Functie · Veiligheid
Veiligheid en gegevensbescherming die in de dagelijkse praktijk standhouden
Hosting in Duitsland, versleutelde overdracht, rollenmodel en auditlog vormen het kader voor AVG-conforme gegevensopslag in de dagelijkse praktijk.
Kibi Scada beschermt niet alleen gegevens, maar ook verantwoordelijkheden, bewijzen en toegangen. Hosting in Duitsland, versleutelde datapaden, rollenmodellen en auditlogs vormen hiervoor het technische en organisatorische kader.
- Hosting in Duitsland zonder datalekken naar derde landen
- AES-256, TLS 1.3 en versleutelde apparaatcommunicatie
- Rollen, auditlog en 2FA als onderdeel van het platformbeheer
Auf einen Blick
Veiligheid is onderdeel van de productwerking, niet slechts een belofte.
Versleuteling, machtigingen, auditlogs en AVG-documentatie grijpen in elkaar. Pas dan verandert een veiligheidsclaim in een betrouwbare operationele standaard.
Typische Bausteine
Arbeitsweise
Van toegangsbeveiliging tot controleerbaar bewijs
Drie niveaus die bij elkaar horen: wie toegang mag hebben, hoe gegevens worden beschermd en hoe veiligheidsrelevante acties later kunnen worden teruggekeken.
Toegangen netjes beperken
Gebruikers, rollen en locaties worden zo georganiseerd dat elke persoon alleen de gegevens en functies ziet die hij of zij daadwerkelijk nodig heeft. Dit vermindert risico's en vergroot de traceerbaarheid.
Gegevens veilig overdragen en opslaan
Van sensor via gateway en API tot aan de dataopslag blijft het pad versleuteld. Zo is veiligheid niet alleen een kenmerk van het datacenter, maar onderdeel van het hele datatraject.
Acties revisiebestendig protocolleren
Wijzigingen, toegangen en veiligheidsrelevante acties worden audit-proof vastgelegd. Zo kunt u incidenten, goedkeuringen en verantwoordelijkheden ook achteraf betrouwbaar traceren.
Im Detail
Wat veiligheids- en gegevensbeschermingsfuncties in deze omgeving moeten bieden
Gereguleerde bedrijven hebben meer nodig dan versleutelde overdracht. Doorslaggevend zijn duidelijke rollen, traceerbare wijzigingen, Duitse gegevensopslag en een AVG-kader dat in de dagelijkse praktijk hanteerbaar blijft.
Versleuteling
Veiligheid begint bij het apparaat en eindigt niet bij de browser.
Kibi Scada beschouwt encryptie als een doorlopend pad: van sensorcommunicatie via gateway en VPN tot aan API, webtoegang en backup.
- TLS 1.3 voor web- en API-toegang
- Versleutelde apparaatcommunicatie via beveiligde transportkanalen
- AES-256 voor gevoelige data en back-ups
- Traceerbare transportroutes van apparaat tot cloud
Rollen & Auditlog
Toegang en verantwoordelijkheid blijven traceerbaar
Fijnmazige rollen, locatiegebonden machtigingen en auditlogs zorgen ervoor dat gevoelige gegevens niet zomaar toegankelijk zijn en dat wijzigingen later traceerbaar blijven.
- Vooraf gedefinieerde en aangepaste rollenmodellen
- Locatie- en functiegerelateerde toegangsbeperking
- 2FA voor kritieke accounts en administratief gebruik
- Audit-log voor configuraties, toegang en wijzigingen
AVG & Bedrijfsvoering
Gegevensbescherming is ingebouwd in het operationele kader
Datacenterlocatie, subverwerkers, DPA en organisatorische maatregelen zijn geen bijlage, maar horen bij de betrouwbare bedrijfsvoering in een gereguleerde omgeving.
- Hosting uitsluitend in Duitse datacenters
- DPA en gedocumenteerde TOM's voor klantprocessen
- Implementatie van verwijdering, inzage en overdracht voorbereidbaar
- Geen onnodige afhankelijkheid van niet-Europese datapaden
Einsatzfelder
Waar veiligheid en gegevensbescherming bijzonder toetsingsrelevant worden
Hoe meer locaties, verantwoordelijken en processen met documentatieplicht samenkomen, des te belangrijker wordt een veiligheidsraamwerk dat niet alleen technisch goed in elkaar zit, maar ook aantoonbaar werkt.
Ziekenhuizen
Verspreide keuken-, techniek- en hygiëneteams hebben een platform nodig dat alarmeringsroutes, bewijzen en locatiegegevens netjes samenbrengt.
