📍 Besuchen Sie uns auf der WindEurope 2026 — Stand: 9-D46
Sicherheit & Vertrauen

Für Unternehmen gebaut. Auf Vertrauen ausgelegt.

Windenergiebetreiber verarbeiten sicherheitskritische und kommerziell sensible Daten. Collabaro betrachtet Sicherheit als Fundament, nicht als Zusatzfunktion — mit Kontrollen, Zertifizierungen und Verfahren, die selbst strengsten Beschaffungsanforderungen standhalten.

AES-256
Verschlüsselung im Ruhezustand
TLS 1.2+
Verschlüsselung bei Übertragung
99,9 %
Verfügbarkeits-SLA
ISO 27001
Audit ausstehend
Datenresidenz

Ihre Daten, dort wo Sie sie brauchen.

Collabaro setzt standardmäßig auf EU-gehostete Infrastruktur — mit Datenresidenz, die auf Ihre regulatorischen und vertraglichen Anforderungen zugeschnitten werden kann.

Standard

EU-Datenresidenz

Alle Kundendaten werden standardmäßig innerhalb der Europäischen Union gespeichert und verarbeitet — entsprechend den Datensouveränitätserwartungen europäischer Windenergiebetreiber und OEMs.

  • Daten im Ruhezustand und bei Übertragung verlassen standardmäßig nicht die EU
  • Geo-redundante Sicherungen innerhalb der EU-Grenzen
  • Infrastruktur-SLA gestützt durch 99,99 % Cloud-Verfügbarkeitsgarantie
  • Tägliche automatisierte Sicherungen mit punktgenauer Wiederherstellung
Auf Anfrage verfügbar

Individuelle Datenresidenz

Für Betreiber mit spezifischen vertraglichen, regulatorischen oder jurisdiktionellen Anforderungen kann die Datenresidenz in Ihrer bevorzugten Region konfiguriert werden. Sprechen Sie uns im Rahmen des Onboardings auf Ihre Anforderungen an.

  • Regionswahl zur Erfüllung lokaler Compliance-Anforderungen
  • Unterstützung multinationaler Betreiberrichtlinien
  • Dokumentierte Datenflussdiagramme auf Anfrage verfügbar
  • AVV (Auftragsverarbeitungsvertrag) standardmäßig enthalten
Anforderungen besprechen →
Datenverschlüsselung & Infrastruktur

Sicher auf jeder Ebene.

Collabaro wendet Verschlüsselung über den gesamten Datenlebenszyklus an — vom Moment der Stundenzettel-Übermittlung durch den Techniker bis zur Langzeitarchivierung.

Verschlüsselung im Ruhezustand

Alle auf Datenträgern gespeicherten Daten werden mit AES-256 verschlüsselt — dem gleichen Standard, der von Finanzinstituten und Behörden verwendet wird. Verschlüsselungsschlüssel werden unabhängig von den geschützten Daten verwaltet.

Verschlüsselung bei Übertragung

Jede Kommunikation zwischen Collabaro-Clients (Web und Mobil) und unseren Servern verwendet TLS 1.2 oder höher. Veraltete Protokolle sind deaktiviert. HTTP-Anfragen werden automatisch auf HTTPS umgeleitet.

Infrastrukturhärtung

Unsere Cloud-Infrastruktur ist nach den CIS-Benchmark-Standards (Center for Internet Security) konfiguriert und wird kontinuierlich überwacht. Abweichungen von der Basiskonfiguration werden automatisch erkannt und behoben.

Verfügbarkeit & Ausfallsicherheit

Collabaro bietet ein 99,9 % Verfügbarkeits-SLA, gestützt durch Cloud-Infrastruktur mit einer 99,99 % monatlichen Verfügbarkeitszusage. Automatisierte Gesundheitsprüfungen und Multi-Verfügbarkeitszonen-Redundanz gewährleisten Kontinuität für Feldteams an entlegenen Standorten.

Sicherung & Wiederherstellung

Kundendaten werden täglich gesichert, wobei geo-redundante Kopien innerhalb derselben Region gespeichert werden. Punktgenaue Wiederherstellung ermöglicht die Rücksetzung auf jeden Zeitpunkt innerhalb des Aufbewahrungszeitraums. Wiederherstellungsverfahren werden regelmäßig getestet.

Sicherheitsüberwachung

Unsere Infrastruktur wird rund um die Uhr auf anomale Aktivitäten überwacht. Automatische Alarmierung, Protokollaggregation und Vorfallreaktionsverfahren sind implementiert, um Bedrohungen schnell zu erkennen und einzudämmen.

Zugriffskontrolle

Minimale Rechte. Immer.

Der Zugriff auf Collabaro-Systeme — sowohl auf das Produkt als auch auf die zugrunde liegende Infrastruktur — unterliegt dem Prinzip der minimalen Rechtevergabe. Benutzer und Dienste erhalten ausschließlich die Berechtigungen, die sie für ihre spezifische Funktion benötigen — nicht mehr.

Zugriffskontrollen im Produkt

Collabaro umfasst rollenbasierte Zugriffskontrolle (RBAC), damit Ihre Administratoren die richtige Sichtbarkeitsebene für jeden Benutzer durchsetzen können — Projektmanager, Feldtechniker, Finanzverantwortliche und Kunden mit Lesezugriff sehen jeweils nur das, was sie benötigen.

  • Konfigurierbare Rollen pro Benutzer und pro Projekt
  • Prüfpfad aller Benutzeraktionen für Compliance-Überprüfungen
  • Zwei-Faktor-Authentifizierung (2FA) verfügbar für Collabaro Desk
  • Erzwungene erneute Authentifizierung bei sensiblen Vorgängen
  • Sitzungs-Timeouts mit konfigurierbaren Inaktivitätsschwellen

Zugriffskontrollen für Infrastruktur

Der Zugriff auf die Produktionsinfrastruktur ist auf namentlich benannte Ingenieure mit dokumentiertem geschäftlichem Bedarf beschränkt. Jeder Zugriff wird über Multi-Faktor-Authentifizierung (MFA) authentifiziert, und Zugriffsberechtigungen werden regelmäßig überprüft und rotiert.

  • MFA obligatorisch für alle privilegierten Zugriffe
  • Keine geteilten Anmeldedaten — individuelle Verantwortlichkeit für alle Aktionen
  • Prinzip der minimalen Rechtevergabe für alle Dienstkonten
  • Zugriff wird bei Rollenwechsel oder Ausscheiden sofort entzogen
Compliance

Standards erfüllen, die in der Windenergie zählen.

Collabaro ist unter Berücksichtigung der Compliance-Anforderungen von Windenergie-Unternehmen entwickelt — von internationalen Sicherheitsstandards bis hin zu branchenspezifischen Beschaffungsanforderungen.

ISO 27001 Audit ausstehend

Collabaro strebt die ISO 27001-Zertifizierung an — den international anerkannten Standard für Informationssicherheits-Managementsysteme (ISMS). Unsere Richtlinien, Kontrollen und Risikomanagement-Verfahren werden entwickelt und geprüft, um diesen Standard zu erfüllen.

CIS-Benchmarks

Unsere Infrastrukturkonfiguration orientiert sich an den CIS-Benchmark-Standards (Center for Internet Security) und wird kontinuierlich überwacht. Diese herstellerunabhängigen Best Practices bieten eine messbare Grundlage für die Härtung von Betriebssystemen, Cloud-Umgebungen und Netzwerkkomponenten.

Cyber Essentials Plus Audit ausstehend

Collabaro bereitet sich auf die Cyber Essentials Plus-Zertifizierung vor — das von der britischen Regierung unterstützte Programm, das robuste Abwehrmaßnahmen gegen gängige Cyberbedrohungen nachweist. Dies umfasst geprüfte Kontrollen für Firewalls, sichere Konfiguration, Zugriffsverwaltung, Malware-Schutz und Patch-Management.

Schwachstellenmanagement

Proaktiv. Nicht reaktiv.

Wir verfolgen einen proaktiven Ansatz, um Sicherheitslücken zu identifizieren und zu beheben, bevor sie ausgenutzt werden können.

Penetrationstests

Collabaro unterzieht sich regelmäßigen Penetrationstests, die von unabhängigen externen Sicherheitsspezialisten durchgeführt werden. Ergebnisse werden nach Risiko bewertet, entsprechend ihrem Schweregrad behoben und bis zum Abschluss nachverfolgt. Testberichte sind für Unternehmenskunden unter NDA verfügbar.

  • Externe Penetrationstests werden regelmäßig durchgeführt
  • OWASP Top 10-Abdeckung im Umfang enthalten
  • Kritische und schwerwiegende Befunde werden vor der Nachprüfung behoben
  • Berichte für Unternehmenskunden unter NDA verfügbar

Laufendes Schwachstellenmanagement

Zwischen den Penetrationstests bewerten automatisierte Scanning-Tools unsere Umgebung kontinuierlich auf bekannte Schwachstellen. Abhängigkeiten werden auf veröffentlichte CVEs überwacht und zeitnah gepatcht. Kritische Sicherheitspatches werden innerhalb von 24 Stunden eingespielt.

  • Automatisiertes CVE-Scanning der Anwendungsabhängigkeiten
  • Kritische Patches innerhalb von 24 Stunden eingespielt
  • Aktualisierung von Abhängigkeiten in regelmäßigem Zyklus
  • Sicherheitshinweise werden nachverfolgt und auf Anwendbarkeit bewertet
Verfügbarkeit & SLA

Zuverlässigkeit, auf die Ihre Feldteams zählen können.

Windservice-Kampagnen arbeiten mit engen Zeitplänen. Die Verfügbarkeitszusagen von Collabaro sind für Teams im Feldeinsatz ausgelegt, die häufig an entlegenen oder Offshore-Standorten mit begrenzten Konnektivitätsfenstern arbeiten.

Service Level Agreement

Collabaro bietet ein 99,9 % monatliches Verfügbarkeits-SLA für die Kernplattform. Geplante Wartungsarbeiten werden außerhalb der Hauptbetriebszeiten angesetzt und vorab über Ihren Support-Kontakt kommuniziert.

  • 99,9 % monatliches Verfügbarkeits-SLA für die Collabaro-Plattform
  • Erstreaktion- und Lösungszeiten nach Prioritätsstufen
  • Vorankündigung für alle geplanten Wartungsfenster
  • SLA-Gutschriften bei Unterschreitung der Verfügbarkeit

Infrastruktur-Zuverlässigkeit

Collabaro läuft auf Enterprise-Cloud-Infrastruktur mit einer 99,99 % monatlichen Verfügbarkeitszusage auf Infrastrukturebene. Multi-Verfügbarkeitszonen-Architektur bedeutet keinen einzelnen Ausfallpunkt auf Hardware- oder Netzwerkebene.

  • 99,99 % monatliche Verfügbarkeit auf Cloud-Infrastrukturebene
  • Multi-AZ-Bereitstellung — kein einzelner Ausfallpunkt
  • Automatisches Failover ohne manuellen Eingriff
  • Lastverteilung über redundante Infrastruktur
Verantwortungsvolle Offenlegung

Eine Schwachstelle entdeckt? Informieren Sie uns.

Wir begrüßen die verantwortungsvolle Offenlegung durch Sicherheitsforscher. Wenn Sie glauben, eine Schwachstelle in Collabaro identifiziert zu haben, kontaktieren Sie uns bitte direkt, damit wir diese untersuchen und zeitnah reagieren können.

Senden Sie Schwachstellenmeldungen an security@collabaro.com. Wir bestätigen alle Meldungen innerhalb von 2 Werktagen und geben bei bestätigten Schwachstellen innerhalb von 5 Werktagen einen Lösungszeitplan bekannt.

Unser Sicherheitsteam kontaktieren →

Sicherheitsfragen im Beschaffungsprozess?

Wir beantworten gerne Sicherheitsfragebögen, stellen Zusammenfassungen von Penetrationstests bereit und besprechen Ihre spezifischen Datenschutzanforderungen mit Ihrem IT- oder Compliance-Team.