In Bezug auf Datensicherheit erfüllen wir mit unserem FileCloud Managed Service neben der Zertifizierung nach ISO 27001 auch in der technischen Umsetzung höchste Anforderungen.
Im Service Level Agreement (SLA) wird die Verfügbarkeit Ihrer Dienstleistung, die Reaktionszeiten und Erreichbarkeitszeiten festgelegt. Je nach Ihren Qualitätsanforderungen, haben Sie für jede einzelne VM die Wahl aus 4 verschiedenen SLA-Kategorien.
HSTS bietet zusätzlichen Schutz, indem der Browser nur noch verschlüsselte Verbindungen zu einer Domain aufbaut. Bei falschen HSTS-Validierungsdaten im Firefox-Browser kann die betreffende URL aus dem HSTS-Cache entfernt werden.
Bei externen Audits unserer Kunden wird oft nach der eingesetzten Verschlüsselung auf Datenträgern gefragt. In einem Tier III- oder IV-Datacenter ist die Verschlüsselung des Datenträgers selbst nicht geeignet, um die Zugriffssicherheit zu erhöhen.
Sicherheitslücken in Softwarekomponenten unterstreichen die Bedeutung regelmäßiger Konfigurationsüberprüfungen. Besonderes Augenmerk gilt den Internetdiensten wie Webseiten und E-Mails.
Die managedhosting.de betreibt Datacenter in Berlin und Dresden. Damit ist es einfach möglich, Applikationen oder Systeme entsprechend der Verfügbarkeitsanforderungen des Kunden auf mehrere Standorte zu verteilen (Availability Zones).
managedhosting.de ist bereits seit 2013 nach DIN ISO/IEC 27001 zertifziert und betreit seither als einer der ersten Cloud Provider in Deutschland ein regelmäßig extern auditiertes Informationssicherheits-Management-System (ISMS).
TCP Timestamps werden oft bei Sicherheitsaudits kritisiert, doch gibt es aus Sicht der Anbieter keinen Grund, sie zu deaktivieren. Sie dienen der präzisen Ermittlung von RTTs in breitbandigen Verbindungen und stellen keine Sicherheitslücke dar.
Informationen zur Löschung aller im Rahmen der erbrachten Dienstleistung gespeicherten Daten nach Beendigung der Dienstleistung und automatischer Prozess zur Löschung von Daten nach einer Kündigung.
Die Auslagerung von IT-Dienstleistungen an einen Cloud-Service-Provider ändert nichts an der Verantwortung des Auftraggebers für den Datenschutz.