Icon placeholderIcon placeholder

Sicherheit

Entwickelt für Institute, bei denen Vertrauen das Produkt ist

Eine Konversationsebene, die Banken,
Vermögensverwalter und ihre Kunden verbindet

ISO 27001:2022
SOC 2 Type 2
IBM FS Cloud Validated
GDPR Compliant
IRQAO Registered
Cloud-AngeboteGeschäftskontinuitätIAM & SicherheitZertifizierungenCompliance Center
Cloud-Angebote

Drei zertifizierte Bereitstellungsumgebungen

Wählen Sie die Infrastruktur, die zu Ihren Anforderungen an die Datenhoheit, Ihrem regulatorischen Umfeld und Ihrem Betriebsmodell passt. Alle drei Optionen sind durch Unblus eigene Zertifizierungen und einen Betrieb rund um die Uhr abgedeckt.

Google Cloud Platform

Unblu Financial Cloud auf GCP

Multiregionale Bereitstellung in Europa, Nordamerika und APAC. Kunden wählen ihre Failover-Region, um die Anforderungen des Geofencing zu erfüllen. Abgedeckt durch die ISO-27001- und SOC-2-Typ-2-Zertifizierungen von Unblu.

ISO 27001
SOC 2 Type 2
Vom Kunden wählbares Failover
Multiregional
Swiss Open Telekom Cloud

Unblu Swiss Sovereign Cloud

Gehostet von T-Systems Schweiz AG in zwei Schweizer Rechenzentren – Zollikofen und Bern. Konzipiert für Institute, die vollständige Schweizer Datenhoheit benötigen. Ebenfalls abgedeckt durch ISO 27001 und SOC 2 Type 2.

ISO 27001
SOC 2 Type 2
Schweizer Datenhoheit
Zwei Schweizer Rechenzentren
IBM Financial Services Cloud

IBM FS Cloud Validated

Speziell entwickelt für regulierte Workloads im Finanzdienstleistungsbereich. Unblu hat die strenge Sicherheitsprüfung von IBM bestanden – mit höchsten Verschlüsselungsstufen, präventiven und kompensierenden Kontrollen sowie proaktiven, automatisierten Sicherheitsmassnahmen.

FS Validated
AES-256
Regulatorische Workloads
Automatisierte Kontrollen
Geschäftskontinuität

Konzipiert für einen unterbrechungsfreien Betrieb

99.75%
Verbindliches SLA
24 Std
RPO (regionaler Failover)
3 Tage
RTO (regionaler Failover)
24/7
Betriebssupport

99,75 % verbindliches SLA

Die Unblu Financial Cloud bietet ein SLA von 99,75 %. Im Gegensatz zu einem Service Level Objective (SLO) oder einem Service Level Target (SLT) verpflichtet ein SLA unsere Organisation rechtlich zur Erreichung dieses Ziels und bietet unseren Kunden so die Gewissheit einer stabilen Cloud-Einrichtung.

RPO und RTO innerhalb der Region

Unblu legt für jede Einsatzregion definierte Recovery Point Objectives (RPO) und Recovery Time Objectives (RTO) fest, um im Falle eines Vorfalls einen minimalen Datenverlust und eine rasche Wiederherstellung sicherzustellen.

Failover-Region

Bei der Google Cloud Platform sind regionale Ausfälle als Ausfall aller drei Rechenzentren in einer bestimmten Region definiert. In diesem Fall kann der Cluster, auf dem die Unblu-Anwendung läuft, innerhalb von drei Tagen mit einem RPO von 24 Stunden in einer anderen Region wiederhergestellt werden. Die „Backup“-Region kann vom Kunden ausgewählt werden, um die Anforderungen des Geofencing zu erfüllen. Die Unblu Swiss Sovereign Cloud auf Basis von OTC ist ein Managed Service, der von T-Systems Schweiz AG gehostet wird. Alle physischen Dienste werden in den Rechenzentren von T-Systems Schweiz AG in der Schweiz an zwei verschiedenen Standorten betrieben: Zollikofen und Bern.

Multiregionale Verfügbarkeit

Die Unblu Financial Cloud ist standardmässig in Rechenzentren in Europa, Nordamerika und APAC verfügbar. Unser Cloud-Service läuft mit einem 24/7-Support-Modell.

IAM & Sicherheit

Zero Trust. Keine Ausnahmen.

