Krank
Sicherheit auf Enterprise-Niveau

IntegrierteInfrastrukturSicherheit

Sichere und skalierbare Infrastruktur, eingebettet in ein vernetztes Betriebsökosystem. Erhalten Sie intelligente Kontrolle und hohe Zuverlässigkeit für Ihre kritischsten Anlagen.

ISO 27001DSGVO-konform

1. ISO 27001-zertifiziert und UK-DSGVO-konform

Krank betreibt ein nach ISO/IEC 27001 zertifiziertes Informationssicherheits-Managementsystem (ISMS) und handelt im Einklang mit der britischen Datenschutz-Grundverordnung (UK GDPR). Unsere Informationssicherheitskontrollen werden unabhängig geprüft, und Zertifizierungsnachweise können auf Anfrage bereitgestellt werden. Personenbezogene Daten werden rechtmäßig, transparent und gemäß den geltenden Datenschutzbestimmungen verarbeitet. Dabei bestehen Mechanismen, die die Rechte betroffener Personen auf Auskunft, Berichtigung und Löschung ihrer personenbezogenen Daten unterstützen.

2. Sichere Infrastruktur

Die Plattform von Krank wird auf Amazon Web Services (AWS) betrieben und nutzt eine hochverfügbare und sichere Cloud-Infrastruktur. AWS verfügt über international anerkannte Sicherheitszertifizierungen und Prüfungsnachweise, darunter ISO/IEC 27001, SOC 2, PCI DSS Level 1 und FISMA Moderate. Dadurch wird eine solide Grundlage für die Sicherheit, Verfügbarkeit und Ausfallsicherheit unserer Dienste geschaffen.

3. Datenverschlüsselung

Alle Daten, die zwischen den Nutzern und der Plattform übertragen werden, sind durch branchenübliche TLS-Verschlüsselung geschützt. Sensible Daten, die auf der Plattform gespeichert werden, sind im Ruhezustand mittels starker AES-Verschlüsselung verschlüsselt. Benutzerpasswörter werden mit modernen kryptografischen Verfahren sicher gehasht und niemals im Klartext gespeichert oder übertragen.

4. Schwachstellenscans und Sicherheitsupdates

Krank betreibt einen kontinuierlichen Prozess zum Schwachstellenmanagement, um Sicherheitslücken zu identifizieren, zu bewerten und zu beheben. Sicherheitsupdates für Betriebssysteme, Anwendungen, Drittanbieterkomponenten und unterstützende Infrastruktur werden gemäß risikobasierten Service Level Agreements (SLAs) eingespielt.

5. Penetrationstests

Die Plattform wird regelmäßig von qualifizierten externen Sicherheitsexperten unabhängigen Penetrationstests unterzogen. Festgestellte Schwachstellen werden bewertet, entsprechend ihrem Risiko priorisiert und im Rahmen eines strukturierten Schwachstellenmanagementprozesses behoben.

6. Anwendungszugriff

Der Zugriff auf Kundendaten erfolgt über ein rollenbasiertes Zugriffskontrollmodell (Role-Based Access Control, RBAC). Dadurch erhalten Benutzer ausschließlich die minimal erforderlichen Berechtigungen zur Erfüllung ihrer autorisierten Aufgaben. Mechanismen zur Datentrennung stellen sicher, dass jede Organisation ausschließlich auf ihre eigenen Informationen zugreifen kann.

7. Zugriffskontrolle

Der Zugriff auf Produktionsumgebungen ist auf autorisierte Mitarbeiter beschränkt und durch Multi-Faktor-Authentifizierung (MFA) sowie das Prinzip der geringsten Berechtigung geschützt. Der Zugriff auf Kundendaten wird streng kontrolliert, protokolliert und ist ausschließlich für autorisierte Support- oder Betriebsaktivitäten mit berechtigtem geschäftlichem Bedarf zulässig.

8. Sicherheitsschulungen

Alle Mitarbeiter erhalten regelmäßig Schulungen zum Sicherheitsbewusstsein. Diese umfassen bewährte Verfahren der Cybersicherheit, den sicheren Umgang mit Informationen, Phishing-Erkennung, Passwortsicherheit, Social Engineering sowie weitere gängige Cyberbedrohungen. Die Schulungen werden regelmäßig aktualisiert, um das Bewusstsein für sich entwickelnde Risiken aufrechtzuerhalten.

9. Meldung von Sicherheitslücken

Krank setzt sich für die Sicherheit seiner Plattform und Dienstleistungen ein. Sollten Sie der Ansicht sein, eine Sicherheitslücke entdeckt zu haben, melden Sie diese bitte verantwortungsbewusst an security@krank.com. Alle Meldungen werden zeitnah geprüft, angemessen untersucht und gemäß unserem Verfahren zur Offenlegung von Sicherheitslücken bearbeitet.