OXSEED Archiv on Demand. Archiv on Demand. Beschreibung der Sicherheitsmassnahmen für die Archivoption auf www.signaturportal.de.



Ähnliche Dokumente
Handbuch. timecard Connector Version: REINER SCT Kartengeräte GmbH & Co. KG Goethestr Furtwangen

Übung - Datensicherung und Wiederherstellung in Windows 7

Dialogik Cloud. Die Arbeitsumgebung in der Cloud

DATENSICHERUNG IM UNTERNEHMEN. Mit highspeed Online-Backup sichern Sie Ihre Daten verlässlich und schnell.

White Paper. Konfiguration und Verwendung des Auditlogs Winter Release

SharePoint Demonstration

Übung - Datensicherung und Wiederherstellung in Windows Vista

Anti-Botnet-Beratungszentrum. Windows XP in fünf Schritten absichern

ISA Einrichtung einer DFUE VErbindung - von Marc Grote

Manuelle Konfiguration einer VPN Verbindung. mit Microsoft Windows 7

Verwendung des IDS Backup Systems unter Windows 2000

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Anleitung zur Einrichtung der Drahtlosverbindung (WLAN)

NAS 322 NAS mit einem VPN verbinden

Wir empfehlen die Konfiguration mit den Servern secureimap.t-online.de und securepop.t-online.de.

ERPaaS TM. In nur drei Minuten zur individuellen Lösung und maximaler Flexibilität.

Anleitung mtan (SMS-Authentisierung) mit SSLVPN.TG.CH

SWANcloud. Security Aspekte. SSC-Services GmbH Herrenberger Straße Böblingen Deutschland

Preis- und Leistungsverzeichnis der Host Europe GmbH. Backup Pro 2.0 V 2.0. Stand:

MehrWerte. Das Wipak Web Center DE 2014/03

Übung - Datenmigration in Windows 7

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Anleitung zur Einrichtung der Drahtlosverbindung (WLAN)

Treuhand Cloud. Die Arbeitsumgebung in der Cloud

Installation und Sicherung von AdmiCash mit airbackup

iphone 4 - Einrichtung des VPN Clients (Cisco VPN Client) / Verbinden des iphones mit einem Exchange

Mit der in Windows Vista integrierten Firewall Schützen Sie Ihren Computer gegen Angriffe aus dem Internet.

Kurzanleitung zum Einrichten eines POP3-Mail-Kontos unter Outlook 2013

Paul Petzold Firmengründer, Verwaltungsratspräsident und Delegierter der Mirus Software AG

Sichern der persönlichen Daten auf einem Windows Computer

Apple Mail: SSL - Einstellung überprüfen

Prüfungsnummer: Prüfungsname: (Deutsche. Version: Demo. Upgrading Your Skills to MCSA Windows 8.

Anleitung zur Einrichtung der Drahtlosverbindung (WLAN)

Benutzerhandbuch. Leitfaden zur Benutzung der Anwendung für sicheren Dateitransfer.

Anleitung zur Einrichtung der Drahtlosverbindung (WLAN)

Installationsanleitung

FL1 Hosting FAQ. FL1 Hosting FAQ. V1.0 (ersetzt alle früheren Versionen) Gültig ab: 18. Oktober Telecom Liechtenstein AG

Alle Jahre wieder... Eckard Brandt. Regionales Rechenzentrum für Niedersachsen Eckard Brandt Gruppe Systemtechnik

5. Testen ob TLS 1.0 auf Ihrem System im Internet-Explorer fehlerfrei funktioniert

Firewalls für Lexware Info Service konfigurieren

IRF2000 Application Note Eingeschränkter Remote Zugriff

malistor Phone ist für Kunden mit gültigem Servicevertrag kostenlos.

Cambridge ESOL BULATS Online FAQs Konfiguration des Internet Explorers

Anleitung mtan (SMS-Authentisierung) mit Cisco IPSec VPN

Umstellung des Schlüsselpaares der Elektronischen Unterschrift von A003 (768 Bit) auf A004 (1024 Bit)

Wenn Sie das T-Online WebBanking das erste Mal nutzen, müssen Sie sich zunächst für den Dienst Mobiles Banking frei schalten lassen.