Grootkeukens
Hoge documentatieverplichtingen, veel apparaten en krappe bedrijfsvensters maken doorlopende transparantie op het platform bijzonder waardevol.
Verzorging
Mobiele processen, meerdere uitvoerpunten en wisselende teams profiteren van een centraal systeem voor monitoring, meldingen en rapportages.
Servicepartner
Mandanten, technische verantwoordelijkheden en gedocumenteerde maatregelen kunnen consistent op één platform worden beheerd.
FAQ
Veelgestelde vragen over veiligheid & gegevensbescherming
Waar worden de gegevens van Kibi Scada opgeslagen?
Alle gegevens worden uitsluitend verwerkt en opgeslagen in Duitse datacenters van de exploitant Hetzner; deze datacenters zijn gecertificeerd volgens ISO 27001. Er vindt geen gegevensoverdracht plaats naar landen buiten de EU. Hiermee voldoen wij aan de strengste eisen van de AVG en garanderen wij volledige gegevenssoevereiniteit voor onze klanten.
Is Kibi Scada AVG-conform?
Ja, Kibi Scada voldoet volledig aan de AVG. Wij bieden een verwerkersovereenkomst (VVO) volgens art. 28 AVG, gedocumenteerde technische en organisatorische maatregelen (TOM's) en ondersteunen u bij het nakomen van uw documentatieverplichtingen. Alle subverwerkers bevinden zich binnen de EU.
Hoe is de gegevensoverdracht tussen apparaat en cloud versleuteld?
IoT-apparaten communiceren via versleutelde VPN-verbindingen (OpenVPN met AES-256-GCM) met de Kibi Scada Cloud. LoRaWAN-data wordt op netwerk- en applicatieniveau dubbel versleuteld. Alle webtoegang en API-verbindingen gebruiken TLS 1.3 met Perfect Forward Secrecy.
Hoe worden persoonsgegevens beschermd?
Persoonsgegevens zoals gebruikersnamen, e-mailadressen en contactgegevens worden veldgewijs versleuteld opgeslagen met AES-256. De toegang tot deze gegevens is strikt op rollen gebaseerd geregeld. Verwijderverzoeken volgens art. 17 AVG (recht op vergetelheid) kunnen te allen tijde worden uitgevoerd.
Hoe werkt de op rollen gebaseerde toegangscontrole?
Kibi Scada biedt een op rollen gebaseerd autorisatiesysteem met rollen zoals beheerder, keukenleiding, medewerkers en servicepartner. Elke rol bepaalt tot welke functies, apparaten en gegevens binnen de tenant toegang is toegestaan; servicepartners krijgen via aparte klant-tenants alleen toegang tot de vestigingen die aan hen zijn toegewezen. Alle wijzigingen in autorisaties worden geregistreerd.
Zijn er auditlogs en wie heeft er toegang toe?
Ja, Kibi Scada registreert alle veiligheidsrelevante acties in een onveranderbaar audit-log: inlogpogingen, configuratiewijzigingen, data-exporten, API-toegang en machtigingswijzigingen. De audit-logs zijn alleen voor beheerders inzichtelijk en worden minimaal 12 maanden bewaard.
Hoe worden back-ups gemaakt en hoe veilig zijn ze?
Back-ups worden automatisch en versleuteld (AES-256) gemaakt. De back-uprotatie volgt het 7-4-3-schema: 7 dagelijkse, 4 wekelijkse en 3 maandelijkse back-ups. De back-ups worden op een aparte locatie opgeslagen (georedundant), zodat er ook bij een storing in het datacenter geen gegevens verloren gaan.
Biedt Kibi Scada tweestapsverificatie?
Ja, voor alle gebruikersaccounts kan twee-factor-authenticatie (2FA) worden ingeschakeld. Kibi Scada ondersteunt TOTP-gebaseerde authenticatie-apps (Google Authenticator, Microsoft Authenticator, Authy) en FIDO2/WebAuthn-beveiligingssleutels zoals YubiKey. Voor beheerders is 2FA verplicht.
De beveiligingsarchitectuur en het AVG-kader eens concreet doornemen?
We laten zien hoe Kibi Scada toegang beveiligt, datapaden beschermt en welke organisatorische bewijzen u direct voor uw omgeving kunt gebruiken.
Persönlicher Ansprechpartner
Christofer Wesseling
Oprichter & directeur · Weslink GmbH
Wij tonen Kibi Scada live op uw apparatuur, adviseren u persoonlijk over koppeling en invoering en begeleiden de uitrol in uw bedrijf.
Laatst bijgewerkt: