Funktion · Sicherheit
Sicherheit und Datenschutz, die im Alltag standhalten
Hosting in Deutschland, verschlüsselte Übertragung, Rollenmodell und Audit-Log bilden den Rahmen für DSGVO-konforme Datenhaltung im Betrieb.
Kibi Scada schützt nicht nur Daten, sondern auch Verantwortlichkeiten, Nachweise und Zugriffe. Hosting in Deutschland, verschlüsselte Datenpfade, Rollenmodelle und Audit-Logs bilden dafür den technischen und organisatorischen Rahmen.
- Deutschland-Hosting ohne Datenabfluss in Drittländer
- AES-256, TLS 1.3 und verschlüsselte Gerätekommunikation
- Rollen, Audit-Log und 2FA als Teil des Plattformbetriebs
Auf einen Blick
Sicherheit ist Teil des Produktbetriebs, nicht nur ein Versprechen
Verschlüsselung, Berechtigungen, Audit-Logs und Datenschutz-Dokumentation greifen ineinander. Erst dadurch wird aus einem Sicherheitsversprechen ein verlässlicher Standard im Betrieb.
Typische Bausteine
Arbeitsweise
Vom Zugriffsschutz bis zum revisionsfähigen Nachweis
Drei Ebenen, die zusammengehören: wer zugreifen darf, wie Daten geschützt werden und wie sicherheitsrelevante Aktionen später nachvollzogen werden können.
Zugriffe sauber begrenzen
Nutzende, Rollen und Standorte werden so organisiert, dass jede Person nur die Daten und Funktionen sieht, die sie tatsächlich braucht. Das reduziert Risiko und erhöht Nachvollziehbarkeit.
Daten geschützt übertragen und speichern
Vom Sensor über Gateway und API bis zur Datenhaltung bleibt der Pfad verschlüsselt. So ist Sicherheit nicht nur ein Rechenzentrumsmerkmal, sondern Teil des gesamten Datenwegs.
Aktionen revisionsfest protokollieren
Änderungen, Zugriffe und sicherheitsrelevante Aktionen werden prüfbar festgehalten. Damit lassen sich Vorfälle, Freigaben und Zuständigkeiten auch später lückenlos nachvollziehen.
Im Detail
Was Sicherheits- und Datenschutzfunktionen in diesem Umfeld leisten müssen
Regulierte Betriebe brauchen mehr als verschlüsselte Übertragung. Entscheidend sind klare Rollen, nachvollziehbare Änderungen, deutsche Datenhaltung und ein DSGVO-Rahmen, der im Alltag tragfähig bleibt.
Verschlüsselung
Sicherheit beginnt am Gerät und endet nicht beim Browser
Kibi Scada betrachtet Verschlüsselung als durchgehenden Pfad: von der Sensorkommunikation über Gateway und VPN bis hin zu API, Webzugriff und Backup.
- TLS 1.3 für Web- und API-Zugriffe
- Verschlüsselte Gerätekommunikation über abgesicherte Transportwege
- AES-256 für sensible Daten und Backups
- Nachvollziehbare Transportpfade vom Gerät bis zur Cloud
Rollen & Audit-Log
Zugriff und Verantwortung bleiben nachvollziehbar
Feingranulare Rollen, standortbezogene Berechtigungen und Audit-Logs sorgen dafür, dass sensible Daten nicht offen herumliegen und Änderungen später belegbar bleiben.
- Vordefinierte und individuelle Rollenmodelle
- Standort- und funktionsbezogene Zugriffsbegrenzung
- 2FA für kritische Konten und administrative Nutzung
- Audit-Log für Konfigurationen, Zugriffe und Änderungen
DSGVO & Betrieb
Datenschutz ist in den Betriebsrahmen eingebaut
Rechenzentrumsstandort, Subprozessoren, AVV und organisatorische Maßnahmen sind kein Anhang, sondern gehören zur verlässlichen Betriebsfähigkeit im regulierten Umfeld.
- Hosting ausschließlich in deutschen Rechenzentren
- AVV und dokumentierte TOMs für Kundenprozesse
- Umsetzung von Löschung, Auskunft und Portierung vorbereitbar
- Keine unnötige Abhängigkeit von außereuropäischen Datenpfaden
Einsatzfelder
Wo Sicherheit und Datenschutz besonders prüfungsrelevant werden
Je mehr Standorte, Verantwortliche und dokumentationspflichtige Prozesse zusammenlaufen, desto wichtiger wird ein Sicherheitsrahmen, der nicht nur technisch gut aussieht, sondern prüfbar trägt.
Krankenhäuser
Verteilte Küchen-, Technik- und Hygieneteams brauchen eine Plattform, die Alarmwege, Nachweise und Standortdaten sauber zusammenführt.
