Kibi Scada
Zur Funktionsübersicht

Funktion · Sicherheit

Sicherheit und Datenschutz, die im Alltag standhalten

Hosting in Deutschland, verschlüsselte Übertragung, Rollenmodell und Audit-Log bilden den Rahmen für DSGVO-konforme Datenhaltung im Betrieb.

Kibi Scada schützt nicht nur Daten, sondern auch Verantwortlichkeiten, Nachweise und Zugriffe. Hosting in Deutschland, verschlüsselte Datenpfade, Rollenmodelle und Audit-Logs bilden dafür den technischen und organisatorischen Rahmen.

  • Deutschland-Hosting ohne Datenabfluss in Drittländer
  • AES-256, TLS 1.3 und verschlüsselte Gerätekommunikation
  • Rollen, Audit-Log und 2FA als Teil des Plattformbetriebs
Fachkraft prüft Unterlagen in einem Rechenzentrumsumfeld

Arbeitsweise

Vom Zugriffsschutz bis zum revisionsfähigen Nachweis

Drei Ebenen, die zusammengehören: wer zugreifen darf, wie Daten geschützt werden und wie sicherheitsrelevante Aktionen später nachvollzogen werden können.

01

Zugriffe sauber begrenzen

Nutzende, Rollen und Standorte werden so organisiert, dass jede Person nur die Daten und Funktionen sieht, die sie tatsächlich braucht. Das reduziert Risiko und erhöht Nachvollziehbarkeit.

02

Daten geschützt übertragen und speichern

Vom Sensor über Gateway und API bis zur Datenhaltung bleibt der Pfad verschlüsselt. So ist Sicherheit nicht nur ein Rechenzentrumsmerkmal, sondern Teil des gesamten Datenwegs.

03

Aktionen revisionsfest protokollieren

Änderungen, Zugriffe und sicherheitsrelevante Aktionen werden prüfbar festgehalten. Damit lassen sich Vorfälle, Freigaben und Zuständigkeiten auch später lückenlos nachvollziehen.

Im Detail

Was Sicherheits- und Datenschutzfunktionen in diesem Umfeld leisten müssen

Regulierte Betriebe brauchen mehr als verschlüsselte Übertragung. Entscheidend sind klare Rollen, nachvollziehbare Änderungen, deutsche Datenhaltung und ein DSGVO-Rahmen, der im Alltag tragfähig bleibt.

01

Verschlüsselung

Sicherheit beginnt am Gerät und endet nicht beim Browser

Kibi Scada betrachtet Verschlüsselung als durchgehenden Pfad: von der Sensorkommunikation über Gateway und VPN bis hin zu API, Webzugriff und Backup.

  • TLS 1.3 für Web- und API-Zugriffe
  • Verschlüsselte Gerätekommunikation über abgesicherte Transportwege
  • AES-256 für sensible Daten und Backups
  • Nachvollziehbare Transportpfade vom Gerät bis zur Cloud
Architekturdiagramm mit sicheren Datenwegen in Kibi Scada
Sicherheit hält, wenn der ganze Pfad betrachtet wird – nicht nur ein einzelner Punkt
02

Rollen & Audit-Log

Zugriff und Verantwortung bleiben nachvollziehbar

Feingranulare Rollen, standortbezogene Berechtigungen und Audit-Logs sorgen dafür, dass sensible Daten nicht offen herumliegen und Änderungen später belegbar bleiben.

  • Vordefinierte und individuelle Rollenmodelle
  • Standort- und funktionsbezogene Zugriffsbegrenzung
  • 2FA für kritische Konten und administrative Nutzung
  • Audit-Log für Konfigurationen, Zugriffe und Änderungen
Protokoll- und Verlaufsansicht für sicherheitsrelevante Aktionen
Wer geändert hat, wann es geschah und was betroffen war, bleibt prüfbar erhalten
03

DSGVO & Betrieb

Datenschutz ist in den Betriebsrahmen eingebaut

Rechenzentrumsstandort, Subprozessoren, AVV und organisatorische Maßnahmen sind kein Anhang, sondern gehören zur verlässlichen Betriebsfähigkeit im regulierten Umfeld.

  • Hosting ausschließlich in deutschen Rechenzentren
  • AVV und dokumentierte TOMs für Kundenprozesse
  • Umsetzung von Löschung, Auskunft und Portierung vorbereitbar
  • Keine unnötige Abhängigkeit von außereuropäischen Datenpfaden
Sicherheits- und Datenschutzkontext im professionellen Betriebsumfeld
Datenschutz wird relevant, wenn er im Alltag nachweisbar funktioniert

FAQ

Häufige Fragen zu Sicherheit & Datenschutz

Wo werden die Daten von Kibi Scada gespeichert?

