Rocket Software, Inc. und ihre verbundenen Unternehmen („Rocket Software“) verpflichten sich zum Schutz der Kundendaten und zur Verhinderung unbefugter Offenlegung, Nutzung, Änderung oder des Zugriffs auf diese Daten, die in den Diensten von Rocket Software gespeichert sind. Wir sind uns der Bedeutung angemessener Informationssicherheitsrichtlinien und -verfahren zum Schutz der Kundendaten bewusst. Wir unterhalten ein umfassendes Cybersicherheitsprogramm auf Unternehmensebene für die IT und Infrastruktur von Rocket Software. Diese Seite beschreibt das Sicherheitsprogramm von Rocket Software (Richtlinien, Verfahren und Technologien) und fasst die darin enthaltenen Kontrollmechanismen zusammen, einschließlich spezifischer Informationen zu Verschlüsselung, Zugriffskontrolle und Authentifizierung. Dieses Programm basiert auf führenden Sicherheitsstandards und -frameworks der Branche, wie beispielsweise denen der Internationalen Organisation für Normung (ISO) und des National Institute of Standards and Technology (NIST).
Das Sicherheitsprogramm von Rocket Software wird jährlich und kontinuierlich durch interne und externe Audits überprüft. Wir verfügen über mehrere Konformitätszertifizierungen, die die Wirksamkeit und Stabilität unseres Sicherheitsprogramms belegen. Die entsprechenden Dokumente stellen wir Ihnen gerne auf Anfrage zur Verfügung.
Die Richtlinien und Programme von Rocket Software werden durch unsere ISO 27001-Zertifizierung bestätigt, die auf Audits durch eine akkreditierte, unabhängige Drittpartei basiert. Darüber hinaus entspricht unser Programm für sichere Programmierung dem Standard ISO 20243.
Unsere SaaS-Produkte verfügen über eine SOC-1-Zertifizierung Typ II, die unsere strengen Sicherheitsvorkehrungen zum Schutz der Kundendaten bestätigt. Verschiedene Produkte von Rocket Software werden zudem jährlich einer SOC-2-Zertifizierung Typ I unterzogen.
Rocket Software, Inc. hat die TISAX-Zertifizierung (Trusted Information Security Assessment Exchange) erhalten. Diese bestätigt, dass die Informationssicherheitsmanagementsysteme unseres Unternehmens den branchenüblichen Sicherheitsstandards entsprechen. TISAX ist ein Bewertungs- und Austauschmechanismus für Informationssicherheit in der Automobilindustrie.
Die Kontrollen orientieren sich am NIST Cybersecurity Framework gemäß NIST Special Publication 800-53, Security and Privacy Controls for Information Systems and Organization.
Produktsicherheit hat bei Rocket Software, Inc. höchste Priorität. Unser Softwareentwicklungszyklus integriert Sicherheit in jede Iteration. Wir setzen statische und dynamische Tests sowie Open-Source-Analysetools ein.
Unsere Produktsicherheitskontrollen orientieren sich am SLSA-Framework (Supply Chain Levels for Software Artifacts). Dieses Framework umfasst Kontrollstandards und -maßnahmen zur Verhinderung von Manipulationen, zur Verbesserung der Integrität und zur Sicherung von Paketen und Infrastruktur.
Ein etablierter Prozess zum Schwachstellenmanagement, der dokumentiert und regelmäßig auf Basis von Geschäfts- und Informationssicherheitsanforderungen überprüft wird.
Es werden Erkennungs-, Präventions- und Wiederherstellungsmechanismen zum Schutz vor Malware implementiert, kombiniert mit einer angemessenen Sensibilisierung der Benutzer.
Jährlich wird eine externe Penetrationsprüfung durchgeführt oder wenn wesentliche Änderungen vorgenommen werden.
Es besteht eine Richtlinie zur Offenlegung von Sicherheitslücken. Weitere Informationen finden Sie unter folgendem Link: Programm zur Offenlegung von Sicherheitslücken .
Unter „Kundendaten“ verstehen wir Informationen und Daten, die wir im Rahmen unserer On-Premise-Dienstleistungen für Kunden sowie unserer SaaS-basierten Produkte oder Partner bei der Bereitstellung eines Online-Dienstes von Rocket Software für einen Kunden erhalten, verarbeiten, speichern oder übermitteln. Ebenso fallen darunter Informationen und Daten, die Kunden Rocket Software anderweitig zum Zwecke des Supports und der Inanspruchnahme von professionellen Dienstleistungen zur Verfügung stellen. Wir beschränken die Verwendung personenbezogener Daten, soweit möglich, und halten die Datenschutzbestimmungen ein.
Rocket Software schützt Kundendaten vor Verlust, Missbrauch und unbefugtem Zugriff, Offenlegung, Veränderung oder Zerstörung, indem branchenübliche Sicherheitsvorkehrungen angewendet werden, um die im Rocket Software Sicherheitsprogramm beschriebenen Kontrollziele umzusetzen.
