Kibi Scada
Zur Funktionsübersicht

Functie · Veiligheid

Veiligheid en gegevensbescherming die in de dagelijkse praktijk standhouden

Hosting in Duitsland, versleutelde overdracht, rollenmodel en auditlog vormen het kader voor AVG-conforme gegevensopslag in de dagelijkse praktijk.

Kibi Scada beschermt niet alleen gegevens, maar ook verantwoordelijkheden, bewijzen en toegangen. Hosting in Duitsland, versleutelde datapaden, rollenmodellen en auditlogs vormen hiervoor het technische en organisatorische kader.

  • Hosting in Duitsland zonder datalekken naar derde landen
  • AES-256, TLS 1.3 en versleutelde apparaatcommunicatie
  • Rollen, auditlog en 2FA als onderdeel van het platformbeheer
Medewerker controleert documenten in een datacenteromgeving

Arbeitsweise

Van toegangsbeveiliging tot controleerbaar bewijs

Drie niveaus die bij elkaar horen: wie toegang mag hebben, hoe gegevens worden beschermd en hoe veiligheidsrelevante acties later kunnen worden teruggekeken.

01

Toegangen netjes beperken

Gebruikers, rollen en locaties worden zo georganiseerd dat elke persoon alleen de gegevens en functies ziet die hij of zij daadwerkelijk nodig heeft. Dit vermindert risico's en vergroot de traceerbaarheid.

02

Gegevens veilig overdragen en opslaan

Van sensor via gateway en API tot aan de dataopslag blijft het pad versleuteld. Zo is veiligheid niet alleen een kenmerk van het datacenter, maar onderdeel van het hele datatraject.

03

Acties revisiebestendig protocolleren

Wijzigingen, toegangen en veiligheidsrelevante acties worden audit-proof vastgelegd. Zo kunt u incidenten, goedkeuringen en verantwoordelijkheden ook achteraf betrouwbaar traceren.

Im Detail

Wat veiligheids- en gegevensbeschermingsfuncties in deze omgeving moeten bieden

Gereguleerde bedrijven hebben meer nodig dan versleutelde overdracht. Doorslaggevend zijn duidelijke rollen, traceerbare wijzigingen, Duitse gegevensopslag en een AVG-kader dat in de dagelijkse praktijk hanteerbaar blijft.

01

Versleuteling

Veiligheid begint bij het apparaat en eindigt niet bij de browser.

Kibi Scada beschouwt encryptie als een doorlopend pad: van sensorcommunicatie via gateway en VPN tot aan API, webtoegang en backup.

  • TLS 1.3 voor web- en API-toegang
  • Versleutelde apparaatcommunicatie via beveiligde transportkanalen
  • AES-256 voor gevoelige data en back-ups
  • Traceerbare transportroutes van apparaat tot cloud
Veilige data-architectuur in Kibi Scada
Veiligheid is robuust wanneer het hele traject wordt bekeken – niet slechts één enkel punt.
02

Rollen & Auditlog

Toegang en verantwoordelijkheid blijven traceerbaar

Fijnmazige rollen, locatiegebonden machtigingen en auditlogs zorgen ervoor dat gevoelige gegevens niet zomaar toegankelijk zijn en dat wijzigingen later traceerbaar blijven.

  • Vooraf gedefinieerde en aangepaste rollenmodellen
  • Locatie- en functiegerelateerde toegangsbeperking
  • 2FA voor kritieke accounts en administratief gebruik
  • Audit-log voor configuraties, toegang en wijzigingen
Protocol- en historisch overzicht voor veiligheidsrelevante acties
Wie het heeft gewijzigd, wanneer dit gebeurde en wat er is aangepast, blijft controleerbaar bewaard.
03

AVG & Bedrijfsvoering

Gegevensbescherming is ingebouwd in het operationele kader

Datacenterlocatie, subverwerkers, DPA en organisatorische maatregelen zijn geen bijlage, maar horen bij de betrouwbare bedrijfsvoering in een gereguleerde omgeving.

  • Hosting uitsluitend in Duitse datacenters
  • DPA en gedocumenteerde TOM's voor klantprocessen
  • Implementatie van verwijdering, inzage en overdracht voorbereidbaar
  • Geen onnodige afhankelijkheid van niet-Europese datapaden
Veiligheid en gegevensbescherming in een professionele werkomgeving
Gegevensbescherming wordt relevant wanneer deze in het dagelijks leven aantoonbaar werkt.

