SICHERHEIT UND VERANTWORTUNG

Kontrollierter Zugriff. Nachvollziehbare Änderungen.

Klare Zuständigkeiten, strukturierte Informationen und nachvollziehbare Abläufe unterstützen einen kontrollierten Betrieb. Die Plattform ersetzt weder betriebliche Prüfungen noch fachliche oder rechtliche Entscheidungen.

UNSER ANSPRUCH

Sicherheit ohne leere Versprechen.

Wir beschreiben nur Grundsätze und Schutzmaßnahmen, die im aktuellen Betriebsmodell tatsächlich vorgesehen und nachvollziehbar prüfbar sind. Zertifizierungen werden erst genannt, wenn sie unabhängig nachgewiesen wurden.

01

Klare Datenzuordnung

Betriebliche Informationen bleiben dem jeweiligen Unternehmen zugeordnet und werden nicht als gemeinsamer Datenbestand behandelt.

02

Kontrollierte Berechtigungen

Rollen und zugewiesene Berechtigungen begrenzen den Zugriff auf freigegebene Funktionen und Informationen.

03

Nachvollziehbare Vorgänge

Relevante Statusänderungen und Bearbeitungsschritte bleiben ihrem jeweiligen Vorgang zugeordnet.

04

Verantwortung bleibt beim Menschen

RAILOZ unterstützt die Einordnung vorhandener Informationen, trifft jedoch keine eigenständigen betrieblichen Entscheidungen. Fachliche Prüfungen und Freigaben bleiben bei den zuständigen Personen.

UMSETZUNG

Schutzmaßnahmen im laufenden Betrieb.

Diese Kontrollen sind im aktuellen Betriebsmodell von RAILOZ umgesetzt.

01

Daten & Mandanten

  • TLS-verschlüsselte VerbindungenVerbindungen zur Anwendung werden verschlüsselt übertragen.
  • Datenbankseitige MandantentrennungMandantenbezogene Datenzugriffe werden mit Row Level Security begrenzt.
  • Produktive Datenplattform in FrankfurtDie primäre produktive Datenplattform wird in Frankfurt am Main betrieben.
02

Zugriff & Identitäten

  • Serverseitige BerechtigungsprüfungModule, Rollen und Berechtigungen werden bei geschützten Aktionen serverseitig geprüft.
  • Mehrfaktor-AuthentifizierungFür privilegierte Rollen ist ein zusätzlicher Authentifizierungsfaktor erforderlich.
  • ErforderlichkeitsprinzipZugriffe werden rollen- und aufgabenbezogen auf den erforderlichen Umfang begrenzt.
03

Betrieb & Nachvollziehbarkeit

  • Änderungs- und AuditinformationenRelevante Status- und Bearbeitungsvorgänge werden mandantenbezogen protokolliert.
  • Getrennte BetriebsumgebungenEntwicklung, Staging und Produktion sind voneinander getrennt.

TRANSPARENZ

Ihre Sicherheitsfragen klären wir im direkten Gespräch.

Wir besprechen Rollenmodell, Mandantentrennung, Authentifizierung, Datenhaltung und die Grenzen des aktuellen Betriebsmodells konkret zu Ihrem Einsatzszenario.

Gespräch anfragen