Unsere Server sind ISO 27001 und Trusted Cloud zertifiziert!
Absicherung unserer Root-Server
Firewall
Zusätzlich zu dem von unserem Rechenzentrum eingesetzten Netzwerkschutz, werden alle Betriebssysteme mit einer lokalen zusätzlichen Firewall gesichert.
Monitoring
Wenn sich User am Betriebssystem anmelden, so erhalten wir und unsere Kunden über diesen Anmeldevorgang eine Info-Mail. Der Anwender bekommt von dieser Information nichts mit. Alle Server werden von uns im 2 Minutentakt überwacht. Bei nicht einer Erreichbarkeit des Servers erhalten wir dazu eine E-Mail.
Intrusion Prevention System (Schutz vor Hackangriffen)
Fehlgeschlagene Login-Versuche sowie Buffer-Overflow Attacken führen zu einer automatischen Sperrung der IP-Adresse des Angreifers. Auch hier erhalten wir eine E-Mail zur Information bei versuchten Attacken. In Wiederholungsfällen werden die erkannten Angreifer dann manuell von der EFI generell gesperrt.
HTTPS Datenverschlüsselung
Alle Webanwendungen übertragen ihre Daten mittels SSL Verschlüsselung (https) mit einem gekauften Sicherheitszertifikat. Die EFI terminiert die Haltbarkeit der gekauften Zertifikate und sorgt für die notwendigen Auffrischungen.
Patching und Bugfixing
Sicherheitsfehler und neu aufgedeckte Sicherheitslöcher werden von EFI nach Möglichkeit innerhalb von 48 Stunden gelöst. Im Falle von größere notwendigen Systemänderungen findet eine Absprache mit dem Kunden statt. Wir schließen nach Wunsch mit unseren Kunden dazu einen Support-Vertrag und alles läuft dann automatisch!
Backup
Zusätzlich zu dem von Provider bereitgestellten täglichen Backups, werden täglich Datenbanksicherungen durch eine eigene Backuplösung erstellt.
Sicherheitsrichtlinien für selbst entwickelte Applikationen
Kennwortrichtlinien
In den von uns selbst entwickelten Applikationen müssen Kennwörter mindestens 8 Zeichen, ein Sonderzeichen, einen Großbuchstaben sowie eine Zahl beinhalten. Kennwörter werden verschlüsselt gespeichert und sind zusätzlich durch das sogenannte Salzen vor Entschlüsselung gesichert.
Kennwort Vergessen Funktion
Kennwörter werden nicht unverschlüsselt übertragen (per E-Mail gesendet). Wenn ein Benutzer sein Kennwort vergessen hat, so kann er dies über eine Kennwort-Vergessen-Funktion auf dem Server ändern.
Updates
Planung und Durchführung von regelmäßigen Updates und Relaunches der eingesetzten Frameworks und Programmiersprachen führen zu einer Risikominimierung. Wir legen Wert auf eine langfristige Zusammenarbeit und Betreuung unserer Projekte.