Unsere Sicherheitsarchitektur geht auf keiner Ebene von implizitem Vertrauen aus – jede Zugriffsanfrage wird geprüft, jeder Endpunkt wird kontrolliert, jede Übertragung wird verschlüsselt.

Zero-Trust-Architektur

Unblu hat eine Zero-Trust-Architektur implementiert, ein erweitertes Schutzprogramm. Auf unsere Infrastruktur kann nur über verwaltete und speziell gehärtete Endgeräte mit dreifacher Authentifizierung zugegriffen werden. Auf keiner Ebene unseres Systems wird implizites Vertrauen gewährt.

Datenverschlüsselung im Ruhezustand und bei der Übertragung

Die Daten in der Unblu-Datenbank und auf dem Dateisystem sind im Ruhezustand mit AES-256 verschlüsselt. Bei der Übertragung erzwingen wir mindestens TLS 1.2.

Gehärtete und fernverwaltete Endpunkte

Die Mitarbeiter des Cloud-Betriebs können nur speziell gehärtete und kontrollierte Endgeräte für die Verwaltung der Cloud einsetzen, wodurch der Zugriff auf die Cloud-Betriebsebene auf einen genehmigten, vollständig geprüften Nutzerkreis beschränkt und unkontrollierte Zugriffswege ausgeschlossen werden.

Hintergrundgeprüfte Mitarbeitende

Alle im Cloud-Betrieb tätigen Mitarbeitenden werden jährlich von einem unabhängigen Drittanbieter überprüft, um die fortlaufende Integrität unseres Betriebspersonals sicherzustellen.

Regelmässige DR- und Runbook-Tests

Unblu verfügt über robuste Disaster-Recovery-Strategien mit eigenen Runbooks, die regelmässig getestet werden, um die Einsatzbereitschaft zu validieren und sicherzustellen, dass die Reaktionsverfahren stets aktuell und wirksam bleiben.

Jährliche Penetrationstests

Unsere Cloud-Umgebung wird jährlich von einer unabhängigen externen Organisation einem Penetrationstest unterzogen; die Ergebnisse werden im Rahmen unseres kontinuierlichen Sicherheitsverbesserungsprogramms geprüft und behoben.

Zertifizierungen

Unabhängig geprüft und verifiziert

Unblu verfügt über Zertifizierungen nach den anerkanntesten Rahmenwerken für Informationssicherheit und Cloud-Compliance im Finanzdienstleistungssektor.

ISO 27001:2022

ISO 27001 ist der internationale Standard für Informationssicherheit, der von Organisationen verlangt, Sicherheitsrisiken zu identifizieren, zu bewerten und durch ein strukturiertes Framework zu mindern. Unblu ist nach ISO 27001 für die Anwendungsbereitstellung und das Provisioning von Cloud-basierten Softwarediensten zertifiziert, um sicherzustellen, dass unsere Cloud-Angebote strenge Anforderungen an die Informationssicherheit erfüllen.

SOC 2 Type 2

Unser SOC 2 Typ 2-Auditbericht liefert detaillierte Nachweise über die angewandten Kontrollkriterien, um Vertrauen in unsere Management- und Betriebsprozesse zu schaffen. Damit können unsere Kunden nachvollziehen, wie wir ihre Daten und die Daten ihrer Kunden schützen. Diese Zertifizierung gilt für unsere Bereitstellungen auf der Google Cloud Platform und der Swiss Open Telekom Cloud und zeigt unser Engagement zum Schutz der Kundendaten und zur Gewährleistung der Betriebstransparenz.

IBM FS Cloud Validated

Unblu hat die strenge Sicherheits- und Compliance-Prüfung von IBM für Workloads im Finanzdienstleistungssektor erfolgreich absolviert. Dies bestätigt die Einhaltung der strengsten Branchenstandards, einschließlich höchster Verschlüsselungsstufen und Kontrollmechanismen für regulierte Umgebungen.

IRQAO Registered

Unblus ISO-27001-Zertifizierung ist bei der IRQAO registriert und öffentlich einsehbar. Damit erhalten Kunden einen transparenten, extern zugänglichen Nachweis unseres Zertifizierungsstatus.

GCP Platform Certifications

Zusätzlich zu den Unblu-Zertifizierungen und -Audits verlassen wir uns auf die sicheren zugrunde liegenden Plattformen und Zertifizierungen unserer Cloud-Hosting-Partner. Weitere Informationen zu den GCP-Zertifizierungen finden Sie im Center für Compliance-Ressourcen.

GDPR Compliant

Unblu und seine Tochtergesellschaften verpflichten sich, die Einhaltung der geltenden Datenschutzgesetze und -vorschriften der Schweiz und der Europäischen Union sowie anderer Datenschutzanforderungen in allen Ländern, in denen Unblu tätig ist, einschliesslich bestimmter US-Staaten und Kanada, zu gewährleisten.

Compliance Center

Branchenführende Zertifizierungen, Dokumentation und Audits durch Dritte

Das Unblu Compliance Center bietet einen einfachen Zugang zu Dokumenten, die Sie für die Einhaltung von Vorschriften in Ihrem Unternehmen benötigen.

Corporate Compliance

CSR-Richtlinie

Unblus Ansatz zur gesellschaftlichen Unternehmensverantwortung (CSR) basiert auf der ISO-Norm 26000:2010. Er umfasst unser Engagement für die Menschen, die Umwelt und die Gemeinschaften, in denen wir tätig sind.

Dokument herunterladen

Whistleblowing-Richtlinie

Diese Richtlinie soll sicherstellen, dass Unblu-Mitarbeiter ihre Bedenken über Fehlverhalten oder Missstände innerhalb des Unternehmens äußern können, ohne Angst vor Schikane, anschließender Diskriminierung, Benachteiligung oder Entlassung zu haben.

Dokument herunterladen

Unblu Verhaltenskodex

In dieser Richtlinie werden die Vorkehrungen von Unblu für den Verhaltenskodex des Unternehmens dargelegt.

Dokument herunterladen
Cloud Information Security

Unblu ISMS Handbuch zur Informationssicherheit

Unblu Inc. hat ein Informationssicherheits-Managementsystem (ISMS) entwickelt und implementiert, das es uns ermöglicht, Risiken der Informationssicherheit in Übereinstimmung mit unseren besonderen Bedürfnissen zu bewerten und zu behandeln. Gleichzeitig demonstrieren wir unser Engagement und die Einhaltung von globalen Best Practices.

Dokument anfordern (unter NDA)

ISO 27001-Zertifikat

Unser aktuelles ISO-27001:2022-Zertifikat, direkt zum Download verfügbar.

Zertifikat herunterladen

SOC2 Typ 2 Bericht

Der Bericht umfasst die begleitende Beschreibung des Infrastrukturdienstes von Unblu mit dem Titel „Unblu's Description of its Conversation Platform Services“, die auf der Grundlage der anwendbaren Kriterien für Vertrauensdienste gemäß TSP Abschnitt 100, 2017 Trust Services Criteria (AICPA) extern geprüft wurde.

Dokument anfordern (unter NDA)

Unblu ISMS Anwendbarkeitserklärung

Die Anwendbarkeitserklärung (Statement of Applicability, SoA) ist das wichtigste Bindeglied zwischen der Risikobewertung und der Risikobehandlung in einem Unternehmen oder in einer Organisation innerhalb eines Unternehmens und daher eine Voraussetzung für die Implementierung eines Informationssicherheitsmanagementsystems (ISMS).

Dokument anfordern (unter NDA)

Unblu Cloud-Datenschutzmitteilung

Unblu und seine Tochtergesellschaften verpflichten sich, die Einhaltung der geltenden Datenschutzgesetze und -vorschriften der Schweiz und der Europäischen Union sowie anderer Datenschutzanforderungen in allen Ländern, in denen Unblu tätig ist, einschließlich bestimmter US-Staaten und Kanada, zu gewährleisten.

Dokument herunterladen

Unblu Cloud Cookie-Richtlinie

Unblu setzt und verwendet eine Reihe von Cookies. Diese Cookies sind aus technischen Gründen erforderlich, damit die Unblu-Produkte ordnungsgemäß funktionieren. Wir bezeichnen diese als „wesentliche“ oder „unbedingt notwendige“ Cookies.

Cookie Informationen herunterladen

Whitepaper

Paper zur Unblu Financial Cloud

Fordern Sie die neueste Version unseres Papers zur Unblu Cloud an, das die verschiedenen Funktionen, Sicherheitsmaßnahmen und Zertifizierungen unseres Cloud-Angebots umreißt.

Unblu Financial Cloud Paper document mockup