Zum Inhalt springen

Technische und organisatorische Maßnahmen

TOM 2026.1

Aktuell gültig gültig ab 01.01.2026

Fassung: TOM 2026.1

Änderungshinweise

Initiale digitale Version

Aufgabe und Geltungsbereich

Dieses Dokument beschreibt die technischen und organisatorischen Maßnahmen zur Wahrung des Datenschutzes von Kunden und firmeninternen Daten im Bereich der Datenverarbeitung in internen Systemen der Firma system-helden sowie im Bereich der Datenverarbeitung im angemieteten Rechenzentrum (Standort Am Spingborn 1, Köln) durch die Firma system-helden. Die ergriffenen Maßnahmen entsprechen dem aktuellen Stand der Technik 

Vertraulichkeit 1.

1.1 Zutrittskontrolle

Der Zugang zu sowie der Zugriff auf Datenverarbeitungssysteme sowie Daten von Kunden und Mitarbeitern

wird durch folgende technische Datenschutzmaßnahmen sicher gestellt:

Ort / Objekt 

Zugangsschutz 

Zugangsregelung

Serverraum / Lager 

biometrische

Zugangskontrolle

(Fingerabdruck)

Nur Personen mit Berechtigung zum

Lagerzugriff sowie Vorgesetzte haben

Zugriff auf das Lager, Öffnungen des

Lagers werden protokolliert (automatisch,

elektronisch). Der Lager und Serverbereich

wird Videoüberwacht

Serverschrank 

mechanisches Schließsystem 

Schlüsselausgabe nur an berechtigte

Personen

Zugang Firmengelände 

biometrische

Zugangskontrolle

(Fingerabdruck)

Nur Personen mit Zugangsberechtigung

(Bereich Hausflur, Bereich Büro),

Öffnungen werden elektronisch

protokolliert, Videoüberwachung Bereich

Eingang

Zugang Büro 

biometrische

Zugangskontrolle

(Handvenenscanner)

Nur Personen mit Zugangsberechtigung

(Bereich Büro), Öffnungen werden

elektronisch protokolliert

Zugang Verwaltung 

biometrische

Zugangskontrolle

(Fingerabdruck)

Nur Personen mit Zugangsberechtigung

(Bereich Verwaltung), Öffnungen werden

elektronisch protokolliert

Zugang Rechenzentrum

Köln

RFID Karte, biometrische

Zugangskontrolle

Zugang nur für vorab definierte Personen,

Zugang ohne eigene RFID Karte /

Fingerabdruck nur nach Voranmeldung

und Bestätigung durch Geschäftsführung

Zugang Serverschrank

Rechenzentrum

mechanisches Schließsystem 

Schlüsselausgabe nur an berechtigte

Personen


system-helden GmbH & Co. KG | Wolfstr. 26 53111 Bonn | 0228 - 299 711 70Technische und organisatorische

Maßnahmen Datenschutz

system-helden

Interne Systeme / Rechenzentrum

1.2 Zugangskontrolle

Zugangsbeschränkungen (Zugänge zu EDV Systemen)

System / Systembereich Zugangsschutz

ERP System Passwort / 2-Faktor- Authentifizierung

Dokumentationssystem Passwort ( 2-Faktor-Authentifizierung bei Zugriff

über externe Netze)

Datenspeicher (Cloud) Passwort / 2-Faktor- Authentifizierung

E-mail Server / Archiv Passwort

Telefonanlage Passwort

Storage und Backupsystem Passwort

MDM Passwort

Videoüberwachung Passwort

Systemmonitoring Passwort

Kundensysteme Passwort / ggf. Andere Zugangssicherung

Mitarbeitercomputer Passwort / biometrischer Zugangsschutz

1.3 Zugriffskontrolle

System / Systembereich

System / Systembereich Zugangsregelung

ERP System Rechte innerhalb des ERP werden nach Aufgabenbereich und

Berechtigung des Mitarbeiters vergeben, Zugang zu

Konfigurationsdatenbank für alle Mitarbeiter

Dokumentationssystem Benutzerrechte werden nach Aufgabenbereich vergeben,

Zugang auf Kundenakten ist für berechtigte Mitarbeiter

möglich (insbesondere Support, Verwaltung)