Software Release Notes

Benutzerhandbuch. bintec elmeg GmbH. Benutzerhandbuch. be.ip. Workshops. Copyright Version 1.0, 2015 bintec elmeg GmbH

Installationsanleitung Webhost Linux Flex

INHALT. 2. Zentrale Verwaltung von NT-, und 2003-Domänen. 3. Schnelle und sichere Fernsteuerung von Servern und Arbeitsstationen

Übung - Konfiguration eines WLAN-Routers in Windows 7

ANYWHERE Zugriff von externen Arbeitsplätzen

Kurzanleitung Datensicherungsclient (DS-Client)

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

White Paper. Installation und Konfiguration der Fabasoft Integration für CalDAV

Anleitung. Update/Aktualisierung EBV Einzelplatz Homepage. und Mängelkatalog

DATENSICHERUNG MOBILE ENDGERÄTE

Einrichten eines Postfachs mit Outlook Express / Outlook bis Version 2000

Anleitung zur Einrichtung der Drahtlosverbindung (WLAN)

Benutzerkonto unter Windows 2000

estos UCServer Multiline TAPI Driver

Anleitung zur Nutzung des SharePort Utility

Tapps mit XP-Mode unter Windows 7 64 bit (V2.0)

Ihr IT-Administrator oder unser Support wird Ihnen im Zweifelsfall gerne weiterhelfen.

Das vorliegende Dokument beinhaltet vertrauliche Informationen und darf nicht an Dritte weitergereicht werden.

Firewalls für Lexware Info Service konfigurieren

Formular»Fragenkatalog BIM-Server«

Anleitung zur Einrichtung des Netzwerkes mit DHCP im StudNET des Studentenwerkes Leipzig. studnet-website:

Anleitung zur Einrichtung des Netzwerkes mit DHCP. im StudNET des Studentenwerkes Leipzig

Installationsanleitung adsl Privat unter Windows Vista

Collax PPTP-VPN. Howto

Installationsanleitung xdsl Privat unter Windows XP PPTP Version

Leistungsbeschreibung ADSL

Daten Sichern mit dem QNAP NetBak Replicator 4.0

Umgang mit der Software ebuddy Ändern von IP Adresse, Firmware und erstellen von Backups von ewon Geräten.

Was ist neu in Sage CRM 6.1

Externe Authentifizierung. Externe Authentifizierung IACBOX.COM. Version Deutsch

Tutorial: Wie nutze ich den Mobile BusinessManager?

Dokumentation QHMI Plug-In Manager

SSH Authentifizierung über Public Key

Web Interface für Anwender

Powermanager Server- Client- Installation

ICS-Addin. Benutzerhandbuch. Version: 1.0

Bitte beachten Sie die Installations-/Systemvoraussetzungen und freigegebenen Betriebssysteme.

Sicherheitskonzept für externe Datenbank. Erstellt von Alt Roman und Schüpbach James

INTERNETZUGANG WLAN-ROUTER ANLEITUNG INSTALLATION SIEMENS GIGASET

GoToWebinar. Teilnehmeranleitung Citrix Online UK Ltd. Alle Rechte vorbehalten.

THUNDERBIRD. Vorbereitende Einstellungen auf signaturportal.de für die Nutzung von Thunderbird

Firmware-Update, CAPI Update

s aus -Programm sichern Wählen Sie auf der "Startseite" die Option " s archivieren" und dann die entsprechende Anwendung aus.

Dokumentenkontrolle Matthias Wohlgemuth Telefon Erstellt am

Fachbericht zum Thema: Anforderungen an ein Datenbanksystem

Einrichtung eines VPN-Zugangs

Root-Server für anspruchsvolle Lösungen

Stand vr bank Südthüringen eg 1 von 10. Smart TAN plus Umstellungsanleitung VR-NetWorld Software

Swisscom TV Medien Assistent

Horstbox VoIP. Stefan Dahler. 1. HorstBox Konfiguration. 1.1 Einleitung

Transkript:

Archiv on Demand Beschreibung der Sicherheitsmassnahmen für die Archivoption auf www.signaturportal.de Stand: 11/2007 Version 1.0

