Häufig gestellte Fragen (FAQs) zum Thema Sicherheit und Datenschutz bei PLUTEX:
1. Wie ist sichergestellt, dass nur Berechtigte das Betriebsgelände betreten?
Am Haupttor kontrolliert der Wachschutz 24/7 den Zutritt zum Gelände. Besucher erhalten dort einen Besucherausweis, den sie während ihres Aufenthalts auf dem Geländer tragen müssen. Besucher ohne Ausweis erhalten keinen Zutritt zu den Büroräumen und Rechenzentren von PLUTEX. Zusätzlich ist das Gelände durch eine Schrankenanlage gesichert und wird videoüberwacht.
2. Wie werden Besucher im Rechenzentrum registriert?
Neben dem Besucherausweis werden Besucher vor dem Zugang zum Rechenzentrum bei uns mit Namen, Firma und Ausweisnummer registriert; Erstbesucher müssen zur Identitätsprüfung ihre Personalausweise vorzeigen.
3. Wie wird der Zutritt zu den Rechenzentrumsräumen kontrolliert?
Der Zugang zu den Rechenzentren wird über das elektronische Schließsystem automatisch und personalisiert protokolliert. Alle Türen sowie der Aufzug sind zusätzlich zu ihren Sicherheitsschlössern über dieses elektronische Schließsystem gesichert. Darüber hinaus wird der Aufzug deaktiviert, wenn sich niemand in den Büroräumen befindet.
4. Wie funktionieren die elektronische Zutrittskontrollen zu den PLUTEX-Rechenzentren und was wird gespeichert?
Die von PLUTEX selbst entwickelte elektronische Zutrittskontrolle basiert auf einer zwei-Faktorauthorisierung: Zuerst muss man sich über eine Zugangskarte oder Chip ausweisen – diese Zutrittsberechtigungen werden in unserem ERP-System verwaltet und mindestens einmal jährlich überprüft. Zweitens wird ein persönlicher PIN abgefragt, bevor sich eine Tür zum Rechenzentrum öffnen läßt. Gespeichert werden dabei das Datum und die Zeit des Zutritts.
Kunden können eine personalisierte Zugangskarte erhalten mit der sie rund um die Uhr Zugang zu einem unserer Rechenzentrumsräume erhalten. Besucher, die nicht über eine Zugangskarte oder eine Chip verfügen, werden über ein Formular registriert (siehe Frage 2).
5. Wie ist sichergestellt, dass Unbefugte keinen Zugriff auf Komponenten (Server, Firewall, Switch, Storage, etc) in meinem Rack haben?
In PLUTEX-Rechenzentren in denen sich mehrere Kunden ein abschließbares Rack teilen, erhalten Besucher nur mit einem Mitarbeiter Zutritt. Zu den PLUTEX-Colocation-Rechenzentren haben Kunden, deren Geräte sich darin befinden, rund um die Uhr über ihre personalisierte Zugangskarte Zutritt. In diesen Rechenzentren befindet sich daher jeder Kunde in einem eigenen, abschließbaren Rack. Zusätzlich werden auch die Rechenzentrumsräume videoüberwacht.
6. Ist sichergestellt, dass Unberechtigte keinen Zutritt zu Datensicherungsmedien (z. B. Bänder, Wechselplatten, CDs) haben?
Ja, denn die Tape-Library ist grundsätzlich abgeschlossen. Andere Datensicherungsmedien werden bei PLUTEX nicht verwendet.
7. Wie stellt PLUTEX die Wirksamkeit der Sicherheitsmaßnahmen sicher?
Die Verfahren unserer Zugangskontrollen und Sicherheitsmaßnahmen sind alle dokumentiert und in Besucher- und Sicherheitsrichtlinien festgelegt. Deren Umsetzung und Wirksamkeit lassen wir einmal jährlich durch den TÜV Süd überprüfen und zertifizieren. Denn wirksame Zugangskontrollen und Sicherheitsrichtlinien sind zentraler Bestandteil der TÜV Süd-Zertifizierung für Informationssicherheit (iso 27001).
Umsetzung der Datenschutzgrundverordnung (DSGVO) bei PLUTEX — Wir leben Privatsphäre
Wir nehmen Ihr Recht auf den Schutz personenbezogener Daten sehr ernst. Bei Fragen zum Datenschutz sowie zu Ihren und Ihren Kunden-Daten, wenden Sie sich jederzeit an unseren Datenschutzbeauftragten. Wir informieren Sie im Detail, welche Daten von Ihnen, zu welchem Zweck und wie lange bei uns gespeichert sind.
Die Überwachung der Anforderungen der EU Datenschutz-Grundverordnung gehört zu den wesentlichen Aufgaben des Datenschutzbeauftragten. Herr Hösel und seine KollegenInnen der Firma HUBIT Datenschutz GmbH & Co. KG sind Ansprechpartner bei Fragen rund um den Datenschutz für die PLUTEX-Geschäftsführung und ‑Beschäftigten sowie für unsere Kunden.
“Datenschutz ist mir eine Herzensangelegenheit.”, Haye Hösel, Datenschutzbeauftragter bei PLUTEX, E‑Mail: datenschutz@plutex.de