Datenschutz und Sicherheit von Teamwire

Ähnliche Dokumente
Datenschutz und Sicherheit von Teamwire

Datenschutz und Sicherheit von Teamwire

Hauptfunktionen der Teamwire-App

SICHERES WHATSAPP FÜR UNTERNEHMEN

Die Auswahl der besten Enterprise Messaging App für europäische Unternehmen

Hauptfunktionen der Teamwire-App

Top 10 Gründe für Teamwire

Top 10 Gründe für Teamwire

SICHERES ENTERPRISE MESSAGING

Sicherheit und Datenschutz. Bei apager PRO. Alamos GmbH

Datenschutzerklärung für die Nutzung von Google Analytics

Sophos Mobile Control

Sicherer Datenaustausch für öffentliche Auftraggeber

HeadSetup Pro Manager

SIMSme Business in der Praxis

DO365 mit CONET. CIM Lingen Ronald Becker, Gregor Reimling

Datenschutzerklärung gemäß EU-DSGVO

Sichere Datenü bermittlüng mit FTAPI Information fü r Externe

FAQ AZARA VON ZEBRA AZARA SO BEANTWORTEN SIE DIE WICHTIGSTEN KUNDENFRAGEN

DER BUSINESS MESSENGER FÜR IHR UNTERNEHMEN

fdasvavadvafvafv1 Seite 1 von 1 12ddwdwdwdwcdcsdccdcwxssx

Mitarbeiterkommunikation

DATEN- SCHUTZ DATENSCHUTZRICHTLINIEN

Unerhört sicher! Schutz mobiler Business Apps bei maximaler Userfreiheit!

ZUVERLÄSSIGE LÖSUNG FÜR DEN SCHUTZ SENSIBLER DATEN SCHUTZ DER DATEN NETWORK SECURITY I ENDPOINT SECURITY I DATA SECURITY

8 Wege die Produktivität Ihrer Mitarbeiter mit der Leitz Cloud zu erhöhen

Hosted Exchange. Professionelles und sicheres Arbeiten. Überall

lobo-dms Archiv Manager

Softwareverteilung für professionelles Clientmanagement in KMU

Optimieren Sie Ihre Dokumenten- und Briefzustellung

Datenschutzerklärung

Von Inselprodukten zu vernetzten Sicherheitslösungen

ambifox Einfach mehr als nur IT-Outsourcing

SecureDoc CloudVM Speicher- und Festplattenverschlüsselung für virtuelle und cloud-basierte Umgebungen

Informationen zu Datenschutz und Sicherheit mit CYS Feedback Monitor (CFM)

Microsoft Exchange Server 2016

Datenverluste und Datendiebstahl mit Endpoint Protector 4 verhindern

Mobile Daten effizient schützen PITS Harry Zorn, Vice President Sales, EMEA Uli Neider, Regional Sales Manager, DACH

Quick-Start Guide Android

Branchen-Fallstudien FINANZDIENSTLEISTER & BANKEN

Datenschutzerklärung Apps

SYMANTEC ENCRYPTION PLATFORM. Steffen Roth Senior Security Engineer

BIT IT Cloudio. Konfigurationsanleitung

Stellen Sie Ihre IT-Sicherheit auf Autopilot

DATENSICHERHEIT BEI AUTODESK BIM 360

Veeam V10 & DSGVO. Pascal SETHALER. Partner Manager

Die Cargo Plattform bietet einen sicheren und einfachen Datentransfer mit einem modernen Web- Interface.

Quick-Start Guide ios

Secure mit SEPPmail. Stefan Burkhardt IT Consultant klopfer datennetzwerk gmbh

Business und Enterprise Cloud Sync, Backup- und Sharing-Lösungen

Mit Flexibilität produktiv und up to date. Mit Sicherheit alles unter Kontrolle

«/IE Cache & Cookies» Umfrage startet nicht?

