Der Schutz Ihrer Daten ist keine Option. Er ist unsere ##Verantwortung##.
ARISTID hostet Promotionsdaten für über 10.000 Verkaufsstellen und orchestriert Geschäftsprozesse, die 43 Milliarden Euro Promotionsumsatz repräsentieren. Bei ARISTID verstehen wir Sicherheit als ständige Anforderung.
Jede technische Entscheidung, jede Produktweiterentwicklung, jeder Zugriff ist darauf ausgelegt, die Vertraulichkeit, Integrität, Verfügbarkeit und Resilienz Ihrer Daten zu gewährleisten.
Unser Ansatz basiert auf einem Informationssicherheits-Managementsystem, das an ISO/IEC 27001 und den Empfehlungen der ANSSI ausgerichtet ist.
Sicherheit auf höchstem Niveau
Sicherheit ist bei ARISTID ein Grundpfeiler. Sie wird vom Management getragen. Sie wird von einem benannten CISO geführt. Sie fließt in alle Entscheidungen ein – strategisch, operativ und technisch. Diese Positionierung erlaubt es uns, sich wandelnden Risiken immer einen Schritt voraus zu sein.
Ein Ansatz auf Basis realer Risiken
Wir sichern auf Basis tatsächlicher Risiken ab, und unser Cybersecurity-Reifegrad ist hoch.
Unser Ansatz stützt sich auf:
- die Identifikation kritischer Assets
- die Analyse interner und externer Bedrohungen
- die Bewertung geschäftlicher, kundenbezogener und regulatorischer Auswirkungen
- ein regelmäßig aktualisiertes Risikoregister
All dies ist Teil einer Informationssicherheitsrichtlinie. Restrisiken werden akzeptiert, validiert und überwacht. Nichts bleibt dem Zufall überlassen.
Klassifizierte, geschützte und kontrollierte Daten
Alle von ARISTID verarbeiteten Daten sind klassifiziert: öffentlich, intern, vertraulich, streng vertraulich.
Sensible und personenbezogene Daten unterliegen verstärkten Maßnahmen:
- Verschlüsselung der Daten im Ruhezustand und bei der Übertragung
- Zugriffskontrolle nach dem Least-Privilege-Prinzip
- Einhaltung der DSGVO-Anforderungen
Unsere Rolle ist einfach: sicherzustellen, dass nur die richtigen Personen zur richtigen Zeit auf die richtigen Daten zugreifen.
Eine Architektur, die standhält
Unser Informationssystem folgt einer Defense-in-Depth-Logik:
- Netzwerksegmentierung
- Sicherheitskomponenten (Firewall, IPS/IDS, WAF, VPN, APIM)
- kontinuierliches Schwachstellen- und Patch-Management
- Monitoring und Protokollierung von Ereignissen
Wir wollen nicht nur vorbeugen. Wir wollen schnell erkennen und reagieren.
Streng kontrollierte Zugriffe
Jeder Zugriff ist:
- namentlich zugeordnet
- individualisiert
- regelmäßig überprüft
- vollständig nachvollziehbar
Das Prinzip ist einfach: kein unnötiger Zugriff, kein unkontrollierter Zugriff.
Sicherheit von der Entwicklung an
Bei ARISTID beginnt Sicherheit mit der ersten Codezeile, ab dem Start eines Projekts.
Wir wenden einen sicheren Entwicklungszyklus (Secure SDLC) an, der Folgendes umfasst:
- strenge Kontrolle des Zugriffs auf Entwicklungswerkzeuge
- vollständige Nachvollziehbarkeit des Codes
- Sicherheitsaudits und integrierte Tests
- kontinuierliche Schulung der Teams
Sicherheit ist “by design” – sie ist von Anfang an integriert.
Vorfälle antizipieren, Kontinuität sichern
Wir gehen von einem einfachen Prinzip aus: Ein System muss standhalten und weiterlaufen können.
Dafür haben wir Folgendes umgesetzt:
- einen Business Continuity Plan (BCP) für kritische Services
- regelmäßige, verschlüsselte und getestete Backups
- einen strukturierten Incident-Management-Prozess: Erkennung, Reaktion, Behebung, Lessons Learned
Und vor allem: Wir informieren unsere Kunden transparent, wenn ein Vorfall sie betrifft.
Sicherheit, getragen von Teams und Partnern
Sicherheit beruht nicht allein auf Technologie.
Sie hängt auch ab von:
- einem kontinuierlichen Sensibilisierungsprogramm für Mitarbeitende
- regelmäßigem Monitoring und Audits unserer kritischen Dienstleister
Denn eine Sicherheitskette ist nur so stark wie ihr schwächstes Glied.
Unser Versprechen
Wir wollen keine Kästchen abhaken. Wir bauen ein System, das dauerhaft schützt, was Ihnen wichtig ist.
Bei ARISTID basiert Sicherheit auf:
- einer klaren Governance
- einem strukturierten, risikobasierten Ansatz
- bewährten technischen und organisatorischen Maßnahmen
Unsere Systeme sind darauf ausgelegt, Folgendes zu gewährleisten:
- die Vertraulichkeit Ihrer Daten
- die Integrität Ihrer Informationen
- die Verfügbarkeit Ihrer Services
- Resilienz im Fall von Vorfällen
Häufige Fragen zu Sicherheit & Compliance
Die Daten werden auf sicheren Infrastrukturen gehostet, die auf Verfügbarkeit, Resilienz und Informationsschutz ausgelegt sind.
Die Architektur stützt sich auf Redundanz- und Kontinuitätsmechanismen, die die Robustheit der Services sicherstellen. Strenge Maßnahmen gewährleisten die Trennung der Umgebungen und den Schutz der Daten zwischen den Kunden.
Ja. Die Daten werden durch geeignete Verschlüsselungsmechanismen geschützt:
- Verschlüsselung der Daten bei der Übertragung
- Verschlüsselung der Daten im Ruhezustand
Diese Maßnahmen stellen sicher, dass sensible Daten vor unbefugtem Zugriff geschützt sind.
Das Zugriffsmanagement basiert auf anerkannten Sicherheitsprinzipien:
- namentlich zugeordnete, individualisierte Konten
- Zugriffskontrolle nach dem Least-Privilege-Prinzip
- regelmäßige Überprüfung der Berechtigungen
- vollständige Nachvollziehbarkeit der Zugriffe
Jeder Zugriff ist streng geregelt, kontrolliert und auditierbar.
ARISTID setzt Verfahren um, die den DSGVO-Anforderungen für die Verarbeitung personenbezogener Daten entsprechen. Dazu gehören:
- die Verwaltung der Betroffenenrechte (Auskunft, Berichtigung, Löschung)
- die Umsetzung geeigneter Sicherheitsmaßnahmen
- eine interne Governance für den Datenschutz
Anfragen werden nach dokumentierten Verfahren und mit strenger Nachverfolgung bearbeitet.
ARISTID verpflichtet sich zur kontinuierlichen Verbesserung seiner Sicherheit. Diese basiert auf:
- regelmäßigen Risikobewertungen
- Kontrollen und Überprüfungen der Sicherheitsmaßnahmen
- der kontinuierlichen Weiterentwicklung technischer und organisatorischer Maßnahmen
Dieser Ansatz erlaubt es, das Sicherheitsniveau kontinuierlich an Bedrohungen und regulatorische Anforderungen anzupassen.
##Sichern## Sie Ihre Einzelhandels-Infrastruktur
Treffen Sie unsere Teams und entdecken Sie unsere Architektur und Verpflichtungen.






