beendet, werden auf Anfrage alle personenbezogenen Daten gemäß den Datenschutzbestimmungen und den Pflichten des Verantwortlichenregisters gelöscht, vernichtet oder anonymisiert. Nach Abschluss der Löschung wird eine schriftliche Bestätigung bereitgestellt.

Wird eine Sicherheitsverletzung festgestellt, die personenbezogene Daten betrifft, erfolgt innerhalb von 72 Stunden eine gesetzlich vorgeschriebene Meldung an die zuständige Datenschutzbehörde. Betroffene Kunden werden so schnell wie möglich nach Feststellung des Vorfalls informiert. Umfang der Verletzung, getroffene Maßnahmen und empfohlene Schritte werden transparent mitgeteilt.

Der Zugriff auf Kundendaten ist auf Fälle technischer Unterstützung und betrieblicher Notwendigkeit beschränkt und folgt dem Prinzip der minimalen Rechtevergabe. Alle Zugriffe werden protokolliert und geprüft. Mitarbeiter unterzeichnen Vertraulichkeitsvereinbarungen und durchlaufen regelmäßige Sicherheitsschulungen.

Unsere Firmenkunden können im Rahmen einer unterzeichneten Geheimhaltungsvereinbarung (NDA) eine Zusammenfassung unseres letzten Penetrationstestberichts anfordern. Kopien unserer ISO-27001- und ISO-9001-Zertifikate können ebenfalls auf Anfrage bereitgestellt werden. Für Anfragen zu Sicherheitsdokumenten können Sie an info@vitarnd.com schreiben.

Verantwortungsvolle Offenlegung von Schwachstellen

Haben Sie eine Sicherheitslücke entdeckt?

Wenn Sie eine Sicherheitslücke auf vita-Plattformen entdecken, melden Sie diese bitte unserem Sicherheitsteam. Alle im Rahmen unserer Responsible-Disclosure-Richtlinie eingereichten Meldungen werden sorgfältig geprüft und beantwortet. Wir unterstützen gutgläubige Sicherheitsforscher.

info@vitarnd.com

Sicherheitsmeldungen werden innerhalb von 72 Stunden beantwortet. Gegen Forschung ohne Missbrauch werden keine rechtlichen Schritte eingeleitet.

Für Penetrationstestberichte und Zertifizierungsdokumente können Sie ebenfalls an dieselbe Adresse schreiben.