1.Einleitung Die Archivkomponente auf www.signaturportal.de wird in technischer Kooperation zwischen dem Archivdienstleister Oxseed AG aus Stuttgart und der Mentana-Claimsoft AG erbracht. Die OXSEED AG erbringt die ECM, Storage und Backupdienstleistungen. Die Mentana-Claimsoft AG erbringt die Langzeitarchivierungsaufgaben gemäß 17 SigV durch das Produkt Hash-Safe. Das OXSEED Archiv gewährleistet höchsten Schutz für ihren Business-Content. Mit OXSEED können sich Unternehmen aller Branchen voll und ganz auf umfassenden Schutz verlassen. Das nachfolgende Dokument beschreibt die Struktur der Sicherheitsmassnahmen um einen Überblick zu den getroffenen Maßnahmen zu ermöglichen. Details können nur gegen Abgabe einer Vertraulichkeitserklärung übermittelt werden. Wenden Sie sich dazu an unsere Hotline: Hotline: 01805/ 691188 (14 Cent/min. dt. Festnetz, mobil evtl. abweichend) Mo.- Sa. 9.00 Uhr bis 17.00 Uhr 2. Sicherheitsdetails Zu den organisatorischen Sicherheitsmaßnahmen von OXSEED Archiv gehören unter anderem: - Ein Team erfahrener System-Ingenieure und Sicherheitsexperten - Kontinuierlicher Einsatz bewährter und aktueller Sicherheitstechnologien - Fortlaufende Bewertung neuer Entwicklungen im Bereich der Sicherheit - Lückenlose Ausfallsicherheit in der gesamten Infrastruktur von OXSEED - 100%-iger Fokus auf ein sicheres, skalierbares und privates System Physische Sicherheit Die OXSEED-Plattform wird zentral in Deutschland im Hochverfügbarkeits-Rechenzentrum der activ logistics AG betrieben. In der Anlage ist die physische Sicherheit durch nachfolgend beschriebene Maßnahmen rund um die Uhr gewährleistet. Ausstattung des Rechenzentrums Das Rechenzentrum ist durchgängig auf einen 24 x 7 x 365 - Betrieb ausgerichtet. Im Bereich der Backendsysteme wird an beiden RZ-Standorten durchgängig mit IBM Technologien gearbeitet. Folgende IBM -Technologien werden eingesetzt: IBM I-Series für hostbasierte Geschäftsanwendungen IBM Blade- Center als Linux bzw. Windows-Plattform für C/S-Anwendungen (z.b. active Archive) IBM DS8000 als operatives SAN-Disk-Storage IBMTS3500alsTape-Library für Backup und Archivierung IBM DR550 als diskbasiertes Archiv-Storage

TK-Zugänge MPLS Zugang terrestrisch o Knotenpunkt Niederaula, Glasfaser Richtfunkstrecke o Knotenpunkt Bad Hersfeld GPRS Netzwerk o 2 Private GPRS Knoten ISDN Einwahl o 90 Kanäle o 3 Multiplexanschlüsse o 2 Richtfunk o 1 Kupfer 155 MBit Internetanbindung mit Backup Kommunikation und Protokolle FTP (Intranet/ Internet), aktiv und passiv, via SSL Internet Mail (smtp, pop) VPN (Intranet/Internet) Direkte Einwahl über Modem- oder ISDN OFTP (VDA 4914) über ISDN, TCP/IP, aktiv und passiv X.400/SNADS/CGI&WebEDI GPRS-Gateway für mobile Anwendungen Leased Line, ATM, Frame Relay und MPLS Stromversorgung Einführung 125 kva USV o 32 kva Drehstrom o 20 kva Drehstrom Dieselgenerator 450 kva (automatische Umschaltung nach 2 Minuten Stromausfall zum Dieselgenerator) Klima 4 Klimatürme O Temperatur 21 Grad O Raumfeuchtigkeit 40% 1 Klimaturm wird als Hot-Standby betrieben Zutrittskontrolle Die Zutrittsidentifikation erfolgt mittels Fingerabdruck und Bildidentifikation in einem gültigen Personaldokument.

Überblick über das Rechenzentrum: Schutzmassnahmen auf Applikationsebene: Bereichsschutz Der Netzwerkbereich wird von mehreren Firewalls geschützt. Die Firewall-Protokolle werden von OXSEED überwacht und analysiert, damit Sicherheitsrisiken auf proaktive Weise erkannt werden. OXSEED hat ein professionelles Sicherheitsunternehmen beauftragt, die Sicherheitskonfigurationen auf Änderungen, Sicherheitslücken und Fehler initiativ (simulierte Hackerattacken) zu überwachen und regelmäßige Tests zur Ermittlung von Sicherheitsbedrohungen und Eindringlingen durchzuführen. Datenverschlüsselung OXSEED setzt die leistungsstärksten Verschlüsselungsprodukte zum Schutz der Kundendaten und Kundenkommunikation ein, darunter ein 128-Bit SSL-Zertifikat und öffentliche RSA-Schlüssel mit 1024 Bit.

