Ihre Kontaktdaten
Natuvion Cloud Platform (NCP)
Die Natuvion Cloud Platform (NCP) ist die zentrale, webbasierte Oberfläche, über die Sie auf die webbasierten Produkte und Funktionen der Natuvion Data Conversion Suite (DCS) zugreifen. Sie bündelt Anmeldung sowie Benutzer- und Berechtigungsverwaltung an einer Stelle und schafft damit eine einheitliche Grundlage für die Arbeit mit unseren Produkten. In diesem Bereich erfahren Sie, wie wir Informationssicherheit in der Plattform organisieren.
Geltungsbereich und Betrieb
-
Welchen Geltungsbereich haben Informationssicherheit und Datenschutz für die NCP?
-
Welche Zertifizierungen gelten für die NCP?
Die NCP ist in den Geltungsbereich der ISO-27001-Zertifizierung und des TISAX-Assessments von Natuvion einbezogen.
-
In welchen Betriebsmodellen ist die NCP verfügbar?
Die NCP ist eine webbasierte Plattform, über die Anwender im Browser auf die Natuvion-Produkte zugreifen und die dafür zentral Anmeldung sowie Benutzer- und Berechtigungsverwaltung bereitstellt. Sie wird als von Natuvion betriebener Cloud-Dienst auf AWS in der EU („Natuvion Hosting“) oder als On-Premises-Installation in der Kundenumgebung angeboten, auch in einer Cloud nach Wahl des Kunden. Die Modelle unterscheiden sich im Betriebsort und in der Verantwortung für die Infrastruktur.
-
Wie verteilt sich die Verantwortung zwischen Natuvion und dem Kunden?
Natuvion und der Kunde teilen sich die Verantwortung nach dem Shared-Responsibility-Modell. In beiden Betriebsmodellen verantwortet der Kunde die verarbeiteten Daten sowie die Verwaltung seiner Anwender und deren Berechtigungen.
Hosting: Natuvion verantwortet Betrieb, Infrastruktur und Plattform.
On-Premises: Natuvion stellt Software und Updates bereit, der Kunde verantwortet Betrieb, Infrastruktur, Backup und Monitoring.
Datenschutz und Datenverarbeitung
-
Welche personenbezogenen Daten verarbeitet die NCP?In der NCP selbst fallen personenbezogene Daten vor allem als Benutzer- und Kontodaten an. Welche weiteren Daten verarbeitet werden, hängt von den über die NCP genutzten Natuvion-Produkten ab und ist auf den jeweiligen Produktseiten beschrieben.
Hosting: Natuvion verarbeitet diese Daten im Auftrag auf Grundlage eines AVV.
On-Premises: Die Verarbeitung erfolgt vollständig in der vom Kunden bestimmten Umgebung.
-
Wo werden Daten verarbeitet und gespeichert?
Hosting: Daten werden in der von Natuvion betriebenen AWS-Umgebung in der EU verarbeitet und gespeichert.
On-Premises: Verarbeitung und Speicherung erfolgen vollständig in der vom Kunden bestimmten Umgebung. -
Welche Betriebs-, Protokoll- und Supportdaten verarbeitet Natuvion?
Hosting: Natuvion verarbeitet Protokoll- und Nutzungsdaten nur, soweit dies für Betrieb, Sicherheit und Nachvollziehbarkeit erforderlich ist.
On-Premises: Natuvion erhält Diagnosedaten nur, wenn der Kunde sie im Rahmen einer Supportanfrage bereitstellt. -
Wie werden Daten verschiedener Kunden voneinander getrennt?
Kundendaten sind über Mandanten voneinander getrennt, der Zugriff auf Ressourcen eines Mandanten ist nur mit ausdrücklich erteilter Berechtigung möglich. Innerhalb eines Mandanten sind weitere Abgrenzungen möglich.
-
Werden KI-Funktionen eingesetzt und was geschieht dabei mit Kundendaten?
In der NCP stehen optionale KI-Funktionen zur Verfügung.
Hosting: Die KI-Modelle werden über AWS Bedrock in der EU bereitgestellt, Kundendaten werden nicht zum Training der Modelle verwendet.
On-Premises: Ob und welche KI-Modelle angebunden werden, bestimmt der Kunde.
Identitäts- und Zugriffsmanagement
-
Wie melden sich Benutzer an?
-
Wie werden Rollen und Berechtigungen gesteuert?
