Um den organisatorischen, rechtlichen und technischen Risiken, die die Umsetzung von
Cloud Computing mit sich bringt, entgegenzuwirken, hat sich Host Europe dazu entschlossen,
die Sicherheit seiner cloudbasierten Dienste von der TÜV TRUST IT als neutralen und
unabhängigen Partner überprüfen zu lassen.
Basierend auf einem umfassenden Anforderungskatalog der TÜV TRUST IT für Cloud Services
wurden die cloudbasierten Dienste von Host Europe auf Infrastrukturebene (IaaS) hinsichtlich
Datensicherheit, Datenschutz und Compliance untersucht und im November 2011 als erster
Hostingprovider mit dem Zertifikat Trusted Cloud Service ausgezeichnet.
Sicheres Cloud Computing durch die Trusted Cloud Zertifizierung bedeutet für Sie: optimale
Verfügbarkeit, Vertraulichkeit und Integrität für Ihre Daten und Systeme.
| Kategorie | Kriterium |
| Sicherheitsmanagement beim Anbieter | Einhaltung der Sicherheitsrichtlinien nach deutschen Datenschutzbestimmungen durch den Serverstandort Deutschland |
| Sicherheitsmanagement beim Anbieter | Prozessmanagement nach ITIL-Standards |
| Sicherheitsmanagement beim Anbieter | Zertifizierung nach ISO 27001 |
| Sicherheitsmanagement beim Anbieter | Zertifizierung Trusted Cloud |
| Sicherheitsmanagement beim Anbieter | benannter Datenschutzbeauftragter nach BDSG & etabliertes Security Management |
| Rechenzentrumssicherheit | Redundante Auslegung aller Versorgungskomponenten (Backbone, Klimatisierung, Strom) |
| Rechenzentrumssicherheit | Zutrittskontrollsysteme inkl. Videoüberwachung & Alarmsystem |
| Rechenzentrumssicherheit | Brandschutzsysteme, Brandmeldeanlage, Brandfrüherkennungssysteme, Brandlöschsysteme & regelmäßige Brandschutzübungen |
| Serversicherheit | Sichere Grund-Konfiguration des Hosts durch Einsatz gehärteter Betriebssysteme:
|
| Serversicherheit | Qualitätsgesicherte Images für virtuelle Maschinen werden von Host Europe angeboten |
| Netzsicherheit | Netzsegmentierung (Isolierung Management-/Backup-/Datennetz) |
| Netzsicherheit | Fernadministration durch verschlüsselten Remote-Zugang |
| Datensicherheit | Sichere Isolierung der Kundendaten durch virtuelle Speicherbereiche |
| Datensicherheit | Vollständige und zuverlässige Löschung der Kundendaten nach Beendigung des Vertragsverhältnisses oder auf Wunsch des Kunden |
| Rechtemanagement | Rollenbasierte Zugriffskontrolle und regelmäßige Überprüfung der Rollen und Rechte |
| Rechtemanagement | Least Privilege Model (Nutzer und Host Europe Mitarbeiter haben ausschliesslich die Rechte, die sie zur Erfüllung ihrer Aufgaben benötigen) |
| Rechtemanagement | Vier-Augen-Prinzip für kritische Administrationstätigkeiten |
| Monitoring & Security Incident Management | 24/7 umfassende Überwachung der Cloud-Infrastruktur sowie zeitnahe Reaktion |
| Monitoring & Security Incident Management | Erfassung und Auswertung von Datenquellen, wie z. B. Systemlogs usw., sowie der Administratortätigkeiten |
| Monitoring & Security Incident Management | 24/7-erreichbares, handlungsfähiges Team für Security Incident Handling |
| Monitoring & Security Incident Management | Bereitstellung relevanter Logdaten auf Kundenwunsch unter Berücksichtigung des Datenschutzes |
| Notfallmanagement | Notfallmanagementsystem wird von Host Europe betrieben |
| Notfallmanagement | Regelmäßige Wartungen und Tests sowie Notfallübungen |
| Anforderungen an Personal | Regelmäßige Schulungen des Personals |
| Anforderungen an Personal | Sensibilisierung der Mitarbeiter von Host Europe für Informationssicherheit und Datenschutz |
| Anforderungen an Personal | Verpflichtung der Mitarbeiter auf Informationssicherheit und Datenschutz sowie angemessenen Umgang mit Kundendaten |
| Transparenz | Offenlegung der Standorte, an denen Kundendaten gespeichert und verarbeitet werden |
| Transparenz | Regelmäßige und anlassbezogene Unterrichtung über Änderungen (z. B. neue oder abgekündigte Funktionen) |
Die TÜV TRUST IT ist ein Unternehmen der TÜV Austria Gruppe und versteht sich selbst als IT-TÜV.
Auf diese Weise ist sie als neutraler, objektiver und unabhängiger Partner der Wirtschaft tätig.
Im Vordergrund stehen dabei die Identifizierung und Bewertung von IT-Risiken, um
Informationstechnologie und die damit verbundenen Prozesse besser absichern zu können.
Die Leistungen der TÜV TRUST IT konzentrieren sich auf die Bereiche IT-Security,
IT-Service Management, Business Continuity Management, Usability und IT- Strategie.
Anhand von Zertifizierungen dokumentiert die TÜV TRUST IT Werte wie Leistungsfähigkeit
und Sicherheit und kann somit – wie das Trusted Cloud Zertifikat bei der Host Europe GmbH – als
Transporteur von Werteversprechen fungieren.
Weitere Informationen über die TÜV TRUST IT: http://it-tuv.com
Host Europe bietet Ihnen folgende Trusted Cloud zertifizierte Produkte: