- Calibsun | Fachkompetenz
Daten Sicherheit
Cybersicherheit hat für uns oberste Priorität
Bei CalibSun ist die Datensicherheit fest in die Cloud-Infrastruktur, die CI/CD-Pipeline, das Zugriffskontrollmodell und die Governance-Struktur integriert.
Solarprognosedienste verarbeiten sensible Betriebsdaten aus Photovoltaikanlagen (Vor-Ort-Messungen, Produktionsdaten und Strahlungsmessungen von Pyranometern und Sky-Imagern). Für unabhängige Stromerzeuger (IPP), Energieversorger und große industrielle Energieunternehmen erfordert die Weitergabe dieser Daten an einen Drittanbieter klare, überprüfbare Garantien hinsichtlich der Cybersicherheit sowie umfassende Sicherheitsmaßnahmen. Der Schutz sensibler Daten, die Verhinderung unbefugten Zugriffs sowie die Wahrung der Integrität und Verfügbarkeit von Prognosediensten sind keine optionalen Überlegungen, sondern zentrale betriebliche Anforderungen.
Jede Ebene des Dienstes ist darauf ausgelegt, Ihre Daten zu schützen, Risiken zu minimieren und sicherzustellen, dass die Ressourcen unserer Kunden unter Kontrolle bleiben und betriebsbereit sind. CalibSun gewährleistet die Sicherheit seiner Prozesse durch einen SOC-2-Typ-2-Bericht. Mithilfe einer tokenbasierten Authentifizierung über AWS Cognito und automatisierter CVE-Scans zur Erkennung von Bedrohungen, ergänzt durch einen Plan zur Reaktion auf Sicherheitsvorfälle, gewährleistet unser IT-Team ein formalisiertes Offboarding-Protokoll.
Welche Daten verarbeitet CalibSun?
CalibSun erfasst und verarbeitet sensible Betriebsdaten aus Photovoltaikanlagen in Echtzeit über verschiedene sichere Erfassungskanäle: eine dedizierte API, clientseitige API-Verbindungen und SFTP-Übertragungen. Die Identifizierung der betreffenden Datentypen ist ein wesentlicher Bestandteil des Ansatzes von CalibSun zur Datenklassifizierung und Zugriffsverwaltung:
- Tatsächliche Produktionsdaten aus Solarkraftwerken
- Meteorologische Messungen vor Ort von Piranometern und Wetterstationen
- Bilder des Sky Imager die von Geräten erfasst werden, die von vertrauenswürdigen Hardware-Anbietern bereitgestellt werden.
Diese Datenströme fließen in die Prognose-Engine von CalibSun für Sonneneinstrahlung und Stromerzeugung ein, die Ergebnisse generiert, die den Kunden über eine API oder Grafana-basierte Dashboards bereitgestellt werden – beides wird auf der von CalibSun verwalteten AWS-Cloud-Infrastruktur gehostet.
Zertifizierung und Compliance-Rahmenwerk
SOC 2 Typ 2: Der Referenzstandard für die Sicherheitslage von CalibSun
Wir legen großen Wert darauf, eine klare Zertifizierungsstrategie zu bieten, da dies für jedes Unternehmen sowohl in praktischer als auch in rechtlicher Hinsicht von Bedeutung ist, wenn es um den Umgang mit den sensiblen Daten unserer Kunden geht. CalibSun ist vorwiegend außerhalb Europas tätig und betreut Kunden in Asien, den USA, China und Indien. In diesem Zusammenhang, SOC 2 Typ 2 ist die maßgebliche internationale Norm, die sich mit der Sicherheit, Verfügbarkeit und Vertraulichkeit von Systemen und Daten befasst und direkt auf das Vertrauen der Kunden, den Datenschutz sowie die Verhinderung unbefugten Zugriffs eingeht.
Das SOC-2-Typ-2-Zertifizierungsprogramm läuft derzeit. CalibSun hat seine erstes formelles Sicherheitsaudit im Jahr 2025 im Rahmen des Vorbereitungsprozesses für SOC 2 Typ 2.
Drittanbieter Zugriffsverwaltung
CalibSun gewährt externen Dritten keinen Zugriff auf die Infrastruktur. In Ausnahmefällen gilt der Grundsatz der geringsten Berechtigungen: Der Zugriff ist streng auf die erforderliche Aufgabe beschränkt und wird nur für die unbedingt notwendige Dauer gewährt, wodurch die Angriffsfläche im Zusammenhang mit dem Zugriff Dritter auf sensible Systeme direkt begrenzt wird.
- Datensicherheit
Infrastruktursicherheit
Der Ansatz von CalibSun kombiniert eine AWS-Cloud-Infrastruktur auf Unternehmensniveau, eine strikte Isolierung der Kundenumgebungen und eine tokenbasierte Authentifizierung, um sicherzustellen, dass sensible Daten in jeder Phase – von der Erfassung bis zur Bereitstellung – geschützt bleiben.
AWS: Cloud-Infrastruktur für Unternehmen
Der Prognosedienst, die API und die Dashboards von CalibSun werden gehostet auf Amazon Web Services (AWS). AWS bildet die grundlegende Sicherheitsschicht für die Cloud-Infrastruktur von CalibSun, einschließlich physischer Sicherheit, Netzwerksicherheitsmaßnahmen und zertifizierter Rechenzentrumsbetriebe. CalibSun hat sich für AWS entschieden, da das Unternehmen die strengsten Unternehmens- und Behördenstandards in Bezug auf Speicherung, Verfügbarkeit und Datenintegrität erfüllt.