Berechtigungen werden über Rollen vergeben, die Benutzern über Gruppen und bezogen auf einzelne Mandanten zugeordnet werden. Das Modell ermöglicht eine Vergabe nach dem Prinzip minimaler Rechte, Zuweisung und Überprüfung verantwortet der Kunde.
-
Wie werden Administrations- und Supportzugriffe durch Natuvion geschützt?
Hosting: Administrative Zugriffe durch Natuvion sind auf berechtigtes Personal beschränkt, zusätzlich abgesichert und nachvollziehbar.
On-Premises: Natuvion greift nur nach Freigabe durch den Kunden und im vereinbarten Supportrahmen auf die Umgebung zu.
Datensicherheit
-
Wie werden Daten bei Übertragung und Speicherung geschützt?
-
Wie werden Rollen und Berechtigungen gesteuert?
Berechtigungen werden über Rollen vergeben, die Benutzern über Gruppen und bezogen auf einzelne Mandanten zugeordnet werden. Das Modell ermöglicht eine Vergabe nach dem Prinzip minimaler Rechte, Zuweisung und Überprüfung verantwortet der Kunde.
-
Wie werden Administrations- und Supportzugriffe durch Natuvion geschützt?
Hosting: Administrative Zugriffe durch Natuvion sind auf berechtigtes Personal beschränkt, zusätzlich abgesichert und nachvollziehbar.
On-Premises: Natuvion greift nur nach Freigabe durch den Kunden und im vereinbarten Supportrahmen auf die Umgebung zu.
Sichere Entwicklung und Betrieb
-
Wie werden Schwachstellen und Sicherheitsupdates behandelt?
Schwachstellen werden durch automatisierte Scans in der Build-Pipeline, Code-Reviews und regelmäßige Penetrationstests erkannt, nach Kritikalität bewertet und vorrangig behoben, wenn sie als kritisch oder hoch eingestuft sind.
Hosting: Natuvion spielt Sicherheitsupdates automatisch ein.
On-Premises: Je nach vereinbartem Betriebsmodell installiert Natuvion die Sicherheitsupdates nach Absprache in der Kundenumgebung, oder der Kunde spielt sie selbst ein. -
Wie werden Releases gesteuert?
Releases werden versioniert, vor der Auslieferung getestet und über einen kontrollierten Freigabeprozess bereitgestellt.
Hosting: Die Installation neuer Releases erfolgt durch Natuvion.
On-Premises: Je nach vereinbartem Betriebsmodell erfolgt die Installation durch Natuvion oder durch den Kunden. -
Wie werden Releases und die Beendigung des Betriebs gesteuert?
Hosting: Releases werden versioniert und über einen kontrollierten, automatisierten Prozess ausgerollt, bei Vertragsende werden Daten nach Vereinbarung exportiert oder gelöscht.
On-Premises: Natuvion stellt versionierte Releases mit Installationsvorlage bereit, Einspielen und Deinstallation liegen beim Kunden. -
Wie werden Sicherheits- und Betriebsereignisse überwacht?
Hosting: Natuvion überwacht die Hosting-Umgebung auf sicherheits- und betriebsrelevante Ereignisse.
On-Premises: Überwachung und Auswertung der Protokolle erfolgen durch den Kunden.
Incident Management
-
Wie werden Sicherheitsvorfälle behandelt?
-
Wie werden Kunden über Sicherheitsvorfälle informiert?
Hosting: Natuvion informiert betroffene Kunden gemäß rechtlichen und vertraglichen Pflichten.
On-Premises: Über produktbezogene Sicherheitsprobleme informiert Natuvion über die vereinbarten Kanäle.
Business Continuity
-
Wie wird die Verfügbarkeit der NCP sichergestellt?
-
Wie sind Datensicherung und Wiederherstellung geregelt?
Hosting: Natuvion sichert die Daten regelmäßig und testet die Wiederherstellung, der Wiederanlauf erfolgt nach definierten Notfallplänen.
On-Premises: Backup und Wiederherstellung verantwortet der Kunde.
Unterauftragnehmer
-
Welche externen Dienstleister sind für die NCP relevant?Hosting: Natuvion betreibt die NCP auf der Infrastruktur von Amazon Web Services (AWS) in der EU. AWS sowie weitere eingesetzte Unterauftragnehmer sind vertraglich verpflichtet und im Rahmen des AVV benannt.
On-Premises: Vom Kunden beauftragte Dienstleister liegen in dessen Verantwortung.
Kontakt
Sie möchten mehr erfahren? Füllen Sie einfach das Kontaktformular aus und wir setzen uns schnellstmöglich mit Ihnen in Verbindung.
Jetzt ansprechen