Technisch-organisatorische Maßnahmen

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

KomFIT 2018 DS-GVO Konformität durch Zwei-Faktor-Authentifizierung

Enterprise standard. Enterprise premium. Enterprise flex. Features. Laufzeit 12 / 36 / 60 Monate flexibel 60 Monate. Useranzahl ab 10 ab 1 ab 50

Enterprise Mobility Management (EMM) Tino Dörstling, BITMARCK Essen, 03. November 2016

Stellen Sie jetzt um von Papier auf eine moderne, digitale, ortsunabhängige Lösung.

I. Kontaktinformationen des Anbieters (Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO)

Top 3 Herausforderungen bei der forensischen Analyse von macos

XELOS 8 VM-Admin Guide

Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage

Netzwerklösungen für mittelständische Unternehmen

Datenschutzerklärung zu Cookies

Whitepaper. ginlo & Sicherheit

Softwareproduktinformation

NoSpamProxy 12.0 Outlook Add-In Gruppenrichtlinien. Protection Encryption Large Files

Technisch-organisatorische Maßnahmen zur Umsetzung der Sicherheits- und Schutzanforderungen des BDSG bei Papershift

Datenschutzerklärung

Datenschutzerklärung zu Cookies und ähnlichen Technologien

Was macht ihr Smartphone wirklich sicher?

Dateien verschlüsselt und flexibel verwalten im sicheren Cloudspeicher - betrieben in Deutschland, nach deutschen Datenschutzrichtlinien.

MARMIND. Datenschutzbestimmungen

SICHERHEIT AUS EINER HAND FÜR IHRE DATEN, GERÄTE UND ANWENDUNGEN KONZENTRIEREN SIE SICH AUF DIE PFLEGE - WIR KÜMMERN UNS UM DEN REST

Voice Mail SSAM. Die einfachste und wirtschaftlichste Voic . Imagicle ApplicationSuite EINGESCHLOSSEN FOR CISCO UC

HP Pull-Printing-Lösungen

AirWatch Support-Dokumentation

Datenschutzkonforme Videoüberwachung Ist das überhaupt möglich?

Benutzerhandbuch idgard

ambifox einfach mehr als nur IT-Outsourcing

4 Mythen über sicheren Datenaustausch via und Co. und. auf welche Herausforderungen Sie in Zukunft vorbereitet sein sollten!

BlackBerry Device Service

Thermenevent my.bizcloud News. Markus Parzer Managed Services

FastViewer Use Cases. Einsatzbereiche von FastViewer in Unternehmen

Checkliste. Technische und organisatorische Maßnahmen der Datensicherheit (TOMs)

Sicherheitsrisiko Smartphones, ipad & Co. Roman Schlenker Senior Sales Engineer Sophos

Was hat Ihr Software-Zoo mit dem. modernen Arbeitsplatz zu tun?

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

Handbuch & FAQ für Payment Card Industry Data Security Standard (PCI)

Dokumentation der technischen und organisatorischen Maßnahmen zur Einhaltung des Datenschutzes bei Collmex

BRL FileBox Anleitung online

Fünf Schritte zur Einhaltung der EU-Datenschutz- Grundverordnung (DSGVO)

Sichere Kommunikation mit. Stefan Klein, CEO

Citrix ShareFile Der ShareFile Sync Client for Mac OS X

Modul 11: Sicherer Remote-Zugriff über SSH

HOBLink Mobile und HOBCOM Universal Server

Exzellente Produktivität trifft zertifizierte Sicherheit

MatchWare Datenschutzrichtlinie

Transkript:

