Umfassende Informationssicherheit
Um zuverlässige Erkenntnisse für Planung und Sicherheit zu gewährleisten, integriert Isarsoft Perception robuste Cybersicherheitsmaßnahmen direkt in die Software.
.avif)
Informationssicherheit ist wichtig
Bei Isarsoft stehen Datenschutz und Informationssicherheit von Anfang an im Mittelpunkt unserer Werte. Wir glauben, dass Informationssicherheit nicht nur eine Verantwortung ist, sondern auch eine Grundlage für den Aufbau eines dauerhaften Vertrauens bei unseren Kunden, Partnern und Stakeholdern.
Sicherheit durch Design
Informationssicherheit ist ein zentraler Bestandteil unseres Entwicklungsprozesses, um sicherzustellen, dass jede Bereitstellungsarchitektur Datenintegrität priorisiert und potenzielle Angriffsflächen minimiert.
Proaktives Risikomanagement
Risiken werden systematisch durch regelmäßige interne und externe Audits gemanagt.
Zertifizierte Standards und Best Practice
Richtlinien und Kontrollen erfüllen die international anerkannte ISO/IEC 27001 und unsere Prozesse orientieren sich an weltweiten Standards, um Bedrohungen immer einen Schritt voraus zu sein.
Informationssicherheit in der Praxis
Verschlüsselung und Kommunikation
Sicherer Datenaustausch:
Die Kommunikation zwischen der Benutzeroberfläche und dem Server ist über HTTPS gesichert.
Maximale Datenschutzstandards:
Bei der Verschlüsselung wird ausschließlich TLS mit Perfect Forward Secrecy (PFS) verwendet.
Verwaltung von Zertifikaten:
Isarsoft Perception generiert standardmäßig ein selbstsigniertes Zertifikat und unterstützt benutzerdefinierte Zertifikate, um bestimmte Unternehmenssicherheitsanforderungen zu erfüllen.
Verwaltung des Zugriffs
Strenge Kontrolle:
Der Zugriff auf die GraphQL-API, die Benutzeroberfläche und vertrauliche Daten wird über ein integriertes Benutzerverwaltungssystem geregelt.
Kryptografische Sicherheit:
Passwörter werden ausschließlich als s Hashes gespeichert.
Benutzerverwaltung:
Eine rollenbasierte Struktur verhindert unbefugten Zugriff; z. B. ist es als „eingeschränkter Benutzer“ nicht möglich ,Video- oder Bilddaten anzusehen.
Mehrstufige Authentifizierung:
Das granulare Identitätsmanagement umfasst Mu, um sicherzustellen, dass nur autorisiertes Personal auf das System zugreift.
Sicherheitslücken und Produktsicherheit
Kontinuierliches Scannen:
Die IT-Umgebung wird regelmäßig gescannt, wobei die Risiken gemäß dem Common Vulnerability Scoring System (CVSS) klassifiziert und priorisiert werden.
Überprüfung der Belastbarkeit:
Regelmäßige Penetrationstests überprüfen die Widerstandsfähigkeit der Software gegen gezielte Angriffe.
Minimale Angriffsfläche:
Die Architektur ist so konzipiert, dass sie Risikopunkte minimiert und der Datenintegrität Priorität einräumt.
Lokale Verarbeitung für Datensouveränität
Bereitstellung vor Ort und am Edge:
Durch die lokale Verarbeitung auf Edge-Geräten oder privaten Servern bleiben sensible Videostreams innerhalb des gesicherten Kundennetzwerks.
Physischer Schutz:
Daten bleiben physisch vor externen Zugriffen geschützt, da sie sich in der gesicherten internen Infrastruktur befinden.
Unabhängiger Betrieb:
K ohne externe Internetverbindung, wodurch Sicherheitsbedenken im Zusammenhang mit Cloud-basierten Lösungen beseitigt werden.
.avif)
Zertifizierte Sicherheitsprozesse
Das vom TÜV Süd ausgestellte ISO/IEC 27001 Zertifikat bedeutet, dass die Informationssicherheitspraktiken, -richtlinien und -kontrollen von Isarsoft unabhängig geprüft wurden und dass sie den höchsten globalen Standards entsprechen.
ISO/IEC 27001 ist der international anerkannte Standard für Informationssicherheitsmanagementsysteme (ISMS). Es stellt einen systematischen Rahmen für die Verwaltung sensibler Informationen dar, gewährleistet Vertraulichkeit, Integrität und verbessert kontinuierlich die Risikomanagementprozesse.
Bereit für intelligente Video Analyse ohne Risiko?
.avif)
Weitere Ressourcen
Datenschutz
Erfahren Sie mehr über Datenschutz mit Isarsoft Perception
Bereitstellungsoptionen
Erkunden Sie alle Bereitstellungsoptionen von Edge bis zur Cloud
Trust Center
Erfahren Sie, welche Maßnahmen Isarsoft für Datenschutz und Informationssicherheit ergreift.
Dokumentation
Softwaredokumentation mit den neuesten Versionshinweisen
FAQ
Can't find the answer to your question?
Contact us now!
Wo werden die Daten verarbeitet und wird eine Internetverbindung benötigt?
Je nach Version kann Isarsoft Perception auf Kameras, Edge- und Server-Hardware installiert werden. Die Datenverarbeitung erfolgt lokal und erfordert keine Internetverbindung. Die erfassten, anonymen Metadaten können zur Weiterverarbeitung an Drittsysteme übermittelt werden.
Erfordert die Software eine regelmäßige Kommunikation mit Isarsoft-Servern zur Lizenzprüfung, auch beim lokalen Betrieb?
Nein, Isarsoft Perception unterstützt die Offline-Lizenzaktivierung. Für Einsätze in abgelegenen Regionen oder sicherheitskritischen Umgebungen mit unterbrochener oder fehlender Internetverbindung benötigt das System keinen „Heartbeat“ oder eine ständige Verbindung zu unseren Servern. Ist keine Verbindung verfügbar, funktioniert die Software weiterhin normal und ohne Unterbrechung.
Wem gehören die von Isarsoft Perception erfassten und generierten Daten?
Unsere Kunden behalten zu 100 % das Eigentum an allen erfassten und generierten Daten (Metadaten, Bilder und Berichte). Isarsoft hat niemals Zugriff auf Betriebsdaten.
Wie werden Daten gesammelt und zur Verbesserung der Warteschlangenleistung genutzt?
Daten werden anonym über Videostreams erfasst und analysiert, um Kennzahlen wie Warteschlangenlänge und Wartezeit zu verfolgen. Diese Erkenntnisse helfen, die Personaleinsatzplanung zu optimieren, Layouts zu verbessern und die Servicequalität zu steigern.
Werden Betriebsdaten der Kunden von Isarsoft für Modelltraining, Produktentwicklung oder andere Zwecke verwendet?
Wir verwenden Kundendaten niemals für Modelltraining oder Produktentwicklung ohne ausdrückliche, schriftliche Zustimmung und eine separate Datenfreigabevereinbarung.
Wie benachrichtigt Isarsoft Kunden über Sicherheitslücken oder Datenschutzverletzungen, die ihre Bereitstellung betreffen könnten?
Wenn wir eine Schwachstelle in unserer Software identifizieren, informieren wir betroffene Kunden über technische Bulletins und stellen gepatchte Versionen oder Abhilfemaßnahmen bereit.
Ist es möglich, die Software in einer vollständig air-gapped oder Offline-Umgebung zu betreiben?
Ja, die Software ist vollständig in der Lage, in einer komplett abgeschotteten oder Offline-Umgebung zu funktionieren. Dies ist eine Kernfunktion für unsere infrastruktur- und sicherheitsbewussten Kunden.


.avif)