Alle über Rocket Software -Dienste gesendeten und empfangenen Daten werden standardmäßig sowohl intern als auch extern über eine verschlüsselte Transportschicht übertragen. Die Verschlüsselungsalgorithmen und Schlüssellängen entsprechen den Verschlüsselungsrichtlinien von Rocket Software.
Die Datenübertragungskontrollen gewährleisten, dass Kundendaten während der Übertragung (elektronisch oder physisch) nicht ohne Autorisierung gelesen, kopiert, verändert oder entfernt werden können. Die übertragenen Informationen werden angemessen geschützt und verschlüsselt.
Rocket Software hat unternehmensweite Sicherheitsrichtlinien, -verfahren und -praktiken implementiert, um Sicherheitsrisiken in allen Geschäftsbereichen und Funktionen zu managen und zu minimieren. Diese Kontrollmechanismen gewährleisten die Einhaltung von Vorschriften, schützen Vermögenswerte, wahren die Datenintegrität und erzielen operative Effizienz im gesamten Unternehmen.
Rocket Software unterhält und implementiert Verfahren, um eine zeitnahe, effektive und geordnete Meldung und Reaktion auf vermutete oder bekannte Informationssicherheitsvorfälle oder -verletzungen zu gewährleisten. Branchenüblich streben wir eine umgehende Benachrichtigung, spätestens innerhalb von 48 Stunden, an. Eine etablierte Richtlinie für das Vorfallmanagement und ein entsprechender Prozess sind dokumentiert, werden regelmäßig überprüft und anhand der Geschäfts- und Informationssicherheitsanforderungen bewertet. Ein dedizierter Cybersicherheits-Notfallplan ist ebenfalls vorhanden.
Rocket Software pflegt und testet regelmäßig Notfallwiederherstellungs- und Geschäftskontinuitätspläne und -verfahren zur Reaktion auf von Menschen verursachte Bedrohungen und Naturkatastrophen, die Systeme beschädigen oder stören könnten, die Kundendaten oder nicht verfügbare Dienste und den Kundensupport enthalten.
Rocket Software nutzt verschiedene branchenführende Drittanbieter für Datenhosting und Colocation, um seine Dienstleistungen anzubieten. Diese Rechenzentren betreiben ihre Infrastruktur in gesicherten Bereichen gemäß den physischen Sicherheitsstandards der Serviceanbieter. Unsere Dienstleistungen basieren auf skalierbaren, leistungsstarken und hochverfügbaren Rechenzentren, deren Infrastruktur vor physischem Eindringen, Verlust, Diebstahl, Beschädigung und vorhersehbaren Naturkatastrophen wie Überschwemmungen und Stürmen geschützt ist.
Rocket Software beschränkt den Zugriff auf Kundendaten. Mitarbeiter mit vertrauenswürdigen Rollen erhalten nur im Rahmen ihrer Aufgaben Zugriff auf Kundendaten. Zu den Mitarbeitern von Rocket Software mit eingeschränktem Zugriff auf Kundendaten gehören beispielsweise Kundensupport- und Beratungsmitarbeiter.
Rocket Software verwendet gemäß seinen technischen Standards geeignete Hardware und Software, um seine Netzwerke vor Eindringlingen und Datenverlust zu schützen.
Rocket Software nutzt derzeit verschiedene branchenführende Drittanbieter für Hosting und Colocation als Speicher- und Plattformdienste. Unsere Hosting- und Colocation-Anbieter sind nach ISO 27001, SSAE 16 SOC 1 / ISAE 3402 (SAS 70/Typ II) und SOC 2 zertifiziert.
Der KI-Governance-Ausschuss überwacht die ethische und verantwortungsvolle Entwicklung und Nutzung von KI-Systemen im gesamten Unternehmen. Der Ausschuss stellt die Einhaltung der KI-Prinzipien von Rocket Software, geltender Gesetze und Vorschriften sowie bewährter KI-Praktiken sicher.
Wenn Sie diese Sicherheitserklärung besprechen oder uns Feedback, Fragen oder Bedenken dazu mitteilen möchten, kontaktieren Sie uns bitte per E-Mail unter [email protected] . Sie können uns auch schriftlich erreichen unter:
Rocket Software, Inc.
77 Fourth Avenue, Suite 100
Waltham, Massachusetts 02451
An: Informationssicherheit
Wenn Sie eine Beschwerde bezüglich unserer Datenschutzpraktiken haben, können Sie diese unter den oben genannten Kontaktdaten einreichen. Unser Sicherheits- und Compliance-Team wird Ihre Beschwerde prüfen und Ihnen eine Antwort zukommen lassen. Zur Beurteilung Ihrer Beschwerde benötigen wir ausreichende Informationen und behalten uns vor, im Rahmen der Prüfung weitere Informationen anzufordern.