Datenschutz und Sicherheit von Teamwire Einleitung Teamwire ist eine sichere und verschlüsselte Enterprise Messaging App. Als deutsche Firma erfüllt Teamwire alle deutschen und europäischen Datenschutzanforderungen. Teamwire kann einfach administriert werden und gewährleistet unternehmensweite Sicherheitsrichtlinien. Teamwire wird entweder in unserer deutschen Cloud oder On- Premise gehostet. Dieses Informationsblatt gibt eine Übersicht über alle Sicherheits- und Datenschutz-Features von Teamwire. KOMPLETTE VERSCHLÜSSELUNG Verschlüsselte Übertragung Um die Verbindung zwischen der App und den Servern zu schützen, wird jeder Datenaustausch mit HTTPS verschlüsselt übertragen (TLS 1.0-1.2 mit Perfect Forward Secrecy ). App und Server handeln zufällige temporäre Schlüssel aus. Ein potentieller Angreifer, der den Netzwerkverkehr aufgezeichnet hat, ist im Nachhinein nicht in der Lage, diesen zu entschlüsseln. Verschlüsselte Meta Data Um gegen Lauschangriffe und Man-in-the-middle -Attacken zu schützen, werden alle Metadaten zusammen mit den verschlüsselten Nachrichten vor der Übertragung verschlüsselt (AES 256-bit). Hierfür findet ein Diffie-Hellman Schlüsselaustausch bei der Registrierung statt, der auf einer sicheren elliptischen Kurve basiert (Secp256k1). Nur die App und die Server können diese Datenpakete entschlüsseln. Verschlüsselte Nachrichten Alle Chats und digitalen Inhalte werden automatisch vom Sender zusätzlich verschlüsselt, und erst nach der Übertragung vom Empfänger entschlüsselt (AES 256-bit). Für jeden Chatraum wird ein individueller Schlüssel erzeugt. Diese Schlüssel sind unter der Kontrolle des Kunden, um Archivierung, Multi-Device-Szenarien, Big Data Analytics, API- Integrationen, Sicherheits-Überprüfungen und ähnliche Anforderungen im Unternehmensumfeld zu ermöglichen. Verschlüsselte Datenspeicherung Teamwire nutzt modernste Technologie zur sicheren Datenspeicherung. Alle Nachrichten, digitalen Inhalte und Nutzerdaten werden auf den Servern (Private Cloud oder On-

Premise) nochmal mit einem individuellen Schlüssel des Kunden verschlüsselt abgespeichert (AES 256-bit). STARKER SCHUTZ DER PRIVATSPHÄRE Anonymisierte Nutzerdaten Der Schutz der Privatsphäre hat bei uns höchste Priorität. Teamwire anonymisiert persönliche Daten weitgehend und behandelt alle Daten absolut vertraulich. Einweg-verschlüsselte Passwörter Alle IDs, Telefonnummern, Emailadressen und Passwörter werden mit Einweg- Verschlüsselungs-Funktionen umgewandelt bevor sie abgespeichert werden (SHA-256 und andere sichere Algorithmen). Mehrfach Authentifizierung Teamwire-Nutzer werden über ihre Emailadresse und Telefonnummer authentifiziert bevor sie mit Kollegen und Teams kommunizieren können. Mehrere eindeutige IDs und Faktoren werden laufend überprüft, um einen Nutzer zu authentifizieren. Schutz der firmeninternen Kommunikation Teamwire wurde ausschließlich für die firmeninterne Kommunikation mit Kollegen und Teams entwickelt. Da keine Möglichkeit besteht Nachrichten öffentlich auszutauschen, bleibt die gesamte interne Kommunikation geschützt und vertraulich. Keine komplizierten Einstellungen Es gibt keine komplizierten Einstellungen zum Schutz der Privatsphäre: Ein Nutzer wählt die Empfänger einer Nachricht aus, und die Nachricht wird dann exklusiv an diese Kollegen gesendet. Einfacher geht es nicht. Keine Speicherung des Adressbuchs Alle Kontaktdaten werden mit Hashfunktionen anonymisiert (SHA-256), und nach dem Verbinden mit Kollegen sofort wieder von den Servern gelöscht. Teamwire speichert das Adressbuch der Nutzer NICHT ab. SICHERE INFRASTRUKTUR Private Cloud oder On-Premise Lösung Unabhängig davon, welche Strategie ein Unternehmen für seine IT-Infrastruktur verfolgt, bietet Teamwire die passende Lösung: Kunden ko nnen Teamwire in unserer deutschen Cloud, in einer privaten Cloud oder On-Premise auf firmeneigenen Servern hosten. Der Funktionsumfang von Teamwire ist dabei immer identisch.

ISO-27001 zertifizierte Datenzentren Alle Datenzentren von Teamwire sind ISO-27001 zertifziert. Die Datenzentren bieten eine exzellente Netzanbindung, werden durch Werkschutzpersonal rund um die Uhr 7 Tage die Woche geschützt, sind videoüberwacht, zeichnen sich durch strenge Zugangskontrollen aus und sind selbst für Notfälle (z.b. Stromausfall) bestens ausgerüstet. Umfassender Netzwerkschutz Die Server liegen hinter robusten Firewalls, die nur ausgewählten Nutzern Zugriff erlauben. Das Netzwerk von Teamwire wird dabei laufend überwacht und überprüft (24/7). Darüberhinaus führen wir regelmäßige Sicherheitsanalysen durch. 99,9% verfügbare Betriebszeit Teamwire verwendet mehrere Server an verschiedenen Orten um eine möglichst hohe Verfügbarkeit sicherzustellen. Teamwire garantiert mindestens 99,9% verfügbare Betriebszeit. Strenge Sicherheitsrichtlinien Teamwire behandelt Daten absolut vertraulich und wendet strenge unternehmensweite Sicherheitsrichtlinien an, um einen Zugriff auf seine Infrastruktur, Datenzentren und Systeme einzuschränken bzw. zu verhindern. Interne und externe Audits Teamwire führt regelmäßig Audits inkl. Penetrationstests und Schwachstellenanalysen durch. Wir arbeiten auch mit Sicherheitsverbänden, Prüfungsfirmen und Hackern bei Sicherheitstests zusammen. Skalierbare und verlässliche Lösung Teamwire bietet redundante Cluster-Setups an, die bei Unternehmen jeder Größe höchste Skalierbarkeit und Verlässlichkeit gewährleisten. Teamwire ist selbst für sehr große Unternehmen und Konzerne geeignet. VOLLSTÄNDIGER DATENSCHUTZ Datenspeicherung in Deutschland Teamwire entspricht den Datenspeicherungsanforderungen von deutschen und europäischen Firmen vollständig. Alle Nutzerdaten, -nachrichten und -inhalte werden ausschließlich auf Servern in Deutschland gespeichert. Deutsches Datenschutzrecht Teamwire ist das Produkt einer deutschen Firma mit Hauptsitz in München, und erfüllt alle Auflagen des deutschen wie europäischen Datenschutzrechts.

Datensparsamkeit und Datenvermeidung Teamwire verwendet für den Betrieb seiner Messaging Lösung so wenig Daten wie möglich, und auf personenbezogene Daten wird nur zugegriffen, wenn es aus Sicherheits- oder Administrationsgründen absolut notwendig ist. Kontinuierliche Sicherung von Daten Alle Daten werden synchron auf mehrere Server geschrieben, regelmäßig gesichert und verschlüsselt an verschiedenen Orten gespeichert. Regelmäßige Löschung alter Daten Daten werden nicht länger gespeichert als sie vom Kunden benötigt werden. Je nach Kundenanforderung, können zugestellte Nachrichten und ältere Inhalte regelmäßig und automatisch von den Servern gelöscht werden. Sichere Speicherung auf dem Endgerät Die Nutzerdaten und Nachrichten werden auf dem Endgerät verschlüsselt gespeichert (AES 256-bit), um Unternehmensdaten zu schützen und zu trennen. Sichere Integration und Anbindung Teamwire hat die Anbindungen, Schnittstellen und APIs zu Drittanbietern selbst entwickelt. Teamwire kontrolliert alle mit diesen Lösungen ausgetauschten Daten vollständig und verhindert unkontrollierte Datenabflüsse. Deaktivierung der Nachrichten-Vorschau Falls ein Unternehmen verhindern will, dass Nachrichten in Push Notifications von Apple, Google oder Microsoft dargestellt bzw. übermittelt werden, kann ein Unternehmen die Nachrichten-Vorschau mit einer unternehmensweiten Policy für alle Nutzer deaktivieren. Auftragsdatenverarbeitung mit ADV-Vertrag Teamwire ermöglicht Unternehmen eine datenschutzkonforme Auftragsdatenverarbeitung, die für die Verarbeitung von personenbezogenen Daten erforderlich ist. Teamwire bietet Firmen einen umfassenden und detaillierten ADV-Vertrag als Vertragsbestandteil an. Daten-Archivierung Die Nachrichten und Daten der Nutzer einer Firma können über das Administrations- Portal archiviert werden. Die Archivierung kann für spezifische Zeiträume und Nutzergruppen erfolgen.

