
Informationssicherheit bei aedifion

Ihre Daten sind bei uns sicher!
Mit unserer Cloud-Plattform ermöglichen wir Ihnen die Arbeit mit hochsensiblen Daten ihrer Gebäudeleittechnik. Dabei ist die Sicherheit dieser Daten und Systeme obligatorisch für unsere tägliche Arbeit. Deshalb sind unsere Prozesse und Systeme in allen Unternehmensbereichen seit Dezember 2023 nach DIN EN ISO 27001 zertifiziert und wir haben redundante Sicherheitsmechanismen etabliert.
Zertifizierte Informationssicherheit
Als führender Anbieter von Softwarelösungen zur Optimierung des technischen Gebäudebetriebs in Deutschland, haben wir erfolgreich die Zertifizierung nach dem Informationssicherheitsstandard DIN EN ISO/IEC 27001 erworben. Die Zertifizierung bestätigt, dass aedifion ein wirksames Managementsystem zum Schutz von Informationen in allen Unternehmensbereichen aufgebaut und umgesetzt hat. Dies wurde vom INFAZ Institut für Auditierung und Zertifizierung geprüft.
ISO 27001 Zertifikat
Unser Zertifikat weist den sicheren Umgang mit Daten und Informationen in allen Unternehmensbereichen nach. In einem detaillierten Auditierungsprozess haben unabhängige Prüfer die Wirksamkeit und Sicherheit unseres Informationsmanagements geprüft.

Unsere Sicherheitsmechanismen
Unsere Softwarearchitektur stellt sicher, dass Ihre Daten jederzeit geschützt sind und es auch bleiben.
Neben unserem zertifizierten Informationssicherheitsmanagement arbeiten wir dabei auch mit mehrstufigen, redundanten Sicherheitsmechanismen.
Verschlüsselte Datenübertragung
Die gesamte Kommunikation zwischen den gebäudetechnischen Systemen und der aedifion Cloud-Plattform ist sicher Ende-zu-Ende verschlüsselt. Durch den Einsatz modernster Verschlüsselungstechnologien wie TLS (Transport Layer Security) stellen wir sicher, dass sensible Gebäudedaten während der Übertragung jederzeit geschützt sind.
Rollenbasierte Nutzerprofile
In der aedifion Cloud-Plattform erfolgen alle Zugriffe auf Daten und Systeme der Gebäudeautomation rollenbasiert über individuelle Nutzerprofile. Nach dem "Prinzip der geringsten Privilegien" werden Änderungs- und Zugriffsrechte genau auf die Personen beschränkt, die diese benötigen.
Hosting in Deutschland
Das Hosting unserer Cloud-Plattform in Deutschland ermöglicht nicht nur die schnelle Verfügbarkeit von Echtzeitdaten, sondern unterliegt auch den strengen deutschen und europäischen Datenschutzgesetzen. Die Einhaltung dieser Gesetze gewährleistet einen erhöhten Schutz personenbezogener Daten und schafft eine vertrauensvolle Basis für die Zusammenarbeit.
Zertifizierte Hardware & Datenzentren
Bei der digitalen Optimierung des Gebäudebetriebs setzen wir ausschließlich auf zertifizierte Hardware und Datenzentren in Deutschland und Europa. Zertifizierungen wie DIN EN ISO/IEC 27001 stellen dabei auf beiden Seiten sicher, dass die eingesetzten Systeme den höchsten internationalen Standards entsprechen und einen zuverlässigen Schutz aller Gebäudedaten und -systeme gewährleisten.
Einsatz von Standardprotokollen
Die Verwendung etablierter Standardprotokolle wie MQTT oder HTTPS in der Kommunikation zwischen den gebäudetechnischen Geräten und der aedifion Cloud-Plattform erleichtert nicht nur die Integration verschiedener Komponenten, sondern gewährleistet gleichzeitig eine robuste Datenübertragung bei maximaler Sicherheit.
Redundante Backups
Um die Integrität und Verfügbarkeit der Informationswerte zu gewährleisten, erstellen wir regelmäßig Sicherungskopien der Gebäudedaten in verschiedenen geografisch verteilten Rechenzentren. Dies ermöglicht im Bedarfsfall eine schnelle Wiederherstellung und stellt sicher, dass unsere Systeme jederzeit zuverlässig arbeiten.
Kapselung und Separation
Durch den Einsatz isolierter Umgebungen für verschiedene Funktionen innerhalb unserer Gebäudeautomationsplattform stellen wir sicher, dass bei einer unwahrscheinlichen Kompromittierung eines Teilsystems nicht automatisch auf alle sensiblen Daten der anderen Systeme zugegriffen werden kann, was die Informationssicherheit im Gebäude zusätzlich erhöht.

Informationssicherheit als Standard
In Zeiten von Cyber-Kriminalität und einem immer weiter steigenden Wert von Datenschätzen, sind sichere Systeme und Prozesse existenziell. Deshalb sind wir überzeugt davon, dass ein wirksames Informationssicherheitsmanagement ein Standard in datenverarbeitenden Organisationen sein sollte. Mit der ISO 27001-Zertifizierung setzen wir diese Standards. Unsere Kunden und Partner können darauf vertrauen, dass alles Mögliche getan wird, um Informationen zu schützen und dafür strenge Sicherheitsrichtlinien verfolgt werden. Dadurch stellen wir sicher, dass das Risiko und die Auswirkungen von Datenlecks und Cyber-Angriffen minimiert werden. So können wir eine langfristige, zuverlässige und sichere Zusammenarbeit ermöglichen.
Cybersicherheit im digitalen Gebäudebetrieb - Interview

CTO & Mitgründer
"Wenn wir uns nicht von Angst leiten lassen, sondern das Thema proaktiv angehen und dabei immer „am Ball“ bleiben, dann haben wir schon viel gewonnen. Wir empfehlen Eigentümer:innen und Betreiber:innen daher, das Thema IT-Sicherheit möglichst frühzeitig und proaktiv anzugehen"
Gebäude einfach besser machen!
Jetzt Kontakt aufnehmen!
In einem persönlichen Gespräch klären wir Ihre individuellen Anforderungen und zeigen Ihnen, was wir mit unseren Bundles aus KI-basierten Cloud-Lösungen und Service-Paketen für Sie tun können.
