Erfahren Sie, wie wir Kundendaten durch branchenweit anerkannte Sicherheitskontrollen und Compliance-Praktiken schützen.
Compliance & Sicherheit
Compliance-Richtlinien und -Anforderungen
Zum Zweck der Messung der Servicequalität, die eagle.io dem Kunden liefert, verpflichtet sich eagle.io zu Folgendem: eagle.io stellt dem Kunden vierundzwanzig Stunden lang an sieben Tage in der Woche (24×7) Zugang zur SaaS-Produktionsanwendung mit einer Verfügbarkeit von 99,9 % bereit („Verfügbarkeitsmetrikbericht für SaaS-Dienste“). Die Messung der Verfügbarkeit von SaaS-Diensten beginnt mit dem Datum der Kontoanmeldung.
eagle.io verwendet ein eigenes System, um zu messen, ob die gehosteten Dienste verfügbar sind („SaaS Services Uptime Metric“), und der Kunde ist einverstanden, dass dieses System die einzige Grundlage für die Beilegung von Streitigkeiten ist, die zwischen dem Kunden und eagle.io in Bezug auf diese Dienstleistungsvereinbarung entstehen können. Die Verfügbarkeit wird auf der Grundlage der folgenden Formel berechnet:
A = (T – M – D) / (T – M) x 100 %
A = Availability (Verfügbarkeit)
T = Total Monthly Minutes (Monatliche Gesamtminuten)
M = Maintenance Time (Wartungszeit)
D = Downtime (Ausfallzeit)
a. Verfügbarkeit zwischen 99,9 % und 100 %
Bewertung: Erreicht die Ziele
Gutschriftbetrag für monatliche Gebühr: keiner
b. Verfügbarkeit zwischen 99,0 % und 99,8 %
Bewertung: Tolerierbar
Gutschriftbetrag für monatliche Gebühr: 5 %
c. Verfügbarkeit unter 99,0 %
Bewertung: Inakzeptabel
Gutschriftbetrag für monatliche Gebühr: 10 %
Die Verfügbarkeitsmetrik für SaaS-Dienste gilt nicht für Leistungsprobleme, die durch Folgendes verursacht werden:
- Allgemeine Überlastung, Verlangsamung oder Nichtverfügbarkeit des Internets
- Nichtverfügbarkeit von Internet-Basisdiensten (z. B. DNS-Servern) aufgrund von Viren- oder Hackerangriffen
- Ereignisse höherer Gewalt, wie in den Vertragsbedingungen beschrieben
- Handlungen oder Unterlassungen des Kunden (es sei denn, sie werden auf ausdrückliche Anweisung von eagle.io vorgenommen) oder von Drittparteien außerhalb der Kontrolle von eagle.io
- Eine Folge von Kundengeräten oder Computerhardware, -software oder -netzwerkinfrastruktur von Drittanbietern, die nicht unter der alleinigen Kontrolle von eagle.io stehen
- Eine Folge von Ausfällen der Amazon Web Services-Infrastruktur. Der aktuelle Status der AWS-Dienste ist auf http://status.aws.amazon.com ersichtlich.
- Geplante Wartung der SaaS-Infrastruktur
eagle.io stellt dem Kunden auf Anfrage einen Bericht über die Verfügbarkeit von SaaS-Diensten („Verfügbarkeitsmetrikbericht“) in Übereinstimmung mit diesem Dokument zur Verfügung.
Wenn der Kunde mit dem Bericht zur Verfügbarkeitsmetrik nicht einverstanden ist, muss eagle.io innerhalb von fünfzehn (15 Tagen) nach Erhalt des Berichts schriftlich über die Streitigkeit informiert werden.
Die Reaktionszeit von Eagle.io kann je nach Vorfall variieren, je nachdem, welche Stufe das Problem nach folgender Definition hat:
Stufe 1
Kriterien: Ungeplante Unterbrechung, die die Verfügbarkeit der Dienste beendet; keine Problemumgehung
Reaktionszeit: 1 Stunde
Stufe 2
Kriterien: Ungeplante Unterbrechung, die die Verfügbarkeit der Dienste beendet; Problemumgehung vorhanden
Reaktionszeit: 4 Stunden
Stufe 3
Kriterien: Dienste sind für einen einzelnen Anwender oder einen kleinen Prozentsatz betroffener Anwender nicht verfügbar
Reaktionszeit: 12 Stunden
Stufe 4
Kriterien: Zeitweiliges Problem
Reaktionszeit: 24 Stunden
Zu den erforderlichen Konfigurationen, über die der Endanwender verfügen muss, um auf die gehosteten Dienste zugreifen zu können, gehören:
- Internetverbindung mit ausreichender Bandbreite
- Internetbrowser: Chrome 16+, Firefox 16+, Internet Explorer 10+, Safari 6+ und Microsoft Edge.
Diese Vereinbarung wurde zuletzt am 1. September 2015 geändert.
Wir haben eine hohe Redundanz vor Ort und extern. Vor-Ort-Daten werden über RAID auf einzelne Server gespiegelt und auch in Echtzeit auf mindestens 3 redundante Server synchronisiert. Die Daten werden außerdem verschlüsselt und extern bei einem nicht genannten Dritten gesichert.
Unser externes Backup ist geografisch von allen unseren anderen Rechenzentren getrennt, sodass auch nach einem Ausfall an mehreren Standorten eine Notfallwiederherstellung möglich ist.
Alle wesentlichen Aktivitäten unserer Anwenderschaft und unserer internen Mitarbeitenden werden umfangreich und fälschungssicher protokolliert. Wir führen umfangreiche interne Code-Reviews für die gesamte von uns entwickelte Software durch.
Alle Änderungen an Produktionsdiensten, werden zunächst intern durchgeführt und getestet, um sicherzugehen, dass keine Auswirkungen für die Endanwender auftreten. Wir verfügen über mehrere Serviceumgebungen, sodass Änderungen nahtlos und ohne Ausfallzeiten implementiert oder rückgängig gemacht werden können.
Mindestens vierteljährlich führen wir automatisierte Scans nach Schwachstellen durch. Darüber hinaus werden routinemäßige Penetrationstests durchgeführt, um unseren Schutz vor externen Bedrohungen zu bewerten.
Unser Netzwerk wurde auf sichere Weise mit minimalem Zugriff auf externe Netzwerke eingerichtet. Von IPs, die auf der Whitelist stehen, ist nur ein VPN-Zugriff auf unsere Server erlaubt. Intern verwenden wir segmentierte Netzwerke, sodass nur Server, die zusammenarbeiten, miteinander kommunizieren können. Wir ermöglichen sicheres Ausbessern und Software-Updates für alle unsere Systeme, einschließlich der Überwachung zahlreicher Online-Ressourcen auf die neuesten Schwachstellen. Alle unsere Mitarbeitenden werden zu wichtigen Sicherheitsfragen, die ihre Arbeit betreffen, geschult.
Wir sind ständig bestrebt, unseren bereits stabilen Sicherheits- und Compliance-Rahmen weiter zu verbessern. Unsere Aufnahme in das Security, Trust and Assurance Registry der Cloud Security Alliance wird derzeit geprüft. Dieses Register ist ein verlässlicher Nachweis für die Vertrauenswürdigkeit und Zuverlässigkeit von Cloud-Anbietern.
https://cloudsecurityalliance.org/star/registry