Großküchen
Hohe Dokumentationspflicht, viele Geräte und enge Betriebsfenster machen durchgängige Transparenz in der Plattform besonders wertvoll.
Catering
Mobile Abläufe, mehrere Ausgabepunkte und wechselnde Teams profitieren von einem zentralen System für Monitoring, Meldungen und Berichte.
Servicepartner
Mandanten, technische Zuständigkeiten und dokumentierte Maßnahmen lassen sich auf einer Oberfläche konsistent zusammenhalten.
FAQ
Häufige Fragen zu Sicherheit & Datenschutz
Wo werden die Daten von Kibi Scada gespeichert?
Alle Daten werden ausschließlich in deutschen Rechenzentren des Betreibers Hetzner verarbeitet und gespeichert; diese Rechenzentren sind nach ISO 27001 zertifiziert. Es gibt keinen Datentransfer in Länder außerhalb der EU. Damit erfüllen wir die strengsten Anforderungen der DSGVO und gewährleisten volle Datenhoheit für unsere Kunden.
Ist Kibi Scada DSGVO-konform?
Ja, Kibi Scada ist vollständig DSGVO-konform. Wir bieten einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO, dokumentierte technische und organisatorische Maßnahmen (TOMs) und unterstützen Sie bei der Erfüllung Ihrer Dokumentationspflichten. Alle Subprozessoren befinden sich in der EU.
Wie ist die Datenübertragung zwischen Gerät und Cloud verschlüsselt?
IoT-Geräte kommunizieren über verschlüsselte VPN-Verbindungen (OpenVPN mit AES-256-GCM) mit der Kibi Scada Cloud. LoRaWAN-Daten werden auf Netzwerk- und Applikationsebene doppelt verschlüsselt. Alle Web-Zugriffe und API-Verbindungen nutzen TLS 1.3 mit Perfect Forward Secrecy.
Wie werden personenbezogene Daten geschützt?
Personenbezogene Daten wie Benutzernamen, E-Mail-Adressen und Kontaktdaten werden feldweise mit AES-256 verschlüsselt gespeichert. Der Zugriff auf diese Daten ist streng rollenbasiert geregelt. Löschanfragen gemäß Art. 17 DSGVO (Recht auf Vergessenwerden) können jederzeit umgesetzt werden.
Wie funktioniert die rollenbasierte Zugriffskontrolle?
Kibi Scada bietet ein rollenbasiertes Berechtigungssystem mit Rollen wie Administrator, Küchenleitung, Mitarbeitende und Servicepartner. Jede Rolle definiert, auf welche Funktionen, Geräte und Daten innerhalb des Mandanten zugegriffen werden darf; Servicepartner greifen über getrennte Kunden-Mandanten nur auf die ihnen zugewiesenen Betriebe zu. Alle Berechtigungsänderungen werden protokolliert.
Gibt es Audit-Logs und wer hat Zugriff darauf?
Ja, Kibi Scada protokolliert alle sicherheitsrelevanten Aktionen in einem unveränderbaren Audit-Log: Logins, Konfigurationsänderungen, Datenexporte, API-Zugriffe und Berechtigungsänderungen. Die Audit-Logs sind nur für Administratoren einsehbar und werden mindestens 12 Monate lang aufbewahrt.
Wie werden Backups erstellt und wie sicher sind sie?
Backups werden automatisch und verschlüsselt (AES-256) erstellt. Die Backup-Rotation folgt dem 7-4-3-Schema: 7 tägliche, 4 wöchentliche und 3 monatliche Backups. Die Backups werden an einem separaten Standort gespeichert (georedundant), sodass auch bei einem Rechenzentrumsausfall keine Daten verloren gehen.
Bietet Kibi Scada Zwei-Faktor-Authentifizierung?
Ja, für alle Benutzerkonten kann Zwei-Faktor-Authentifizierung (2FA) aktiviert werden. Kibi Scada unterstützt TOTP-basierte Authenticator-Apps (Google Authenticator, Microsoft Authenticator, Authy) sowie FIDO2/WebAuthn-Sicherheitsschlüssel wie YubiKey. Für Administratoren ist 2FA verpflichtend.
Sicherheitsarchitektur und DSGVO-Rahmen einmal konkret durchgehen?
Wir zeigen, wie Kibi Scada Zugriffe absichert, Datenpfade schützt und welche organisatorischen Nachweise Sie für Ihr Umfeld direkt mitnutzen können.
Persönlicher Ansprechpartner
Christofer Wesseling
Gründer & Geschäftsführer · Weslink GmbH
Wir zeigen Kibi Scada live an Ihren Geräten, beraten Sie persönlich zu Anbindung und Einführung und begleiten den Rollout in Ihrem Betrieb.
Zuletzt aktualisiert: