Sicherheit
Eine Konversationsebene, die Banken,
Vermögensverwalter und ihre Kunden verbindet
Drei zertifizierte Bereitstellungsumgebungen
Wählen Sie die Infrastruktur, die zu Ihren Anforderungen an die Datenhoheit, Ihrem regulatorischen Umfeld und Ihrem Betriebsmodell passt. Alle drei Optionen sind durch Unblus eigene Zertifizierungen und einen Betrieb rund um die Uhr abgedeckt.
Unblu Financial Cloud auf GCP
Multiregionale Bereitstellung in Europa, Nordamerika und APAC. Kunden wählen ihre Failover-Region, um die Anforderungen des Geofencing zu erfüllen. Abgedeckt durch die ISO-27001- und SOC-2-Typ-2-Zertifizierungen von Unblu.
Unblu Swiss Sovereign Cloud
Gehostet von T-Systems Schweiz AG in zwei Schweizer Rechenzentren – Zollikofen und Bern. Konzipiert für Institute, die vollständige Schweizer Datenhoheit benötigen. Ebenfalls abgedeckt durch ISO 27001 und SOC 2 Type 2.
IBM FS Cloud Validated
Speziell entwickelt für regulierte Workloads im Finanzdienstleistungsbereich. Unblu hat die strenge Sicherheitsprüfung von IBM bestanden – mit höchsten Verschlüsselungsstufen, präventiven und kompensierenden Kontrollen sowie proaktiven, automatisierten Sicherheitsmassnahmen.
Konzipiert für einen unterbrechungsfreien Betrieb
99,75 % verbindliches SLA
Die Unblu Financial Cloud bietet ein SLA von 99,75 %. Im Gegensatz zu einem Service Level Objective (SLO) oder einem Service Level Target (SLT) verpflichtet ein SLA unsere Organisation rechtlich zur Erreichung dieses Ziels und bietet unseren Kunden so die Gewissheit einer stabilen Cloud-Einrichtung.
RPO und RTO innerhalb der Region
Unblu legt für jede Einsatzregion definierte Recovery Point Objectives (RPO) und Recovery Time Objectives (RTO) fest, um im Falle eines Vorfalls einen minimalen Datenverlust und eine rasche Wiederherstellung sicherzustellen.
Failover-Region
Bei der Google Cloud Platform sind regionale Ausfälle als Ausfall aller drei Rechenzentren in einer bestimmten Region definiert. In diesem Fall kann der Cluster, auf dem die Unblu-Anwendung läuft, innerhalb von drei Tagen mit einem RPO von 24 Stunden in einer anderen Region wiederhergestellt werden. Die „Backup“-Region kann vom Kunden ausgewählt werden, um die Anforderungen des Geofencing zu erfüllen. Die Unblu Swiss Sovereign Cloud auf Basis von OTC ist ein Managed Service, der von T-Systems Schweiz AG gehostet wird. Alle physischen Dienste werden in den Rechenzentren von T-Systems Schweiz AG in der Schweiz an zwei verschiedenen Standorten betrieben: Zollikofen und Bern.
Multiregionale Verfügbarkeit
Die Unblu Financial Cloud ist standardmässig in Rechenzentren in Europa, Nordamerika und APAC verfügbar. Unser Cloud-Service läuft mit einem 24/7-Support-Modell.
Zero Trust. Keine Ausnahmen.
Unsere Sicherheitsarchitektur geht auf keiner Ebene von implizitem Vertrauen aus – jede Zugriffsanfrage wird geprüft, jeder Endpunkt wird kontrolliert, jede Übertragung wird verschlüsselt.
Zero-Trust-Architektur
Unblu hat eine Zero-Trust-Architektur implementiert, ein erweitertes Schutzprogramm. Auf unsere Infrastruktur kann nur über verwaltete und speziell gehärtete Endgeräte mit dreifacher Authentifizierung zugegriffen werden. Auf keiner Ebene unseres Systems wird implizites Vertrauen gewährt.
Datenverschlüsselung im Ruhezustand und bei der Übertragung
Die Daten in der Unblu-Datenbank und auf dem Dateisystem sind im Ruhezustand mit AES-256 verschlüsselt. Bei der Übertragung erzwingen wir mindestens TLS 1.2.
Gehärtete und fernverwaltete Endpunkte
Die Mitarbeiter des Cloud-Betriebs können nur speziell gehärtete und kontrollierte Endgeräte für die Verwaltung der Cloud einsetzen, wodurch der Zugriff auf die Cloud-Betriebsebene auf einen genehmigten, vollständig geprüften Nutzerkreis beschränkt und unkontrollierte Zugriffswege ausgeschlossen werden.
Hintergrundgeprüfte Mitarbeitende
Alle im Cloud-Betrieb tätigen Mitarbeitenden werden jährlich von einem unabhängigen Drittanbieter überprüft, um die fortlaufende Integrität unseres Betriebspersonals sicherzustellen.
Regelmässige DR- und Runbook-Tests
Unblu verfügt über robuste Disaster-Recovery-Strategien mit eigenen Runbooks, die regelmässig getestet werden, um die Einsatzbereitschaft zu validieren und sicherzustellen, dass die Reaktionsverfahren stets aktuell und wirksam bleiben.
Jährliche Penetrationstests
Unsere Cloud-Umgebung wird jährlich von einer unabhängigen externen Organisation einem Penetrationstest unterzogen; die Ergebnisse werden im Rahmen unseres kontinuierlichen Sicherheitsverbesserungsprogramms geprüft und behoben.
Unabhängig geprüft und verifiziert
Unblu verfügt über Zertifizierungen nach den anerkanntesten Rahmenwerken für Informationssicherheit und Cloud-Compliance im Finanzdienstleistungssektor.

ISO 27001:2022
ISO 27001 ist der internationale Standard für Informationssicherheit, der von Organisationen verlangt, Sicherheitsrisiken zu identifizieren, zu bewerten und durch ein strukturiertes Framework zu mindern. Unblu ist nach ISO 27001 für die Anwendungsbereitstellung und das Provisioning von Cloud-basierten Softwarediensten zertifiziert, um sicherzustellen, dass unsere Cloud-Angebote strenge Anforderungen an die Informationssicherheit erfüllen.

SOC 2 Type 2
Unser SOC 2 Typ 2-Auditbericht liefert detaillierte Nachweise über die angewandten Kontrollkriterien, um Vertrauen in unsere Management- und Betriebsprozesse zu schaffen. Damit können unsere Kunden nachvollziehen, wie wir ihre Daten und die Daten ihrer Kunden schützen. Diese Zertifizierung gilt für unsere Bereitstellungen auf der Google Cloud Platform und der Swiss Open Telekom Cloud und zeigt unser Engagement zum Schutz der Kundendaten und zur Gewährleistung der Betriebstransparenz.
IBM FS Cloud Validated
Unblu hat die strenge Sicherheits- und Compliance-Prüfung von IBM für Workloads im Finanzdienstleistungssektor erfolgreich absolviert. Dies bestätigt die Einhaltung der strengsten Branchenstandards, einschließlich höchster Verschlüsselungsstufen und Kontrollmechanismen für regulierte Umgebungen.
IRQAO Registered
Unblus ISO-27001-Zertifizierung ist bei der IRQAO registriert und öffentlich einsehbar. Damit erhalten Kunden einen transparenten, extern zugänglichen Nachweis unseres Zertifizierungsstatus.
GCP Platform Certifications
Zusätzlich zu den Unblu-Zertifizierungen und -Audits verlassen wir uns auf die sicheren zugrunde liegenden Plattformen und Zertifizierungen unserer Cloud-Hosting-Partner. Weitere Informationen zu den GCP-Zertifizierungen finden Sie im Center für Compliance-Ressourcen.
GDPR Compliant
Unblu und seine Tochtergesellschaften verpflichten sich, die Einhaltung der geltenden Datenschutzgesetze und -vorschriften der Schweiz und der Europäischen Union sowie anderer Datenschutzanforderungen in allen Ländern, in denen Unblu tätig ist, einschliesslich bestimmter US-Staaten und Kanada, zu gewährleisten.
Branchenführende Zertifizierungen, Dokumentation und Audits durch Dritte
Das Unblu Compliance Center bietet einen einfachen Zugang zu Dokumenten, die Sie für die Einhaltung von Vorschriften in Ihrem Unternehmen benötigen.
CSR-Richtlinie
Unblus Ansatz zur gesellschaftlichen Unternehmensverantwortung (CSR) basiert auf der ISO-Norm 26000:2010. Er umfasst unser Engagement für die Menschen, die Umwelt und die Gemeinschaften, in denen wir tätig sind.
Whistleblowing-Richtlinie
Diese Richtlinie soll sicherstellen, dass Unblu-Mitarbeiter ihre Bedenken über Fehlverhalten oder Missstände innerhalb des Unternehmens äußern können, ohne Angst vor Schikane, anschließender Diskriminierung, Benachteiligung oder Entlassung zu haben.
Unblu Verhaltenskodex
In dieser Richtlinie werden die Vorkehrungen von Unblu für den Verhaltenskodex des Unternehmens dargelegt.
Unblu ISMS Handbuch zur Informationssicherheit
Unblu Inc. hat ein Informationssicherheits-Managementsystem (ISMS) entwickelt und implementiert, das es uns ermöglicht, Risiken der Informationssicherheit in Übereinstimmung mit unseren besonderen Bedürfnissen zu bewerten und zu behandeln. Gleichzeitig demonstrieren wir unser Engagement und die Einhaltung von globalen Best Practices.
ISO 27001-Zertifikat
Unser aktuelles ISO-27001:2022-Zertifikat, direkt zum Download verfügbar.
SOC2 Typ 2 Bericht
Der Bericht umfasst die begleitende Beschreibung des Infrastrukturdienstes von Unblu mit dem Titel „Unblu's Description of its Conversation Platform Services“, die auf der Grundlage der anwendbaren Kriterien für Vertrauensdienste gemäß TSP Abschnitt 100, 2017 Trust Services Criteria (AICPA) extern geprüft wurde.
Unblu ISMS Anwendbarkeitserklärung
Die Anwendbarkeitserklärung (Statement of Applicability, SoA) ist das wichtigste Bindeglied zwischen der Risikobewertung und der Risikobehandlung in einem Unternehmen oder in einer Organisation innerhalb eines Unternehmens und daher eine Voraussetzung für die Implementierung eines Informationssicherheitsmanagementsystems (ISMS).
Unblu Cloud-Datenschutzmitteilung
Unblu und seine Tochtergesellschaften verpflichten sich, die Einhaltung der geltenden Datenschutzgesetze und -vorschriften der Schweiz und der Europäischen Union sowie anderer Datenschutzanforderungen in allen Ländern, in denen Unblu tätig ist, einschließlich bestimmter US-Staaten und Kanada, zu gewährleisten.
Unblu Cloud Cookie-Richtlinie
Unblu setzt und verwendet eine Reihe von Cookies. Diese Cookies sind aus technischen Gründen erforderlich, damit die Unblu-Produkte ordnungsgemäß funktionieren. Wir bezeichnen diese als „wesentliche“ oder „unbedingt notwendige“ Cookies.
Whitepaper
Paper zur Unblu Financial Cloud
Fordern Sie die neueste Version unseres Papers zur Unblu Cloud an, das die verschiedenen Funktionen, Sicherheitsmaßnahmen und Zertifizierungen unseres Cloud-Angebots umreißt.
