RGT-SEC-01 · Vertrauen & Sicherheit

Die Kontrollen hinter der Infrastruktur, über die Sie melden.

Regtify betreibt und schützt die Berechnungs-, Melde- und Dateninfrastruktur, auf die sich regulierte Unternehmen und ihre Dienstleister stützen.

01 — SICHERHEITSNIVEAU

Ein Sicherheitsniveau, plattformweit einheitlich.

DART und APEX laufen auf demselben Kern wie REGREP. Hosting, Verschlüsselung, Zugriffskontrolle und Datenschutz gelten einheitlich für die gesamte Plattform.

Wir beschreiben unsere Kontrollen in der Sprache, die Ihre eigenen Sicherheits- und Compliance-Teams prüfen, und wir trennen klar zwischen dem, was implementiert ist, und dem, woran wir arbeiten.

02 — KONTROLLEN

Was implementiert ist.

Hosting
Amazon Web Services
Anwendungen und Kundendaten laufen auf der AWS-Cloud-Infrastruktur.
Implementiert
Verschlüsselung
Im Ruhezustand & bei der Übertragung
Kundendaten werden bei der Speicherung und bei der Übertragung zwischen Systemen verschlüsselt.
Implementiert
Zugriffskontrolle
Rollenbasiert · minimale Rechtevergabe
Der Zugriff auf Systeme und Kundendaten ist auf autorisiertes Personal beschränkt, rollenbasiert und nach dem Prinzip der minimalen Rechtevergabe.
Implementiert
Backups
Automatisiert · wiederherstellbar
Daten werden nach einem automatisierten Zeitplan gesichert, mit dokumentierten Wiederherstellungsverfahren.
Implementiert
Überwachung
Protokollierung & Aufsicht
Aktivitäten in Infrastruktur und Anwendungen werden protokolliert, um den operativen Überblick und die Untersuchung von Vorfällen zu unterstützen.
Implementiert
Datenschutz
DSGVO (UK & EU)
Personenbezogene Daten werden im Einklang mit der britischen und der EU-DSGVO verarbeitet.
Implementiert
03 — ZERTIFIZIERUNG

Woran wir arbeiten.

Wir arbeiten auf ISO/IEC 27001 und SOC 2 hin. Wir sind noch gegen keine der beiden Normen zertifiziert, und wir führen keine Zertifizierungssiegel, solange wir die Zertifikate nicht halten.

ISO/IEC 27001Informationssicherheits-Management
In Arbeit
SOC 2Kontrollen für Dienstleistungsorganisationen
In Arbeit
DSGVO (UK & EU)Einhaltung des Datenschutzes
Implementiert
04 — DATENSCHUTZ

Wie mit Kunden- und personenbezogenen Daten umgegangen wird.

Regtify handelt als Auftragsverarbeiter im Auftrag seiner Kunden, die Verantwortliche für ihre Daten bleiben. Personenbezogene Daten werden ausschließlich zur Erbringung der beauftragten Melde- und Analyseleistungen verarbeitet, im Einklang mit der britischen und der EU-DSGVO.

AUF ANFRAGE

Ein Auftragsverarbeitungsvertrag sowie Angaben zum Speicherort der Daten und zu Unterauftragsverarbeitern stehen Kunden und Interessenten auf Anfrage zur Verfügung.

05 — VERANTWORTUNGSVOLLE OFFENLEGUNG

Ein Sicherheitsproblem melden.

Wenn Sie glauben, eine Sicherheitslücke bei Regtify oder einem seiner Produkte gefunden zu haben, wenden Sie sich bitte an uns, damit wir sie prüfen und beheben können. Wir bestätigen den Eingang jeder Meldung und halten die meldende Person über das Ergebnis auf dem Laufenden.

06 — KONTAKT

Sprechen Sie mit unserem Team.

Für Sicherheitsfragebögen, Due-Diligence-Unterlagen oder eine Erläuterung, wie die Infrastruktur zu Ihren Pflichten passt.