FAQ

Veelgestelde vragen over veiligheid & gegevensbescherming

Waar worden de gegevens van Kibi Scada opgeslagen?

Alle gegevens worden uitsluitend verwerkt en opgeslagen in Duitse datacenters van de exploitant Hetzner; deze datacenters zijn gecertificeerd volgens ISO 27001. Er vindt geen gegevensoverdracht plaats naar landen buiten de EU. Hiermee voldoen wij aan de strengste eisen van de AVG en garanderen wij volledige gegevenssoevereiniteit voor onze klanten.

Is Kibi Scada AVG-conform?

Ja, Kibi Scada voldoet volledig aan de AVG. Wij bieden een verwerkersovereenkomst (VVO) volgens art. 28 AVG, gedocumenteerde technische en organisatorische maatregelen (TOM's) en ondersteunen u bij het nakomen van uw documentatieverplichtingen. Alle subverwerkers bevinden zich binnen de EU.

Hoe is de gegevensoverdracht tussen apparaat en cloud versleuteld?

IoT-apparaten communiceren via versleutelde VPN-verbindingen (OpenVPN met AES-256-GCM) met de Kibi Scada Cloud. LoRaWAN-data wordt op netwerk- en applicatieniveau dubbel versleuteld. Alle webtoegang en API-verbindingen gebruiken TLS 1.3 met Perfect Forward Secrecy.

Hoe worden persoonsgegevens beschermd?

Persoonsgegevens zoals gebruikersnamen, e-mailadressen en contactgegevens worden veldgewijs versleuteld opgeslagen met AES-256. De toegang tot deze gegevens is strikt op rollen gebaseerd geregeld. Verwijderverzoeken volgens art. 17 AVG (recht op vergetelheid) kunnen te allen tijde worden uitgevoerd.

Hoe werkt de op rollen gebaseerde toegangscontrole?

Kibi Scada biedt een op rollen gebaseerd autorisatiesysteem met rollen zoals beheerder, keukenleiding, medewerkers en servicepartner. Elke rol bepaalt tot welke functies, apparaten en gegevens binnen de tenant toegang is toegestaan; servicepartners krijgen via aparte klant-tenants alleen toegang tot de vestigingen die aan hen zijn toegewezen. Alle wijzigingen in autorisaties worden geregistreerd.

Zijn er auditlogs en wie heeft er toegang toe?

Ja, Kibi Scada registreert alle veiligheidsrelevante acties in een onveranderbaar audit-log: inlogpogingen, configuratiewijzigingen, data-exporten, API-toegang en machtigingswijzigingen. De audit-logs zijn alleen voor beheerders inzichtelijk en worden minimaal 12 maanden bewaard.

Hoe worden back-ups gemaakt en hoe veilig zijn ze?

Back-ups worden automatisch en versleuteld (AES-256) gemaakt. De back-uprotatie volgt het 7-4-3-schema: 7 dagelijkse, 4 wekelijkse en 3 maandelijkse back-ups. De back-ups worden op een aparte locatie opgeslagen (georedundant), zodat er ook bij een storing in het datacenter geen gegevens verloren gaan.

Biedt Kibi Scada tweestapsverificatie?

Ja, voor alle gebruikersaccounts kan twee-factor-authenticatie (2FA) worden ingeschakeld. Kibi Scada ondersteunt TOTP-gebaseerde authenticatie-apps (Google Authenticator, Microsoft Authenticator, Authy) en FIDO2/WebAuthn-beveiligingssleutels zoals YubiKey. Voor beheerders is 2FA verplicht.

De beveiligingsarchitectuur en het AVG-kader eens concreet doornemen?

We laten zien hoe Kibi Scada toegang beveiligt, datapaden beschermt en welke organisatorische bewijzen u direct voor uw omgeving kunt gebruiken.

Christofer Wesseling, oprichter en directeur van Weslink GmbH

Persönlicher Ansprechpartner

Christofer Wesseling

Oprichter & directeur · Weslink GmbH

Wij tonen Kibi Scada live op uw apparatuur, adviseren u persoonlijk over koppeling en invoering en begeleiden de uitrol in uw bedrijf.

Laatst bijgewerkt:

Alle prijzen exclusief btw. | Aanbod richt zich uitsluitend op zakelijke klanten (B2B).

Kibi Scada verwerkt uw gegevens AVG-conform op servers in Duitsland.