Güvenlik
Laboratuvar yazılımı güvenliği ve AB veri yerleşimi
Labnize laboratuvar verilerini AB içinde nerede tutuyor, nasıl yedekliyor ve rol bazlı erişimle her kurumu nasıl koruyor görün.
3
AB veri merkezi
4 saat
Yedekleme aralığı
7
Erişim rolü
Veri yerleşimi
Sunucular nerede
Labnize, Hetzner Online GmbH altyapısında barındırılır. Müşteri verisi, tamamı Avrupa Birliği içindeki üç veri merkezinde tutulur ve AB dışına çıkarılmaz.
Nürnberg, Almanya
Falkenstein, Almanya
Helsinki, Finlandiya
Sertifikasyon
Barındırma sağlayıcısının elindekiler
Bu sertifikalar altyapı sağlayıcısının elindedir ve verinizin üzerinde çalıştığı ortamı tarif eder.
- ISO/IEC 27001:2022
- Bilgi güvenliği yönetim sistemleri için uluslararası standart.
- BSI C5 Type 2
- Alman federal bulut denetim çerçevesi, yüksek güvence seviyesinde.
- BSI-KritisV Madde 8a
- Alman kritik altyapı mevzuatına uygunluk.
- EMAS ve ISO 14001
- Veri merkezi yerleşkesi için çevre yönetim sistemi sertifikası.
- TUV Rheinland yıllık denetimi
- Her yıl tekrarlanan bağımsız denetim.
GDPR ve veri işleme sözleşmesi
Veri işleme, barındırma sağlayıcısı üzerinden sunulan standart bir veri işleme sözleşmesiyle güvence altındadır. Veri, hesabın ömrü boyunca Avrupa Birliği içinde kalır.
Tesis
Veri merkezinde fiziksel güvenlik
- Veri merkezi yerleşkesinin tamamını çevreleyen yüksek güvenlikli çit.
- Günün her saati kamera gözetimi ve kayda geçen her giriş.
- Her girişte elektronik ve biyometrik erişim kontrolü.
- Yedekli güç, soğutma ve acil durum jeneratörleri.
- Gazlı söndürmeye bağlı erken uyarılı yangın algılama.
- Hizmet dışı kalan diskler güvenle silinir ya da fiziksel olarak imha edilir.
Süreklilik
Yedekler
- Veritabanı dört saatte bir otomatik yedeklenir.
- Yedekler şifrelenir ve uygulama sunucusundan ayrı bir AB deposunda tutulur.
- Son döngüler her zaman saklanır ve her yedekleme kontrol edilir.
Uygulama
Labnize bunun üzerine ne ekler
Şifreli iletişim
Kullanıcılarla platform arasındaki bütün trafik, TLS ile HTTPS üzerinden akar.
Parolalar hiçbir zaman açık tutulmaz
Parolalar tek yönlü kriptografik özet olarak saklanır. Hiçbir sistem okunabilir parola tutmaz.
Rol bazlı erişim
Sahipten editöre kadar roller; her biri yalnızca işinin gerektirdiği veriye ulaşır.
Kurum izolasyonu
Her kurum diğerlerinden ayrılmıştır ve başka bir kurumun verisini göremez.
Denetim kaydı
Önemli eylemler, kimin ne zaman yaptığı bilgisiyle birlikte kaydedilir.
Stok hareket kaydı
Her kullanım, transfer ve fire, defter üzerinden geriye doğru izlenebilir.
Özel dosya bağlantıları
Yüklenen sertifikalar ve güvenlik bilgi formları, herkese açık adreslerle değil, süresi dolan bağlantılarla sunulur.
Müdahale
Bir şeyler ters giderse
| Durum | Müdahale |
|---|---|
| Veri bozulması ya da yanlışlıkla silme | En güncel yedekten dönülür; risk altındaki veri en fazla dört saatliktir. |
| Bir sunucunun kaybı | Sunucu dışında tutulan yedeklerden yeni donanıma yeniden kurulur. |
| Veri merkezi ölçeğinde olay | Hizmet, farklı bir bölgede tutulan yedekten ayağa kaldırılır. |
| Yetkisiz erişim şüphesi | Denetim kaydı üzerinden inceleme yapılır ve etkilenen hesaplar askıya alınır. |
Güvenlik
Kaynaklar
Bu sayfadaki ifadelerin dayandığı sağlayıcı sertifikaları ve resmi belgeler.
Laboratuvarınızı modernleştirmeye hazır mısınız?
Ortak elektronik tabloyu bir kayıt sistemiyle değiştiren laboratuvarlara katılın.