Sicherheit & Compliance

Der Schutz Ihrer Daten ist keine Option. Er ist unsere ##Verantwortung##.

ARISTID hostet Promotionsdaten für über 10.000 Verkaufsstellen und orchestriert Geschäftsprozesse, die 43 Milliarden Euro Promotionsumsatz repräsentieren. Bei ARISTID verstehen wir Sicherheit als ständige Anforderung.

Jede technische Entscheidung, jede Produktweiterentwicklung, jeder Zugriff ist darauf ausgelegt, die Vertraulichkeit, Integrität, Verfügbarkeit und Resilienz Ihrer Daten zu gewährleisten.

Unser Ansatz basiert auf einem Informationssicherheits-Managementsystem, das an ISO/IEC 27001 und den Empfehlungen der ANSSI ausgerichtet ist.

Sicherheit auf höchstem Niveau

Sicherheit ist bei ARISTID ein Grundpfeiler. Sie wird vom Management getragen. Sie wird von einem benannten CISO geführt. Sie fließt in alle Entscheidungen ein – strategisch, operativ und technisch. Diese Positionierung erlaubt es uns, sich wandelnden Risiken immer einen Schritt voraus zu sein.

Ein Ansatz auf Basis realer Risiken

Wir sichern auf Basis tatsächlicher Risiken ab, und unser Cybersecurity-Reifegrad ist hoch.

Unser Ansatz stützt sich auf:

  • die Identifikation kritischer Assets
  • die Analyse interner und externer Bedrohungen
  • die Bewertung geschäftlicher, kundenbezogener und regulatorischer Auswirkungen
  • ein regelmäßig aktualisiertes Risikoregister

All dies ist Teil einer Informationssicherheitsrichtlinie. Restrisiken werden akzeptiert, validiert und überwacht. Nichts bleibt dem Zufall überlassen.

Klassifizierte, geschützte und kontrollierte Daten

Alle von ARISTID verarbeiteten Daten sind klassifiziert: öffentlich, intern, vertraulich, streng vertraulich.

Sensible und personenbezogene Daten unterliegen verstärkten Maßnahmen:

  • Verschlüsselung der Daten im Ruhezustand und bei der Übertragung
  • Zugriffskontrolle nach dem Least-Privilege-Prinzip
  • Einhaltung der DSGVO-Anforderungen

Unsere Rolle ist einfach: sicherzustellen, dass nur die richtigen Personen zur richtigen Zeit auf die richtigen Daten zugreifen.

Eine Architektur, die standhält

Unser Informationssystem folgt einer Defense-in-Depth-Logik:

  • Netzwerksegmentierung
  • Sicherheitskomponenten (Firewall, IPS/IDS, WAF, VPN, APIM)
  • kontinuierliches Schwachstellen- und Patch-Management
  • Monitoring und Protokollierung von Ereignissen

Wir wollen nicht nur vorbeugen. Wir wollen schnell erkennen und reagieren.

Streng kontrollierte Zugriffe

Jeder Zugriff ist:

  • namentlich zugeordnet
  • individualisiert
  • regelmäßig überprüft
  • vollständig nachvollziehbar

Das Prinzip ist einfach: kein unnötiger Zugriff, kein unkontrollierter Zugriff.

Sicherheit von der Entwicklung an

Bei ARISTID beginnt Sicherheit mit der ersten Codezeile, ab dem Start eines Projekts.

Wir wenden einen sicheren Entwicklungszyklus (Secure SDLC) an, der Folgendes umfasst:

  • strenge Kontrolle des Zugriffs auf Entwicklungswerkzeuge
  • vollständige Nachvollziehbarkeit des Codes
  • Sicherheitsaudits und integrierte Tests
  • kontinuierliche Schulung der Teams

Sicherheit ist “by design” – sie ist von Anfang an integriert.

Vorfälle antizipieren, Kontinuität sichern

Wir gehen von einem einfachen Prinzip aus: Ein System muss standhalten und weiterlaufen können.