PROFESSIONELLE IT-ADMINISTRATION Administrations-Portal Alle Nutzer einer Firma ko nnen u ber ein Administrations-Portal verwaltet werden. Der IT- Administrator kann Nutzer einladen, managen und deren Zugriff autorisieren/sperren. Das Administrations-Portal erlaubt auch die Konfigurierung der App, die Festlegung von Kommunikationsregeln und ein Dashboard zeigt die Nutzeraktivität. Active Directory und LDAP Unterstützung Teamwire bietet eine umfassend Integration in Active Directory und LDAP. Nutzer und auch Gruppen können leicht aus diesen Verzeichnissen importiert und laufend synchronisiert werden. Darüberhinaus können Veränderungen in diesen Verzeichnissen automatisch in Teamwire übernommen werden. White Listing von Nutzern Ausgewählte Nutzer, Teams und Geschäftsbereiche können für Teamwire freigeschalten werden. Damit kontrolliert die Firma den unternehmensweiten Einsatz von Teamwire und kann sicherstellen, dass nur autorisierte Mitarbeiter Zugriff auf Teamwire haben. Pooling von Nutzern Mitarbeiter ko nnen u ber das Administrations-Portal geschlossenen Bereichen zugeordnet werden (z.b. Forschung & Entwicklung, Buchhaltung, Investment Banking, usw.). Dies ermöglicht es einer Firma den Austausch von vertraulichen Inhalten einzuschra nken und Datenlecks zu vermeiden. Vorkonfigurierte Gruppen Über das Administrations-Portal können Gruppen für Nutzer vorkonfiguriert werden. Diese Gruppen (z.b. Projektteams, Abteilungen, Unternehmenseinheiten, usw.) sind dann in der Teamwire App verfügbar, und erleichtern auch das "Onboarding" für die Nutzer. Multi-Domain Unterstützung Teamwire unterstützt die Verwendung von mehreren Domains in einem Unternehmen. Verschiedene Emaildomains können auf den selben Server geleitet werden, und über das Administrations-Portal individuell oder gruppiert verwaltet werden. Mandantenfähigkeit Teamwire bietet eine moderne Mandantenfähigkeit. Ein Unternehmen kann einzelne Mandanten für unterschiedliche Tochtergesellschaften und Organisationseinheiten anlegen und verwalten. Außerdem kann ein Unternehmen Super-Administratoren bestimmen, die befugt sind, alle Mandanten zu verwalten.

2-Faktor Authentifizierung für Administratoren Für den Zugriff auf das Administrations-Portal von Teamwire gibt es eine 2-Faktor Authentifizierung. Administratoren müssen ein Passwort und einen App-basierten 2. Faktor eingeben, um auf das Administrations-Portal und vertrauliche Firmendaten zugreifen zu können. Individuelle Anpassung der Email-Vorlagen Alle Emailvorlagen von Teamwire für das Einladen, die Registrierung und die Bestätigung von Nutzern können vollständig angepasst werden. Teamwire bietet einen einfach zu benutzenden Editor für alle Email-Vorlagen. Filter und Bulk Operations Administratoren müssen häufig Tätigkeiten für mehrere Nutzer gleichzeitig machen. Teamwire hat Filter für schnelle Standard-Auswertungen und bietet Bulk Operations für die wichtigsten Tätigkeiten bei der Nutzerverwaltung an. Nutzungs-Statistiken Für Unternehmen ist es wichtig den Messaging-Dienst zu beobachten und die Nutzer- Aktivität zu verstehen. Teamwire stellt detaillierte Nutzungs-Statistiken zur Verfügung (z.b. Aktivität pro Stunde, Anzahl monatlich aktiver Nutzer, Anzahl der gesendeten Nachrichten). Revisor-Zugang Teamwire bietet Revisor-Zugänge zum Administrations-Portal. Ausgewählte Prüfer, Auditoren oder Revisoren können so die Einhaltung von Datenschutz, Arbeitsrecht und Compliance sicherstellen, ohne dabei Administrations-Änderungen vornehmen zu können. MOBILE APPLICATION MANAGEMENT Zugriff von Nutzern sperren Der IT-Administrator kann problemlos den Zugriff eines Nutzers oder eines einzelnen Endgeräts sperren, falls ein Mitarbeiter das Unternehmen verlässt oder dessen Endgerät gegebenenfalls kompromittiert wurde. Daten remote löschen In möglichen Data Loss Prevention Szenarien, wo das Endgerät gestohlen oder verloren wurde, kann der IT-Administrator alle Daten und Inhalte der App auf dem Endgerät remote löschen.