Datenspeicher (Cloud) Rechte und Zugriff auf bestimmte Kundendaten werden nach

Aufgabenbereich des Mitarbeiters vergeben, Zugang zu

Konfigurationsdatenbank für alle Mitarbeiter

E-mail Server / Archiv Zugriff nur auf eigene Konten sowie allgemeines Konto,

besondere Kommunikationskonten (billing, info etc.) nur für

berechtigte Mitarbeiter

Telefonanlage Rechte werden auf Grundlage der Aufgaben zugewiesen,

Zugriff auf Faxeingang sowie Anrufhistorie nach

Gruppenrechten möglich

system-helden GmbH & Co. KG | Wolfstr. 26 53111 Bonn | 0228 - 299 711 70Technische und organisatorische

Maßnahmen Datenschutz

system-helden

Interne Systeme / Rechenzentrum

System / Systembereich

Zugangsregelung

Storage und Backupsystem Zugang auf allgemeinen Bereich (Downloadordner) für alle

Mitarbeiter, Zugriff auf Datensicherungen und andere Daten

nur für Administratoren

MDM Zugang nur für Administratoren

Videoüberwachung Zugang nur für Geschäftsführung

Systemmonitoring Zugang für ausgewählte berechtigte Mitarbeiter (Support,

Implementierung)

Kundensysteme Zugang für alle Mitarbeiter mit technischen Aufgaben

(Support, Implementierung) nach Absprache mit dem Kunden

Mitarbeitercomputer Mitarbeiter hat vollen Zugriff auf seinen Arbeitscomputer,

Arbeitsvertrag regelt Trennung von privaten und

Firmenzugängen

1.4 Weitergabekontrolle

Der Zugang zu EDV Systemen wird (für interne Systeme) durch technische Maßnahmen wie

Zugriffsprotokolle und durchgängiges Monitoring dauerhaft überwacht. Durch die Installation und Nutzung

eines Geräteverwaltungssystems werden die Vorgaben für die Sicherheit der Geräte dauerhaft überwacht

und können durch den Benutzer nicht verändert werden. Durch Protokollierung der Datenschnittstellen

unserer Systeme sind Datenflüsse nachträglich nachvollziehbar und können, im Falle eines Verstoßes,

genau nachvollzogen werden.

1.5 Trennungsgebot

Die für die Verarbeitung innerhalb der Systeme gespeicherten und erhobenen Daten stehen nur innerhalb

der genannten Systeme zur Verfügung. Durch die auf Benutzer- und Benutzergruppenebene getroffenen

Zugriffsbeschränkungen ist nur befugten Personen Zugriff auf die gespeicherten und verarbeiteten Daten

möglich. In den Systeme ERP, Datencloud sowie CMDB sind für jeden Kunden eigenständige

Datencontainer (Ordner) eingerichtet, welche ausschließlich die Daten der betroffenen Kunden enthalten.

1.6 Pseudonymisierung

Es liegt keine Pseudonymisierung vor.

1.7 Verschlüsselung

Systemname Systemname

Maßnahme zur Datensicherheit

ERP System Zugriff auf das ERP nur über TLS verschlüsselte

Verbindungen. Datenbank verschlüsselt

Dokumentationssystem Zugriff auf nur innerhalb des internen Netzwerks oder

verschlüsselte Verbindungen (VPN). Datenbank verschlüsselt

system-helden GmbH & Co. KG | Wolfstr. 26 53111 Bonn | 0228 - 299 711 70Technische und organisatorische

Maßnahmen Datenschutz

system-helden

Interne Systeme / Rechenzentrum

Systemname

Maßnahme zur Datensicherheit

Datenspeicher (Cloud) Zugriff auf Cloud nur über TLS verschlüsselte Verbindungen.

E-mail Server / Archiv Zugriff auf den E-Mail Server nur über TLS verschlüsselte

Verbindungen.

Telefonanlage Zugriff nur über internes Netzwerk.

