Sicherheit für den realen Betrieb konzipiert
Wie wir Daten und Zugriffe im Alltag schützen: Isolation zwischen Organisationen, Kontrolle darüber, wer was tun kann, Protokollierung des Geschehenen und menschliche Freigabe bei den wichtigsten Aktionen.
Wie wir den Betrieb schützen
Sechs Bereiche, die Datenisolation, Zugriffskontrolle und Servicekontinuität tragen.
Isolation zwischen Organisationen
Jede Organisation greift nur auf ihre eigenen Daten zu. Die Isolation wird auf Datenebene durchgesetzt, nicht nur in der Oberfläche.
- Zugriffsregeln pro Organisation, direkt in der Datenbank durchgesetzt.
- Keine Abfrage eines Kunden erreicht standardmäßig die Daten eines anderen.
Authentifizierung und Berechtigungen
Kontrolle darüber, wer sich anmeldet und was jede Rolle innerhalb der Plattform tun darf.
- Sichere Sitzungsanmeldung mit Sperre nach fehlgeschlagenen Versuchen.
- Rollenbasierte Berechtigungen — jeder Nutzer sieht und tut nur, was seine Rolle erlaubt.
Protokollierung und Auditierung
Relevante Aktionen werden protokolliert, mit erkennbarem Ursprung und Verantwortlichem.
- Audit-Trail für administrative und kritische Aktionen.
- Nachvollziehbarkeit, was von wem und wann getan wurde.
Menschliche Freigabe bei kritischen Aktionen
Automatisierung und KI beschleunigen die Arbeit, entscheiden aber nicht allein über Irreversibles.
- Kritische KI-Aktionen durchlaufen vor der Ausführung eine menschliche Freigabe (Human-in-the-Loop).
- Dokumentierte KI-Governance mit Aufsicht an den wichtigsten Punkten.
Kontinuität und Backups
Routinen, um die Auswirkungen von Ausfällen zu verringern und Wiederherstellung zu ermöglichen.
- Regelmäßige Backups der operativen Daten.
- Kontinuitätspläne für die kritischsten Dienste.
Vorfallreaktion und Lieferanten
Ein Prozess, um Sicherheitsprobleme zu behandeln und zu bewerten, wer Zugriff auf unseren Betrieb hat.
- Interner Prozess zur Reaktion auf Sicherheitsvorfälle.
- Bewertung kritischer Lieferanten, bevor sie in den Betrieb integriert werden.
Governance & Vertrauen
Governance
Wie sich Centriu organisiert, um verantwortungsvoll zu handeln.
ÖffnenDatenschutzrichtlinie
Wie wir personenbezogene Daten behandeln und schützen.
ÖffnenNormenausrichtung
Ausrichtung an ISO 27001, 27701, 20000-1, 42001 und 37001.
ÖffnenPlattformstatus
Verfügbarkeit und Betrieb der Plattform.
ÖffnenEin Sicherheitsproblem melden: integridade@centriu.com. Meldungen werden vertraulich behandelt.
Rechtlicher Hinweis: Die auf dieser Seite beschriebenen Sicherheitspraktiken stellen reale, bei Centriu geltende operative Kontrollen dar. Sie stellen keine Garantie für absolute Sicherheit, Risikofreiheit oder durchgehende Verfügbarkeit dar und ersetzen nicht die eigene technische Bewertung des Kunden. Centriu erklärt keine Zertifizierung der Informationssicherheit; etwaige Ausrichtungen an internationalen Normen werden auf den Seiten Governance und Normenausrichtung behandelt, stets als operative Ausrichtung — keine von einer akkreditierten Stelle erteilte Zertifizierung.
