Nachweise · Sicherheit und Compliance
Sicherheit, die Ihre Entscheidung trägt.
Das Bundesamt für Sicherheit in der Informationstechnik zählt seit Jahren steigende Zahlen bekannt gewordener Schwachstellen in Software, Betriebssystemen und Server-Anwendungen. Zugleich wird beobachtet, dass das Ausnutzen von Lücken in aus dem Internet erreichbaren Systemen um gut ein Drittel zunahm.
Dazu kommt künstliche Intelligenz. Sie senkt nach Einschätzung des BSI Aufwand, Zeitbedarf und Einstiegshürden für Angriffe: Angreifer gewinnen vor allem an Geschwindigkeit, Skalierung und Automatisierung, während auf der Gegenseite Testaufwand, Freigaben und Personal die Grenze setzen. Das Zeitfenster zwischen einer bekannt gewordenen Lücke und ihrer Ausnutzung wird dadurch kleiner.
Als wirksame Gegenmaßnahmen nennt das BSI regelmäßige Updates, restriktives Zugangsmanagement und möglichst wenige öffentlich erreichbare Systeme. Das ist Betriebsarbeit, keine einmalige Einrichtung.
Quellen: BSI, Die Lage der IT-Sicherheit in Deutschland 2025 (Berichtszeitraum 1. Juli 2024 bis 30. Juni 2025), und BSI, IT-Sicherheitsinformation zu den Auswirkungen der Entwicklung im Bereich künstlicher Intelligenz auf die Cybersicherheit von Organisationen.
Wer absichert, verschlüsselt, Backups anlegt und aktuell hält, hält das Risiko klein: Dass ein System unauffällig läuft, ist dann kein Zufall, sondern das Ergebnis systematischer Absicherung. Hosting, Sicherheit und Monitoring gehören bei in2bit zum Tagesgeschäft.
Was davon in Ihrem Projekt umgesetzt wird, legen wir gemeinsam fest. Umgesetzt wird, was im vereinbarten Leistungsumfang steht.
| Datenstandort | Deutschland |
|---|---|
| Server | ISO-27001-zertifiziert |
| Auftragsverarbeitung | AVV nach Art. 28 DSGVO |
| Vertragsbasis | EVB-IT-Grundlage |
| Barrierefreiheit | Auf Wunsch nach EN 301 549, BITV 2.0 |
| Sitz und Gerichtsstand | Deutschland |
Wie ein Vorhaben in Verwaltung oder Trägerschaft abläuft, von der Leistungsbeschreibung bis in den Betrieb, steht auf der Seite Software für Behörden und öffentliche Träger.
Wo Ihre Daten liegen
Für Datenstandort, Zugriffsrollen und Löschfristen erstellen wir ein Konzept je nach Anforderung. So ist von Anfang an geregelt, wo Ihre Daten liegen, wer darauf zugreift und wie lange sie gespeichert bleiben.
Auftragsverarbeitung. Verarbeiten wir personenbezogene Daten für Sie, gehört ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO dazu. Auf Wunsch unterstützen wir bei Datenschutz-Folgenabschätzung und Verzeichnis der Verarbeitungstätigkeiten.
Zugriff nach Rolle. Wer welche Daten sieht, steuern rollenbasierte Zugriffskonzepte. Zugriffe auf sensible Vorgänge lassen sich revisionssicher protokollieren.
Löschen und Aufbewahren geregelt. Lösch- und Aufbewahrungskonzepte für personenbezogene Daten planen wir von Beginn an mit ein.
So entsteht sichere Software
Sicherheit steckt in der Art, wie wir Software entwickeln: erprobte Technologien, saubere Prozesse und Standards, die sich prüfen lassen.
Sicherheit von Anfang an. Auf Wunsch richten wir die Entwicklung ausdrücklich an BSI IT-Grundschutz und den OWASP Top 10 aus.
Getrennte Umgebungen. Entwicklung, Test und Produktivbetrieb laufen getrennt, mit geregeltem Freigabeprozess. Nichts geht ungeprüft live.
Versioniert und dokumentiert. Jede Änderung ist versioniert und dokumentiert, Sicherheits- und Framework-Updates laufen fortlaufend. Revisionssichere Audit-Logs sind als Anforderung umsetzbar.
Erprobte statt exotische Technologien. Wir setzen auf bewährte, verbreitete Frameworks und relationale Datenbanken. Das hält Ihre Software wartbar.
Absicherung im laufenden Betrieb
Nach dem Start verschiebt sich die Arbeit von der Entwicklung in den Betrieb. Auf Wunsch übernehmen wir ihn. Was dort passiert, entscheidet, wie eine Anwendung über Jahre sicher bleibt.
Laufender Betrieb. Wir überwachen Verfügbarkeit und Sicherheit und spielen Sicherheits-Updates fortlaufend ein. Aktualisiert wird in fester Reihenfolge über getrennte Umgebungen: erst sichern, dann aktualisieren, dann prüfen, ob alles funktioniert. Für Störungen gelten vereinbarte Reaktionszeiten nach Störungsklassen.
Zugriffsschutz. Systeme werden getrennt gehalten. Dazu kommen Rollen und Rechte, verschlüsselte Verbindungen und Firewalls. Zugänge werden dokumentiert und beim Ausscheiden von Beteiligten wieder entzogen, Änderungen an der Umgebung laufen über feste Zuständigkeiten. Wenn Sie den Betrieb auf eigenen Servern vorgeben, arbeiten wir dort nach Ihren Vorgaben.
Wiederherstellung. Von allen Systemen entstehen tägliche verschlüsselte Sicherungen. Sie liegen extern, werden über einen vereinbarten Zeitraum vorgehalten und regelmäßig zurückgespielt, damit im Ernstfall klar ist, dass sie sich auch wirklich zurückspielen lassen. Begleitend prüfen wir Logs und Zugänge und untersuchen die Systeme regelmäßig mit Schwachstellen-Analysen.
Das gilt nicht nur für Software, die wir selbst gebaut haben. Auch vorhandene Installationen und die Webserver dahinter nehmen wir in die Betreuung, mit einer Prüfung auf Schadcode und offene Schwachstellen als erstem Schritt.
Über diese Punkte hinaus gibt es viele weitere Maßnahmen, die sich umsetzen lassen. Sprechen Sie uns einfach darauf an: Wir sagen Ihnen, ob wir es können, und schätzen den Aufwand ab.