Physikalischer Sicherheitsüberblick
Infrastruktur-Hosting & -Management
Die Infrastruktur von Pneumatic wird sicher auf Google Cloud gehostet und verwaltet. Diese Partnerschaft nutzt Googles hochmoderne Rechenzentrumstechnologie und -verwaltung, um hohe Zuverlässigkeitsniveaus und die Einhaltung branchenüblicher Standards zu gewährleisten. Google ist weltweit für seine Risikomanagementfähigkeiten anerkannt und hält Standards wie ISO 27001, SOC 1 und 2, PCI Level 1, FISMA Moderate und SOX ein.
Vor-Ort-Sicherheitsmaßnahmen
Die physische Sicherheit unserer Rechenzentren, zertifiziert nach ISO 27001 und FISMA, umfasst militärische Perimeterschutzkontrollen, natürliche Grenzen und unauffällige Gebäudegestaltungen, um unbefugten Zugriff zu verhindern. Der Zugriff wird konsequent durch professionelle Sicherheitskräfte, Überwachungskameras und moderne Einbruchserkennungssysteme durchgesetzt. Autorisiertes Personal unterzieht sich mehrfacher Authentifizierung durch mehrere Faktoren für den Zugang zum Rechenzentrum, während Besucher jederzeit begleitet werden.
Rechenzentrumstandorte
Unsere Rechenzentren sind strategisch innerhalb der Vereinigten Staaten (Oregon) platziert, um Leistung und Sicherheit zu optimieren.
Netzwerksicherheitsprotokolle
Sicherheitsteam zur Reaktion
Ein dediziertes Team steht bereit, um Sicherheitsbedenken zu behandeln und ist erreichbar unter security@pneumatic.app.
Firewall-Management
Unser Netzwerk wird durch die Firewall-Systeme von Google Cloud geschützt, die den Zugriff basierend auf spezifischen geschäftlichen Anforderungen und Sicherheitsrichtlinien regeln. Dies beinhaltet Host-basierte Firewalls für zusätzlichen Schutz und Maßnahmen zur Verhinderung von Spoofing- und Sniffing-Angriffen.
Schwachstellenmanagement
Regelmäßige Sicherheitsbewertungen durch spezialisierte Softwareplattformen gewährleisten fortlaufende Sicherheitsverbesserungen. Unsere Infrastruktur ist darauf ausgelegt, unbefugten Zugriff zu verhindern, einschließlich Paket-Sniffing und Port-Scanning, wobei jeder Vorfall gründlich untersucht wird.
Penetrationstests und Schwachstellenbewertungen
Unser Dienstleister wird regelmäßig von unabhängigen Sicherheitsfirmen auf Sicherheit geprüft. Ergebnisse aller solcher Bewertungen werden mit den Prüfern überprüft, alle identifizierten Risiken werden bewertet und Maßnahmen ergriffen, um sie zu minimieren.
Vorfallreaktion
Im Falle eines Sicherheitsvorfalls analysieren unsere Ingenieure umfangreiche Systemprotokolle, um das Problem prompt anzugehen und zu mildern.
DDoS-Mitigierung
Unser Dienstleister (Google Cloud) setzt fortschrittliche DDoS-Mitigierungstechniken ein, wie z.B. TCP-Syn-Cookies und Verbindungsratenbegrenzung, um sich gegen Denial-of-Service-Angriffe zu schützen.
Logischer Zugriff
Der Zugriff auf das Produktionsnetzwerk ist streng kontrolliert und geprüft, wobei für alle Mitarbeiter eine Mehrfaktorauthentifizierung erforderlich ist.
Verschlüsselung und Authentifizierung
Datenübertragungsverschlüsselung
CSP-Verwaltete (Standard-) Datenverschlüsselung wird angewendet. Unser E-Mail-Dienst stellt sichere TLS-Verbindungen sicher.
Datenablage und Backup
Backups werden täglich zwischen 3:00 und 7:00 Uhr UTC automatisch erstellt, mit einer Begrenzung von 7 Backups.
Datenverschlüsselung im Ruhezustand
Datenverschlüsselung im Ruhezustand (CSP-verwalteter Standardverschlüsselungstyp). Die Verwendung von kundenverwalteten Verschlüsselungsschlüsseln (CMEK) ist möglich, aber nicht für den SSD-Speichertyp dieses CSP anwendbar.