Unternehmensweite Regeln Es können unternehmensweite Regeln für alle Nutzer festgelegt werden, die die Verbreitung von Nachrichten via Copy&Paste oder das Versenden von digitalen Inhalten verhindern (z.b. Fotos, Ortsangaben, usw.). Passcodes für Nutzer Um eine zusätzliche Sicherheitsebene einzuziehen, kann der IT-Administrator für jeden Mitarbeiter einen PIN Passcode für den Zugriff auf die Teamwire App festlegen. Sicherer App-Tunnel Teamwire unterstützt sicheres App-Tunneln um den Zugriff auf das Firmennetzwerk zu steuern und zu schützen. Ein sicherer App-Tunnel verhindert den Zugriff von nicht autorisierten Geräten und kann in BYOD-Szenarien wichtig sein. Registrierungs-Token Der IT-Administrator kann einen Registrierungs-Token für die Endgeräte seiner Nutzer festlegen, und somit den Zugriff und die Nutzung von Teamwire auf nicht gemanagten Endgeräten verhindern. Vollautomatische Einrichtung Der gesamte Einrichtungs- und Registrierungsprozess der App auf Endgeräten kann voll automatisiert werden. D.h. die komplette Registrierung und Konfigurierung erfolgt dann ohne Nutzeraktion um Supportaufwände zu reduzieren und den Roll-out zu beschleunigen. Regeln für Datenspeicherungsfristen Der IT-Administrator kann unternehmensweite Regeln für die Dauer der Datenspeicherung auf den Endgeräten der Nutzer bestimmen. Alle Nachrichten und Daten, die älter als die festgelegte Speicherdauer sind, werden dann automatisch von den Endgeräten gelöscht. Enterprise Mobility Management Integration Teamwire ist voll in führende Enterprise Mobility Management Lösungen integriert (z.b. ist Teamwire ein Partner von MobileIron und von Airwatch) und mit vielen anderen kompatibel (z.b. Citrix XenMobile, IBM MAAS360, Soti). Die App kann problemlos unternehmensweit konfiguriert werden und gewährleistet die Umsetzung von internen Sicherheitsrichtlinien für mobile Endgeräte. Über Teamwire Teamwire ist eine schnelle, einfach zu benutzende und sichere Enterprise Messaging App. Teamwire verbessert die interne Kommunikation mit Kollegen und Teams, und hilft mittelständischen Unternehmen und Konzernen die Produktivität zu steigern. Nutzer

können 1:1 und in Gruppen kommunizieren, und beliebige digitale Inhalte wie Dateien, Ortsangaben, Termine, Fotos, Video- und Sprachnachrichten, und vieles mehr in Echtzeit austauschen. Als deutsche Firma erfüllt Teamwire alle europäischen Datenschutzanforderungen. Die vollständig verschlüsselte Lösung kann einfach unternehmensweit administriert werden und gewährleistet firmeninterne Sicherheits-Richtlinien. Teamwire ist für alle mobilen Endgeräte und Desktop-Computer als "private Cloud" oder "On-Premise Lösung verfügbar. Weitere Informationen: http://www.teamwire.eu