Safecall Technik & Sicherheit

Häufig gestellte Fragen (FAQs)

Die Webseite zu technischer Infrastruktur und Sicherheit von SafeCall behandelt wichtige Fragen zu den technischen Fähigkeiten und Sicherheitsprotokollen unserer Whistleblowing-Plattform für Unternehmen.

Die Seite umfasst umfassende Lösungen, darunter Rechenzentren mit Sitz im Vereinigten Königreich, GDPR-Konformität und robuste Sicherheitsrahmenwerke, die den ISO 27001-Standards entsprechen.

Zu den wichtigsten Funktionen gehören Kapazitäten im Unternehmensmaßstab für Millionen von Benutzern, anpassbare Workflows und automatisierte Routing-Systeme.

Sicherheitsmaßnahmen umfassen Verfahren zur Reaktion auf Vorfälle, Protokolle zur Datenhoheit und Mechanismen für grenzüberschreitende Datenübertragungen.

Diese FAQs beschreiben SLA-Verpflichtungen, Leistungsbenchmarks und Sicherheitsgarantien und verdeutlichen unser Engagement für die Einhaltung höchster technischer und sicherheitsrelevanter Standards zur Erfüllung globaler Compliance-Anforderungen.

  • Welche Maßnahmen zur Datensicherung und Notfallwiederherstellung haben Sie getroffen?   

    Wir verfügen über robuste Verfügbarkeitskontrollen, um Datenverlust oder -zerstörung zu verhindern. Dazu gehören: 

    • Eine umfassende Backup-Strategie (online/offline; vor Ort/außerhalb des Standorts) 
    • Unterbrechungsfreie Stromversorgung (USV) 
    • Virenschutz und Firewalls 
    • Dokumentierte Meldeverfahren 

    Unsere Backup- und Notfallwiederherstellungspläne sind Teil unseres ISO 27001 ISMS, das von BSI UK unabhängig überprüft wurde. 

  • Wie oft führen Sie Sicherheitstests durch?   

    Wir führen mindestens einmal im Monat automatisierte Tests und mindestens einmal im Jahr unabhängige physische Penetrationstests durch. Diese Tests helfen uns, unsere Sicherheitskontrollen zu validieren und kontinuierliche Verbesserungen zu unterstützen.  

  • Verwenden Sie rollenbasierte Sicherheit?   

    Ja. Wir verwenden ein hierarchisches, rollenbasiertes Sicherheitsmodell, das auf dem Need-to-know-Prinzip basiert. Dadurch wird sichergestellt, dass Datenschutzkontrollen klar definiert sind und der Zugriff angemessen eingeschränkt wird, um Vertraulichkeit und Integrität zu gewährleisten. 

  • Wie gewährleisten Sie die Sicherheit der Datenübertragung?   

    Wir schützen Daten während der elektronischen Übertragung durch Verschlüsselung, VPNs sowie digitale Zertifikate und Signaturen und verhindern so unbefugten Zugriff, Änderungen oder Löschungen. 

  • Welche Zugriffskontrollen haben Sie eingerichtet?   

    Wir wenden eine Kombination aus folgenden Maßnahmen an: 

    • Physische Zugangskontrollen (z. B. Schlüsselkarten, Sicherheitsdienste, Videoüberwachung) 
    • Elektronische Zugangskontrollen (z. B. sichere Passwörter, automatische Verriegelung) 
    • Interne Zugriffskontrollen auf Basis von Benutzerrollen und protokollierten Systemzugriffsereignissen 

    Diese Maßnahmen tragen dazu bei, dass nur autorisierte Personen Zugriff auf sensible Systeme und Daten haben. 

  • Wie verhindert man DDoS-Angriffe?   

    Unsere Rechenzentren verwenden fortschrittliche Sicherheitsprotokolle, um DDoS-Angriffe aktiv zu verhindern und unbefugten Datenverkehr sowohl zu als auch innerhalb der Zentren zu blockieren.