Luware’s Anspruch an Sicherheit und Compliance

Wenn Sie sich für eine Luware-Lösung entscheiden, können Sie sich darauf verlassen, dass Ihre Daten in sicheren Händen sind. Luware verpflichtet sich, bei jedem Schritt Sicherheit und Compliance zu gewährleisten – von der Datenverarbeitung bis zur Speicherung.

Zertifizierter Anbieter

Luware ist ein zertifizierter SaaS-Anbieter und unterzieht sich regelmässig internen und externen Audits, um sicherzustellen, dass robuste Sicherheitsmassnahmen vorhanden sind.

SOC 2 Type II

SOC 2 Typ II bietet eine unabhängige Bewertung der Sicherheitskontrollen, die Luware implementiert hat, um die Daten unserer Kunden in unseren Cloud-Lösungen Luware Recording und Luware Nimbus zu schützen.

ISO 27001

Die Luware AG besitzt eine gültige ISO 27001-Zertifizierung. Alle Prozesse werden konzernweit ausgerollt.

ISO 27001 ist der internationale Standard für Informationssicherheits-Managementsysteme (ISMS) und spezifiziert die Anforderungen an entsprechende Sicherheitsmechanismen.

Zertifikat herunterladen

ISO 9001

Die Luware AG besitzt eine gültige ISO 9001-Zertifizierung. Alle Prozesse sind in der gesamten Gruppe eingeführt.

ISO 9001 ist der internationale Standard für ein Qualitätsmanagementsystem (QMS) und stellt sicher, dass die Anforderungen von Kunden und Behörden erfüllt werden.

Zertifikat herunterladen

Sichern Sie Ihre Geschäftskommunikation mit Luware Nimbus

Um optimale Leistung, Sicherheit und Compliance zu gewährleisten, implementiert Luware eine umfassende Cloud-Sicherheitsstrategie. Diese Strategie umfasst unter anderem folgende Punkte:

  • Authentifizierung und Zugriffskontrolle schützen unsere Lösungen vor unberechtigtem Zugriff. Wir konzentrieren uns auf Multi-Faktor-Authentifizierung und rollenbasierten Zugriff, um die Einhaltung des Need-to-know-Prinzips zu gewährleisten und mehrere Berechtigungsebenen durchzusetzen. Wir überwachen den Zugriff mit Hilfe von Entra ID-Loginprotokollen innerhalb des Kundenmandanten und MSFT Azure Sentinel als zentralisierte Protokollierungslösung für Benutzerzugriffsaktivitäten.
  • Die Betriebssicherheit wird durch unsere Sicherheitsgrundsätze, Richtlinien zur Bedrohungsabwehr, sichere Softwareentwicklung, Patches und Roadmap-Planung gewährleistet. Unsere detaillierten Prozesse zur Reaktion auf Vorfälle und Sicherheitsverletzungen stellen eine angemessene Alarmierung und Behebung sicher. Strenge Änderungskontrollverfahren erhöhen unsere Betriebssicherheit zusätzlich.
  • Das Business Continuity Management verfügt über ein definiertes Programm, das sicherstellt, dass Risikomanagementprozesse und kritische Ressourcen identifiziert und einsatzbereit sind.
  • Hosting-Instanzen werden innerhalb von Microsoft Azure in der Schweiz, in Deutschland und in Grossbritannien angeboten. In jeder Region steht ein sekundärer DR-Backup-Standort zur Verfügung. Support wird von Standorten innerhalb der EU, des EWR, der Schweiz und Grossbritanniens geleistet, um sicherzustellen, dass Kunden die strengen GDPR-Prinzipien einhalten können.
  • Hochverfügbarkeit und Notfallwiederherstellung werden durch eine robuste Systemarchitektur, Datenbankausfallsicherheit sowie Backup- und Wiederherstellungsprozesse gemäß den besten Industriestandards gewährleistet.

 

Whitepaper zum Thema Sicherheit
Luware Nimbus Security Whitepaper herunterladen

Unser Anspruch an Sicherheit und Transparenz

Wir sind bestrebt, unsere Sicherheitspraktiken transparent zu machen. Als Mitglied der Cloud Security Alliance und von Security Trust Assurance and Risk (STAR) bieten wir eine umfassende Selbsteinschätzung unserer Sicherheitskontrollsysteme.

Self-assessment herunterladen

Was unsere Kunden über uns sagen

Die Vorteile von [Luware Nimbus und der] Cloud liegen auf der Hand: einfachere Verwaltbarkeit, mehr Sicherheit und modernes Arbeiten zu skalierbaren Kosten. Heute können auch kleine und mittlere Unternehmen die gleichen Cloud-Technologien nutzen wie große Finanzunternehmen. – Ralf Luchsinger, Head of ICT at Bank Avera

Mit einem Experten sprechen

Möchten Sie mehr über Luwares Engagement für Sicherheit und Compliance erfahren? Wir würden uns gerne mit Ihnen unterhalten.