Dafür haben wir Folgendes umgesetzt:

  • einen Business Continuity Plan (BCP) für kritische Services
  • regelmäßige, verschlüsselte und getestete Backups
  • einen strukturierten Incident-Management-Prozess: Erkennung, Reaktion, Behebung, Lessons Learned

Und vor allem: Wir informieren unsere Kunden transparent, wenn ein Vorfall sie betrifft.

Sicherheit, getragen von Teams und Partnern

Sicherheit beruht nicht allein auf Technologie.

Sie hängt auch ab von:

  • einem kontinuierlichen Sensibilisierungsprogramm für Mitarbeitende
  • regelmäßigem Monitoring und Audits unserer kritischen Dienstleister

Denn eine Sicherheitskette ist nur so stark wie ihr schwächstes Glied.

Unser Versprechen

Wir wollen keine Kästchen abhaken. Wir bauen ein System, das dauerhaft schützt, was Ihnen wichtig ist.

Bei ARISTID basiert Sicherheit auf:

  • einer klaren Governance
  • einem strukturierten, risikobasierten Ansatz
  • bewährten technischen und organisatorischen Maßnahmen

Unsere Systeme sind darauf ausgelegt, Folgendes zu gewährleisten:

  • die Vertraulichkeit Ihrer Daten
  • die Integrität Ihrer Informationen
  • die Verfügbarkeit Ihrer Services
  • Resilienz im Fall von Vorfällen
FAQ

Häufige Fragen zu Sicherheit & Compliance

Wo werden die Daten meiner Kunden gehostet?

Die Daten werden auf sicheren Infrastrukturen gehostet, die auf Verfügbarkeit, Resilienz und Informationsschutz ausgelegt sind.

Die Architektur stützt sich auf Redundanz- und Kontinuitätsmechanismen, die die Robustheit der Services sicherstellen. Strenge Maßnahmen gewährleisten die Trennung der Umgebungen und den Schutz der Daten zwischen den Kunden.

Verwendet ARISTID Verschlüsselung zum Schutz meiner Daten?

Ja. Die Daten werden durch geeignete Verschlüsselungsmechanismen geschützt:

  • Verschlüsselung der Daten bei der Übertragung
  • Verschlüsselung der Daten im Ruhezustand

Diese Maßnahmen stellen sicher, dass sensible Daten vor unbefugtem Zugriff geschützt sind.

Wie werden die Zugriffsrechte der Nutzer verwaltet?

Das Zugriffsmanagement basiert auf anerkannten Sicherheitsprinzipien:

  • namentlich zugeordnete, individualisierte Konten
  • Zugriffskontrolle nach dem Least-Privilege-Prinzip
  • regelmäßige Überprüfung der Berechtigungen
  • vollständige Nachvollziehbarkeit der Zugriffe

Jeder Zugriff ist streng geregelt, kontrolliert und auditierbar.

Wie geht ARISTID mit DSGVO-Anfragen um?

ARISTID setzt Verfahren um, die den DSGVO-Anforderungen für die Verarbeitung personenbezogener Daten entsprechen. Dazu gehören:

  • die Verwaltung der Betroffenenrechte (Auskunft, Berichtigung, Löschung)
  • die Umsetzung geeigneter Sicherheitsmaßnahmen
  • eine interne Governance für den Datenschutz

Anfragen werden nach dokumentierten Verfahren und mit strenger Nachverfolgung bearbeitet.

Wird die Sicherheit der Plattform regelmäßig überprüft?

ARISTID verpflichtet sich zur kontinuierlichen Verbesserung seiner Sicherheit. Diese basiert auf:

  • regelmäßigen Risikobewertungen
  • Kontrollen und Überprüfungen der Sicherheitsmaßnahmen
  • der kontinuierlichen Weiterentwicklung technischer und organisatorischer Maßnahmen

Dieser Ansatz erlaubt es, das Sicherheitsniveau kontinuierlich an Bedrohungen und regulatorische Anforderungen anzupassen.

Demo

##Sichern## Sie Ihre Einzelhandels-Infrastruktur

Treffen Sie unsere Teams und entdecken Sie unsere Architektur und Verpflichtungen.