Alle Daten werden ausschließlich in deutschen Rechenzentren des Betreibers Hetzner verarbeitet und gespeichert; diese Rechenzentren sind nach ISO 27001 zertifiziert. Es gibt keinen Datentransfer in Länder außerhalb der EU. Damit erfüllen wir die strengsten Anforderungen der DSGVO und gewährleisten volle Datenhoheit für unsere Kunden.

Ist Kibi Scada DSGVO-konform?

Ja, Kibi Scada ist vollständig DSGVO-konform. Wir bieten einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO, dokumentierte technische und organisatorische Maßnahmen (TOMs) und unterstützen Sie bei der Erfüllung Ihrer Dokumentationspflichten. Alle Subprozessoren befinden sich in der EU.

Wie ist die Datenübertragung zwischen Gerät und Cloud verschlüsselt?

IoT-Geräte kommunizieren über verschlüsselte VPN-Verbindungen (OpenVPN mit AES-256-GCM) mit der Kibi Scada Cloud. LoRaWAN-Daten werden auf Netzwerk- und Applikationsebene doppelt verschlüsselt. Alle Web-Zugriffe und API-Verbindungen nutzen TLS 1.3 mit Perfect Forward Secrecy.

Wie werden personenbezogene Daten geschützt?

Personenbezogene Daten wie Benutzernamen, E-Mail-Adressen und Kontaktdaten werden feldweise mit AES-256 verschlüsselt gespeichert. Der Zugriff auf diese Daten ist streng rollenbasiert geregelt. Löschanfragen gemäß Art. 17 DSGVO (Recht auf Vergessenwerden) können jederzeit umgesetzt werden.

Wie funktioniert die rollenbasierte Zugriffskontrolle?

Kibi Scada bietet ein rollenbasiertes Berechtigungssystem mit Rollen wie Administrator, Küchenleitung, Mitarbeitende und Servicepartner. Jede Rolle definiert, auf welche Funktionen, Geräte und Daten innerhalb des Mandanten zugegriffen werden darf; Servicepartner greifen über getrennte Kunden-Mandanten nur auf die ihnen zugewiesenen Betriebe zu. Alle Berechtigungsänderungen werden protokolliert.

Gibt es Audit-Logs und wer hat Zugriff darauf?

Ja, Kibi Scada protokolliert alle sicherheitsrelevanten Aktionen in einem unveränderbaren Audit-Log: Logins, Konfigurationsänderungen, Datenexporte, API-Zugriffe und Berechtigungsänderungen. Die Audit-Logs sind nur für Administratoren einsehbar und werden mindestens 12 Monate lang aufbewahrt.

Wie werden Backups erstellt und wie sicher sind sie?

Backups werden automatisch und verschlüsselt (AES-256) erstellt. Die Backup-Rotation folgt dem 7-4-3-Schema: 7 tägliche, 4 wöchentliche und 3 monatliche Backups. Die Backups werden an einem separaten Standort gespeichert (georedundant), sodass auch bei einem Rechenzentrumsausfall keine Daten verloren gehen.

Bietet Kibi Scada Zwei-Faktor-Authentifizierung?

Ja, für alle Benutzerkonten kann Zwei-Faktor-Authentifizierung (2FA) aktiviert werden. Kibi Scada unterstützt TOTP-basierte Authenticator-Apps (Google Authenticator, Microsoft Authenticator, Authy) sowie FIDO2/WebAuthn-Sicherheitsschlüssel wie YubiKey. Für Administratoren ist 2FA verpflichtend.

Sicherheitsarchitektur und DSGVO-Rahmen einmal konkret durchgehen?

Wir zeigen, wie Kibi Scada Zugriffe absichert, Datenpfade schützt und welche organisatorischen Nachweise Sie für Ihr Umfeld direkt mitnutzen können.

Christofer Wesseling, Gründer und Geschäftsführer der Weslink GmbH

Persönlicher Ansprechpartner

Christofer Wesseling

Gründer & Geschäftsführer · Weslink GmbH

Wir zeigen Kibi Scada live an Ihren Geräten, beraten Sie persönlich zu Anbindung und Einführung und begleiten den Rollout in Ihrem Betrieb.

Zuletzt aktualisiert:

Alle Preise zzgl. MwSt. | Angebot richtet sich ausschließlich an gewerbliche Kunden (B2B).

Kibi Scada verarbeitet Ihre Daten DSGVO-konform auf Servern in Deutschland.