CalibSun kann seine Lösung auf folgenden Plattformen bereitstellen: jede AWS-Region weltweit, oder über Edge-Computing für isolierte oder netzunabhängige Standorte, je nach Kundenanforderungen. Diese Flexibilität trägt direkt zur Einhaltung der Vorschriften hinsichtlich Datenstandort, Datenhoheit und gesetzlicher Compliance bei, die auf der entsprechenden Seite [Seite „Datensouveränität“].
Isolierung der Client-Umgebung und Netzwerksicherheit
Die Umgebung jedes Kunden wird streng isoliert von den Umgebungen anderer Kunden betrieben. Das Netzwerksicherheitsmodell von CalibSun stellt sicher, dass sensible Daten, die für einen Kunden verarbeitet werden, in keinem anderen Kundenkontext zugänglich sind, wodurch unbefugter Zugriff, Datenbeschädigung und kundenübergreifende Datenverletzungen verhindert werden. Diese Isolierung wird aufrechterhalten, ohne dass Kunden die zugrunde liegende technische Umsetzung verstehen müssen; die Garantie ist sowohl betrieblicher als auch vertraglicher Natur.
Zugriffskontrolle, Authentifizierung und Identitätsmanagement
Die Verhinderung unbefugter Zugriffe auf sensible Daten beginnt mit einem robusten Identitäts- und Zugriffsmanagement. Der Zugriff auf die API von CalibSun wird gesichert durch Token-basierte Authentifizierung über AWS Cognito (eine für die Multi-Faktor-Authentifizierung geeignete Identitätslösung, die vor unbefugtem Zugriff und gängigen Angriffen auf Zugangsdaten schützt).
Für die clientseitige Datenübertragung nutzt CalibSun vorab signierte URLs, die für jede sichere Datenübertragung vorübergehende, berechtigungsgesteuerte Zugriffsfenster bereitstellen, wodurch das Risiko einer Offenlegung begrenzt, eine unbefugte Wiederverwendung verhindert und das Risiko eines Datenverlusts aufgrund falsch konfigurierter Zugriffskontrollen verringert wird.
Sichere Datenübertragung, Verschlüsselung und Datenschutz
Alle zwischen den Clients und der Infrastruktur von CalibSun ausgetauschten Daten werden während der Übertragung durch branchenübliche Sicherheitsmaßnahmen geschützt:
- HTTPS für API-Austauschvorgänge, kombiniert mit tokenbasierter Authentifizierung und vorab signierten URLs, wodurch die Verschlüsselung der Daten während der Übertragung gewährleistet und Schutz vor Abhörangriffen geboten wird
- SFTP für Kunden, die ein dateibasiertes, sicheres Übertragungsprotokoll benötigen, das einen verschlüsselten und authentifizierten Dateiaustausch ermöglicht
Diese Maßnahmen schützen sensible Daten vor unbefugtem Zugriff, Social-Engineering-Angriffen auf Übertragungsendpunkte und Bedrohungen auf Netzwerkebene. Die Verwaltung von Geheimnissen und Anmeldedaten erfolgt auf Infrastrukturebene und wird nicht öffentlich detailliert beschrieben.
Ausfallsicherheit, Wiederherstellung und Datenkontinuität
Das Ausfallsicherheitsmodell von CalibSun gewährleistet Datenintegrität, Dienstkontinuität und schnelle Wiederherstellung und ist darauf ausgelegt, die Verfügbarkeits- und Backup-Anforderungen kritischer Energieinfrastrukturen zu erfüllen.
Sicherung und Wiederherstellung
Automatisierte Sicherung von AWS RDS aermöglicht es uns, unsere Datenbank jederzeit mit minimalem Datenverlust zu sichern, um eine zuverlässige Wiederherstellung zu gewährleisten.
Verfügbarkeit der Dienste
AWS-Multi-AZ-Architektur, unterbrechungsfreier Betrieb, keine einzelne Fehlerquelle.
Datenkontinuität
SOC 2-konforme Aufbewahrungsrichtlinien, Integrität und Verfügbarkeit sind bereits durch die Konzeption gewährleistet.
Sicherheitsverpflichtungen Auf einen Blick
Die Sicherheitsstrategie von CalibSun, die sich auf Infrastruktursicherheit, sichere Datenübertragung, Schwachstellenmanagement, Ausfallsicherheit und bewährte Verfahren zur Einhaltung von Vorschriften erstreckt, sowie die konkreten Vorteile, die Kunden in der Praxis erwarten können.
Fläche
Der Ansatz von CalibSun
Zertifizierung
SOC 2 Typ 2 in Bearbeitung (über Vanta)
Sicherheitsprüfung
Erste formelle Prüfung im Jahr 2026 abgeschlossen
API-Authentifizierung
Token-basiert über AWS Cognito + vorab signierte URLs
Sichere Datenübertragung
HTTPS und SFTP – Verschlüsselung während der Übertragung
Cloud-Infrastruktur
AWS Multi-AZ, regionsspezifische Bereitstellung
CVE und Erkennung von Sicherheitslücken
Kontinuierliches automatisiertes Scannen über Vanta
Sichere Entwicklung
Testumgebungen + obligatorische Begutachtung durch Fachkollegen
Verwaltung von Zugriffsrechten
Detaillierte Steuerung auf Einzelkundenebene
Datenaufbewahrung und Datensicherung
SOC 2-konforme, automatisierte AWS RDS-Sicherung
Kontakt
Bei Fragen zur Cybersicherheit, Anfragen zu Compliance-Unterlagen, Sicherheitsbewertungen oder zur Erörterung spezifischer Sicherheitsanforderungen wenden Sie sich bitte an uns!