Benutzerauthentifikation Benutzer können nur mit einer gültigen Kombination aus Benutzername und Kennwort auf OXSEED zugreifen. Diese Angaben werden bei der Übertragung mit SSL verschlüsselt. Die Wahl von Kennwörtern, die sich leicht erraten lassen, wird verhindert. Jeder Benutzer wird über ein verschlüsseltes Sitzungs-ID-Cookie eindeutig identifiziert. Um die Sicherheit zusätzlich zu erhöhen, wird der Sitzungsschlüssel automatisch in regelmäßigen Abständen im Hintergrund verworfen und neu wiederhergestellt. Anwendungssicherheit Das Virtualisierungskonzept der OXSEED (GRID-Architektur) verhindert, dass die User eines Mandanten auf die Daten eines anderen Mandanten zugreifen können. Das Sicherheitsmodell wird bei jeder Anforderung neu angewendet und während der gesamten Benutzersitzung durchgesetzt. Interne Systemsicherheit Innerhalb der Netzwerkbereich-Firewalls werden die Systeme durch Übersetzung der Netzwerkadresse, Anschlussumleitung, IP-Masquerading, nicht routingfähige IP-Adressenschemas und andere Maßnahmen geschützt. Die genauen Details dieser Funktionen sind herstellerspezifisch und geschützt. Betriebssystemsicherheit OXSEED gewährleistet eine hohe Sicherheit auf Betriebssystemebene, da für die Produktionsserver nur ein Minimum an Zugriffspunkten verwendet wird. Alle Betriebssystemkonten werden durch wirksame Kennwörter geschützt, und es wird keine gemeinsame Master-Kennwortdatenbank für die Produktionsserver verwendet. Für alle Betriebssysteme werden stets die vom jeweiligen Hersteller empfohlenen Sicherheits- Patches installiert. Außerdem werden alle nicht erforderlichen Benutzer, Protokolle und Prozesse deaktiviert und/oder entfernt, um die Betriebssysteme zu immunisieren (härten). Datenbanksicherheit Der Zugriff auf Datenbanken wird nach Möglichkeit immer auf Betriebssystem- und Datenbankverbindungsebene gesteuert, um ein Höchstmaß an Sicherheit zu erzielen. Der Zugriff auf Produktionsdatenbanken ist nur von wenigen Zugangspunkten aus möglich, und für die Produktionsdatenbanken wird keine gemeinsame Master- Kennwortdatenbank verwendet. Servermanagement-Sicherheit Alle Daten, die von einem Kunden in die OXSEED-Anwendung eingegeben werden, sind Eigentum dieses Kunden. Die Mitarbeiter bei OXSEED haben keinen direkten Zugriff auf das OXSEED- Produktionssystem, es sei denn, dies ist für die Verwaltung, Wartung und Überwachung des Systems oder für Sicherungen erforderlich. Das Systems Engineering-Team von OXSEED strukturiert eine klares Rollenmodell und die Zugriffsberechtigungen sowie deren Dokumentation für die Verwaltung, Wartung und Überwachung des Systems. Mitarbeiter die Rollen im Archivsystem einnehmen sind festangestellte Mitarbeiter der Oxseed AG deren Zuverlässigkeit durch ein polizeiliches Führungszeugnis überprüft wurde.

Zuverlässigkeit und Datensicherungen Alle Netzwerkkomponenten, SSL-Beschleuniger, Lastenverteilungsgeräte, Webserver und Anwendungsserver sind in einer ausfallsicheren Konfiguration eingerichtet (HA- AL2). Sämtliche Kundendaten werden auf einem virtualisierten Produktionssystem gefahren, welches in einer Cluster-Konfiguration mit einer zweiten Systeminstanz im Backuprechenzentrum über ein privates Glasfasernetz verbunden ist, um einen ausfallfreien Betrieb zu gewährleisten. Die Speicherung aller Kundendaten erfolgt auf revisionssicheren Storagedevices. Weiterhin werden alle Kundendaten, bis zur zuletzt gespeicherten Transaktion, jede Nacht automatisch in einer primären Tape- Library gesichert. Die Sicherungsbänder werden sofort geklont, um ihre Integrität zu überprüfen. Die geklonten Sicherungskopien werden regelmäßig an einen sicheren, feuerbeständigen externen Aufbewahrungsort gebracht. Haben Sie weitere Fragen? Nutzen Sie einen der nachfolgenden Kontakte: Hotline: 01805/ 691188 (12 Cent/min.) Mo.- Sa. 9.00 Uhr bis 17.00 Uhr E- Mail: support@signaturportal.de