Storage und Backupsystem Zugriff nur über internes Netzwerk.

MDM Zugriff nur über internes Netzwerk oder verschlüsselte

Verbindung (VPN).

Videoüberwachung Zugriff nur über TLS verschlüsselte Verbindungen.

Systemmonitoring Zugriff nur über internes Netzwerk.

Kundensysteme Zugriff nur über internes Netzwerk.

Mitarbeitercomputer Zugriff nur über TLS verschlüsselte Verbindungen von

definierten Anschlüssen (IP Adressen) oder über

verschlüsselte VPN Verbindung.

Datenserver Zugriff nur über separiertes RZ Netzwerk.

RZ Netzwerkmanager Zugriff nur über internes Netzwerk.

MDM (MSP) Zugriff nur über TLS verschlüsselte Verbindungen.

SecureMail Server Zugriff auf den E-Mail Server nur über TLS verschlüsselte

Verbindungen.

Tomedo Cloud Server Zugriff auf den E-Mail Server nur über TLS verschlüsselte

Verbindungen.

3. Verfügbarkeit

3.1 Verfügbarkeitskontrolle

Alle Rechenzentrumsserver sind zusätzlich mit einer redundant ausgeführten Serverinfrastuktur

ausgestattet, welche Ausfälle einzelner Komponenten (z.B. Festplatte, Netzteil, Netzwerkkarte) ausgleicht.

Eine High-Availability Lösung (mehrfach vorhandene Serverhardware für den Fall eines Komplettausfalls) ist

jederzeit installierbar.

3.2 Wiederherstellbarkeit

Systemname Systemname

Maßnahme zur Datensicherheit

ERP System Datensicherungen auf redundante Sicherungssysteme alle 24

Stunden

Dokumentationssysteme Datensicherung auf redundante Sicherungssysteme alle 12

Stunden

system-helden GmbH & Co. KG | Wolfstr. 26 53111 Bonn | 0228 - 299 711 70Technische und organisatorische

Maßnahmen Datenschutz

system-helden

Interne Systeme / Rechenzentrum

Systemname

Maßnahme zur Datensicherheit

Datenspeicher (Cloud) 

Datensicherungen auf redundante Sicherungssysteme alle 24

Stunden

E-Mail Server 

Datensicherungen auf redundante Sicherungssysteme alle 24

Stunden

E-Mail Archiv 

Sicherung auf reduntande Sicherungssysteme alle 24

Stunden

Storage- und Backupsystem 

Sicherung auf externes Sicherungssystem

MDM 

Datensicherung auf redundantes System alle 24 Stunden

Monitoring System 

Sicherung auf reduntande Sicherungssysteme alle 24

Stunden

Videoüberwachung 

Sicherung auf redundante Sicherungssysteme alle 24

Stunden

Datenserver 

Datensicherung von bestimmten Daten auf externes

Sicherungssystem

Unifi Netzwerkmanager 

Sicherung auf externes Sicherungssystem

MDM (MSP) 

Datensicherung auf redundantes System alle 24 Stunden

SecureMail Server 

Datensicherungen auf redundante Sicherungssysteme alle 24

Stunden

Tomedo Cloud Server 

Datensicherungen auf redundante Sicherungssysteme alle 24

Stunden


4. Weiteres

4.1 Auftragskontrolle

Eine Auftragskontrolle erfolgt auf Grundlage einer sorgfältigen Kundenauswahl. Aufträge werden erst nach

Bestätigung durch zeichnungsberechtigte Vertreter des Kunden durchgeführt. Für Aufträge, welche einen

bestimmten Auftragswert überschreiten wird zusätzlich immer eine gesonderte schriftliche Bestätigung des

Kunden eingeholt. Die Durchführung der Aufträge wird durch eine Auftragsverfolgung innerhalb des internen

ERP Systems protokolliert.

4.2 Managementsystems zum Datenschutz

Ein Managementsystem zum Datenschutz ist nicht vorhanden. Datenschutzanfragen sowie

Datenschutzbezogene Vorgänge werden mit dem externen Datenschutzbeauftragten abgesprochen.