İçeriğe geç

Güvenlik

Laboratuvar yazılımı güvenliği ve AB veri yerleşimi

Labnize laboratuvar verilerini AB içinde nerede tutuyor, nasıl yedekliyor ve rol bazlı erişimle her kurumu nasıl koruyor görün.

3

AB veri merkezi

4 saat

Yedekleme aralığı

7

Erişim rolü

Veri yerleşimi

Sunucular nerede

Labnize, Hetzner Online GmbH altyapısında barındırılır. Müşteri verisi, tamamı Avrupa Birliği içindeki üç veri merkezinde tutulur ve AB dışına çıkarılmaz.

Nürnberg, Almanya

Falkenstein, Almanya

Helsinki, Finlandiya

Sertifikasyon

Barındırma sağlayıcısının elindekiler

Bu sertifikalar altyapı sağlayıcısının elindedir ve verinizin üzerinde çalıştığı ortamı tarif eder.

ISO/IEC 27001:2022
Bilgi güvenliği yönetim sistemleri için uluslararası standart.
BSI C5 Type 2
Alman federal bulut denetim çerçevesi, yüksek güvence seviyesinde.
BSI-KritisV Madde 8a
Alman kritik altyapı mevzuatına uygunluk.
EMAS ve ISO 14001
Veri merkezi yerleşkesi için çevre yönetim sistemi sertifikası.
TUV Rheinland yıllık denetimi
Her yıl tekrarlanan bağımsız denetim.

GDPR ve veri işleme sözleşmesi

Veri işleme, barındırma sağlayıcısı üzerinden sunulan standart bir veri işleme sözleşmesiyle güvence altındadır. Veri, hesabın ömrü boyunca Avrupa Birliği içinde kalır.

Tesis

Veri merkezinde fiziksel güvenlik

  • Veri merkezi yerleşkesinin tamamını çevreleyen yüksek güvenlikli çit.
  • Günün her saati kamera gözetimi ve kayda geçen her giriş.
  • Her girişte elektronik ve biyometrik erişim kontrolü.
  • Yedekli güç, soğutma ve acil durum jeneratörleri.
  • Gazlı söndürmeye bağlı erken uyarılı yangın algılama.
  • Hizmet dışı kalan diskler güvenle silinir ya da fiziksel olarak imha edilir.

Süreklilik

Yedekler

  • Veritabanı dört saatte bir otomatik yedeklenir.
  • Yedekler şifrelenir ve uygulama sunucusundan ayrı bir AB deposunda tutulur.
  • Son döngüler her zaman saklanır ve her yedekleme kontrol edilir.

Uygulama

Labnize bunun üzerine ne ekler

  • Şifreli iletişim

    Kullanıcılarla platform arasındaki bütün trafik, TLS ile HTTPS üzerinden akar.

  • Parolalar hiçbir zaman açık tutulmaz

    Parolalar tek yönlü kriptografik özet olarak saklanır. Hiçbir sistem okunabilir parola tutmaz.

  • Rol bazlı erişim

    Sahipten editöre kadar roller; her biri yalnızca işinin gerektirdiği veriye ulaşır.

  • Kurum izolasyonu

    Her kurum diğerlerinden ayrılmıştır ve başka bir kurumun verisini göremez.

  • Denetim kaydı

    Önemli eylemler, kimin ne zaman yaptığı bilgisiyle birlikte kaydedilir.

  • Stok hareket kaydı

    Her kullanım, transfer ve fire, defter üzerinden geriye doğru izlenebilir.

  • Özel dosya bağlantıları

    Yüklenen sertifikalar ve güvenlik bilgi formları, herkese açık adreslerle değil, süresi dolan bağlantılarla sunulur.

Müdahale

Bir şeyler ters giderse

Bir şeyler ters giderse
DurumMüdahale
Veri bozulması ya da yanlışlıkla silmeEn güncel yedekten dönülür; risk altındaki veri en fazla dört saatliktir.
Bir sunucunun kaybıSunucu dışında tutulan yedeklerden yeni donanıma yeniden kurulur.
Veri merkezi ölçeğinde olayHizmet, farklı bir bölgede tutulan yedekten ayağa kaldırılır.
Yetkisiz erişim şüphesiDenetim kaydı üzerinden inceleme yapılır ve etkilenen hesaplar askıya alınır.

Güvenlik

Kaynaklar

Bu sayfadaki ifadelerin dayandığı sağlayıcı sertifikaları ve resmi belgeler.

Laboratuvarınızı modernleştirmeye hazır mısınız?

Ortak elektronik tabloyu bir kayıt sistemiyle değiştiren laboratuvarlara katılın.