SICHERHEIT
Sicherheit und Compliance in der Cloud
Unblu offers secure and compliant cloud solutions designed for financial institutions. Running on Google Cloud Platform (GCP), the Swiss Open Telekom Cloud (OTC), and IBM Financial Services Cloud. The Unblu Financial Cloud is fully designed, managed, and operated by Unblu. Our cloud solutions meet the highest international security standards, including ISO 27001:2022 and SOC 2 Type 2, while providing financial organizations with flexible deployment options.




Die Unblu Financial Cloud bietet ein SLA von 99,75 %. Im Gegensatz zu einem Service Level Objective (SLO) oder einem Service Level Target (SLT) verpflichtet ein SLA unsere Organisation rechtlich zur Erreichung dieses Ziels und bietet unseren Kunden so die Gewissheit einer stabilen Cloud-Einrichtung.
Bei der Google Cloud Platform sind regionale Ausfälle als Ausfall aller 3 Rechenzentren in einer bestimmten Region definiert. In diesem Fall kann der Cluster, auf dem die Unblu-Anwendung läuft, innerhalb von 3 Tagen mit einem RPO von 24 Stunden in einer anderen Region wiederhergestellt werden. Die „Backup“-Region kann vom Kunden ausgewählt werden, um die Anforderungen des Geofencing zu erfüllen.
Die Unblu Swiss Sovereign Cloud auf Basis von OTC ist ein Managed Service, der von T-Systems Schweiz AG gehostet wird. Alle physischen Dienste werden in den Rechenzentren von T-Systems Schweiz AG in der Schweiz an zwei verschiedenen Standorten betrieben: Zollikofen und Bern.
Unser Cloud-Service läuft mit einem 24/7-Support-Modell.
Die Unblu Financial Cloud ist standardmäßig in Rechenzentren in Europa, Nordamerika und APAC verfügbar.

Unblu hat eine Zero-Trust-Architektur implementiert, ein erweitertes Schutzprogramm. Auf unsere Infrastruktur kann nur über verwaltete und speziell gehärtete Endgeräte mit dreifacher Authentifizierung zugegriffen werden.
Mitarbeiter im Cloud-Bereich werden jährlich von einer Drittpartei überprüft.
Unblu hat eine robuste Disaster-Recovery-Strategie mit eigenem Runbook implementiert.
Die Daten in der Unblu-Datenbank und auf dem Dateisystem sind im Ruhezustand mit AES256 verschlüsselt. Bei der Übertragung erzwingen wir mindestens TLS 1.2.
Die Mitarbeiter des Cloud-Betriebs können nur speziell gehärtete und kontrollierte Endgeräte für die Verwaltung der Cloud einsetzen, so dass der Zugriff auf die Cloud-Betriebsebene begrenzt und vollständig kontrolliert ist.
Unblu verpflichtet sich, die eigenen Abläufe ständig zu testen und zu verbessern. Um dies zu erreichen, wird unsere Cloud-Einrichtung von einer externen Organisation getestet.

ISO 27001 ist der internationale Standard für Informationssicherheit, der von Organisationen verlangt, Sicherheitsrisiken zu identifizieren, zu bewerten und durch ein strukturiertes Framework zu mindern. Unblu ist nach ISO 27001 für die Anwendungsbereitstellung und das Provisioning von Cloud-basierten Softwarediensten zertifiziert, um sicherzustellen, dass unsere Cloud-Angebote strenge Anforderungen an die Informationssicherheit erfüllen.
Unser SOC 2 Typ 2-Auditbericht liefert detaillierte Nachweise über die angewandten Kontrollkriterien, um Vertrauen in unsere Management- und Betriebsprozesse zu schaffen. Damit können unsere Kunden nachvollziehen, wie wir ihre Daten und die Daten ihrer Kunden schützen. Diese Zertifizierung gilt für unsere Bereitstellungen auf der Google Cloud Platform und der Swiss Open Telekom Cloud und zeigt unser Engagement zum Schutz der Kundendaten und zur Gewährleistung der Betriebstransparenz.

Zusätzlich zu den Unblu-Zertifizierungen und -Audits verlassen wir uns auf die sicheren zugrunde liegenden Plattformen und Zertifizierungen unserer Cloud-Hosting-Partner. Weitere Informationen zu den GCP-Zertifizierungen finden Sie im Center für Compliance-Ressourcen.
Offiziell zertifiziert als „IBM Cloud for Financial Services Validiert“ ist Unblu auch auf der IBM FS Cloud verfügbar. Unsere robuste Plattform hat erfolgreich eine umfassende Sicherheits- und Compliance-Prüfung bestanden, die bestätigt, dass Unblu den strengsten Standards der Branche entspricht. Diese Validierung gewährleistet die Nutzung der höchsten Verschlüsselungszertifizierungsstufen und bietet präventive sowie kompensatorische Kontrollen, die speziell für regulatorische Arbeitslasten im Finanzdienstleistungsbereich entwickelt wurden. Mit Multi-Architektur-Unterstützung und proaktiven, automatisierten Sicherheitsmaßnahmen bietet Unblu auf der IBM Financial Services Cloud ein unvergleichliches Schutzniveau für Ihre sensiblen Daten.
Sehen Sie sich unsere IRQAO-Registrierung für die Zertifizierung nach ISO 27001 an.

Kunden, die in der Cloud arbeiten
Mehrere Unblu-Kunden haben bereits die Entscheidung getroffen, in der Cloud zu arbeiten und/oder von ihrer Vor-Ort-Installation zu migrieren.
Kontaktieren Sie uns für weitere Informationen
WHITEPAPER
Paper zur Unblu Financial Cloud
Fordern Sie die neueste Version unseres Papers zur Unblu Cloud an, das die verschiedenen Funktionen, Sicherheitsmaßnahmen und Zertifizierungen unseres Cloud-Angebots umreißt.

Erleben Sie Unblu in Aktion