Systempflege

  1. Die IT-Verantwortlichen, die sich um die Pflege unserer Internet-, Kommunikations- und Sicherheits-Systeme kümmern, werden kontinuierlich weitergebildet und haben dadurch einen dauerhaft aktuellen Wissensstand.
  2. Bei der Verfügbarkeit von neuen Updates (Service Packs, Bugfixes, usw.) werden diese umgehend geprüft und danach fachgerecht installiert.
  3. Es wird vorzugsweise nur Software eingesetzt, die vom Hersteller noch unterstützt und weiterentwickelt wird. Veraltete Applikationen können die heutigen Sicherheitsanforderungen meist nur bedingt erfüllen!

Zutrittsberechtigungen / Bauliche Massnahmen

  1. Der Zutritt zu unseren Räumlichkeiten ist durch spezielle Sicherheitsschlösser abgesichert. Es haben nur die berechtigte Personen Zutritt.

Datensicherung

  1. Für alle Serveranlagen im Produktions-, Kommunikations- und Sicherheitsbereich liegt ein Datensicherungskonzept vor.
  2. Die gesamten Daten und Systemkonfigurationen werden täglich durch ein Fullbackup gesichert.
  3. Das Zurücksichern der Daten und Systemkonfigurationen ist über einen längeren Zeitraum gewährleistet. Auch ein Disaster Recovery auf den aktuellen Systemzustand ist jederzeit möglich.
  4. Die Sicherungsträger mit den Fullbackups werden wöchentlich in einen brand- und diebstahlsicheren, räumlich von den Serveranlagen getrennten Tresor ausgelagert. Die Datenträger werden periodisch ausgewechselt, um ihre Speicherfähigkeit zu garantieren.
  5. Das Zurücksichern der Daten wird nach jeder Systemänderung getestet, damit die Funktionalität des Backups für den Ernstfall gewährleistet ist.

Virenschutz

  1. Es sind Virenschutzprogramme von zwei verschiedenen namhaften Herstellern im Einsatz.
  2. Das eine Virenschutzprogramm ist verantwortlich für das Scannen aller ein- und ausgehenden E-Mails, schon vor dem Eintritt und ebenso beim Verlassen unseres Netzwerks. Das andere Virenschutzprogramm ist für die Überwachung des Datenbestandes auf den Servern im Einsatz.
  3. Die Virenschutzprogramme werden gemäss Herstellerangaben gepflegt.
  4. Die vom Hersteller empfohlenen «Scanner-Updates» werden stündlich und generell nach dem Erscheinen jeder neuen Version ausgeführt. Die automatischen Virenscanner-Updates sind aktiviert.

Internet- und Online-Sicherheit

  1. Der Betrieb unserer Internet- und Kommunikations-Server wird durch den Einsatz einer leistungsfähigen Firewall gegen unerwünschte Zugriffe geschützt.
  2. Die Bandbreite der Internetanbindung wird laufend an die aktuellen Bedürfnisse unserer Infrastruktur angepasst. Die Auslastung der verfügbaren Bandbreite wird permanent überwacht.
  3. Der Betrieb unserer Internet- und Kommunikations-Server wird rund um die Uhr überwacht («Performance Monitoring» mit Alarmierung per SMS und Email).

Hardwareschutz

  1. Sämtliche Server- und RAID-Systeme sind mit leistungsstarken, redundanten USV-Anlagen abgesichert.
  2. Für Systemkomponenten mit höchster Betriebsrelevanz bestehen Wartungsverträge und Service Level Agreements mit kürzesten Reaktionszeiten der betreffenden Vertragspartner.

Die Betriebssicherheit der Server wird mit RAID5-Systemen maximiert.