Skip to content

Commvault: Ihre Daten sind geschützt

Angesichts unzähliger Bedrohungen erfordert der Schutz von Daten einen mehrschichtigen, bewährten und von Grund auf sicheren Ansatz. Als Ihr vertrauenswürdiger Partner schützt Commvault mit seinen robusten Zero-Trust-Protokollen Ihre Geschäftsdaten im Kern und erfüllt dabei die strengsten Sicherheitsstandards für Behörden und Unternehmen gleichermaßen.

Datensicherheit, auf die Sie sich verlassen können

Vom Rechenzentrum bis zur Cloud bietet Commvault mit seinen preisgekrönten Dienstleistungen zuverlässige Sicherheit, Compliance und Ausfallsicherheit.


Compliance

Wir halten uns an strenge regulatorische Standards, damit sowohl unser Unternehmen als auch Ihres die Vorschriften einhalten.


Sicherheit

Wir halten uns an strenge und fortschrittliche Sicherheitsrichtlinien und legen stets größten Wert auf die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten.


Datenschutz

Wir respektieren Ihre Privatsphäre und verpflichten uns zu Transparenz hinsichtlich unserer Datenverarbeitungsverfahren.

Zertifizierungen und Konformitäten

Zertifizierung und Einhaltung von Vorschriften

GovRAMP-zertifiziert

Die strengsten Standards hinsichtlich Vertraulichkeit, Zugänglichkeit und Verfügbarkeit, die für Auftragnehmer und Behörden der US-Regierung festgelegt wurden.

FIPS 140-3-konform

Validierte kryptografische Module für die Verschlüsselung und Dokumentenverarbeitung beim Umgang mit sensiblen Daten.

Zertifiziert nach ISO/IEC 27001:2022

Legt internationale Standards für das Management von Risiken für die Informationssicherheit fest.

Gilt für Commvault Cloud SaaS-Kunden und die Remote Managed Services (RMS)-Plattform.

NIST 800-53 CP9- und CP10-konform

Legt Standards für Notfallplanung und Konfigurationsmanagement fest, um die Sicherheit von Informationssystemen zu gewährleisten und sensible Daten vor unbefugtem Zugriff oder unbefugten Änderungen zu schützen.

VPAT 2.5 – WCAG- und 508-konform

Beschreibt die Barrierefreiheit der Commvault-Lösungen gemäß Abschnitt 508 des Rehabilitation Act von 1973.

SOC 2 Typ II-zertifiziert

Stellt Sicherheitsstandards und -kriterien für die Entgegennahme, Verarbeitung, Speicherung und Übertragung von Kreditkartendaten bereit.

Gilt für Commvault Cloud SaaS-Kunden.

FedRAMP-Zertifizierung der Klasse D (High)

Die strengsten Standards in Bezug auf Vertraulichkeit, Barrierefreiheit und Verfügbarkeit, die für Auftragnehmer und Behörden der US-Regierung festgelegt wurden. Weitere Informationen finden Sie unter „Government Cloud“.

Gilt für Commvault Cloud SaaS-Kunden.

Benchmarks des Center for Internet Security

Legt Standards für die Konfiguration und den Schutz von IT-Systemen, Software und Netzwerken fest.

PCI-zertifiziert

Stellt Sicherheitsstandards und -kriterien für die Entgegennahme, Verarbeitung, Speicherung und Übertragung von Kreditkartendaten bereit.

Gilt für Commvault Cloud SaaS-Kunden.

CJIS

Stellt Datensicherheitsstandards für Organisationen bereit, die Daten aus den Bereichen Strafrecht und Strafverfolgung verarbeiten.

Gilt für Commvault Cloud SaaS-Kunden.

IRAP

Das „Infosec Registered Assessor Program“ (IRAP) in Australien bietet einen soliden Rahmen für Sicherheitsbewertungen von Systemen, Diensten und Anwendungen.

Gilt für Commvault Cloud SaaS-Kunden.

Vertrauenswürdige Sicherheit

In einer datengesteuerten Welt ist Sicherheit das A und O

Sicherheit ist mehr als nur eine Grundvoraussetzung; sie ist das Herzstück Ihres Unternehmens – und unseres. Das Informationssicherheitsprogramm von Commvault liefert die Informationen, die unsere Geschäftsführung und unser Vorstand benötigen, um fundierte Entscheidungen über unsere allgemeine Informationssicherheitsstrategie zum Schutz unserer Daten – und Ihrer Daten – zu treffen.

So schützen wir Ihre Daten

Wir befolgen bewährte Branchenverfahren, um Sicherheitsbedrohungen kontinuierlich zu überwachen und Datenrisiken in einer einzigen cloudbasierten Umgebung zu beheben, während wir integrierte intelligente Funktionen nutzen, um Bedrohungen immer einen Schritt voraus zu sein. Darüber hinaus unterstützen wir unsere Kunden dabei, Sicherheit bereits in der Planungsphase sowie während des Designs, der Entwicklung, des Testens und der Bereitstellung in ihre Produkte zu integrieren.

Ein proaktiver Ansatz für Sicherheit und Compliance

Unser Rahmenwerk für die Informationssicherheits-Governance ermöglicht es uns: Risiken und Bedrohungen
zu kategorisieren, zu priorisieren und zu mindern; Vorfälle
zu identifizieren, zu beheben und die Folgen zu beseitigen; unsere Risikosituation und unseren Reifegrad
zu verstehen; einen risikobasierten Ansatz für unsere Sicherheitsmaßnahmen zu verfolgen

Säulen unseres Rahmens für die Informationssicherheits-Governance


Strategie

Wir stimmen Geschäfts- und IT-Strategien auf die Unternehmensziele ab, um unserer Mission treu zu bleiben: Kunden dabei zu helfen, ihre Daten in einer schwierigen Welt zu schützen.


Umsetzung

Wir setzen die Strategie in die Tat um, indem wir unternehmensweit eine Sicherheitskultur fördern und Sicherheit in alle Geschäftsprozesse integrieren.


Betrieb

Wir setzen unser Programm mit einer auf Wachstum ausgerichteten Denkweise um und investieren in unsere Mitarbeiter, Systeme und Technologien, um uns kontinuierlich weiterzuentwickeln und innovativ zu sein.


Überwachung

Wir überwachen kontinuierlich die Wirksamkeit unseres Programms, um unsere Sicherheitslage zu verbessern und der sich ständig weiterentwickelnden Bedrohungslage immer einen Schritt voraus zu sein.

Sicherheit und Datenschutz

Bewährter Schutz. Keine Kompromisse.

Commvault setzt sich dafür ein, seine Kunden bei der Einhaltung der Datenschutzgesetze zu unterstützen, und räumt dem Datenschutz und der Sicherheit der Daten, die wir mit unserer gesamten Produktpalette schützen, höchste Priorität ein.

Datenschutzerklärung Richtlinie
zur
verantwortungsvollen KI Datenverarbeitungsvereinbarung
Liste der Unterauftragsverarbeiter
Richtlinie
zum behördlichen Zugriff Modell der geteilten Verantwortung

Datenhoheit

Um globale Unternehmen bei der Erfüllung ihrer Anforderungen hinsichtlich Datenstandort und Compliance zu unterstützen, haben Commvault-Cloud-Kunden die volle Kontrolle darüber, wo ihre Daten gespeichert werden.

Weitere Informationen finden Sie in unseren Datenvereinbarungen.

Von Zero Trust zu Zero Loss

Zukunftssicherer Schutz beginnt mit Zero-Trust-Sicherheit, um Endgeräte, SaaS-Anwendungen und Hybrid-Cloud-Umgebungen vor Datenverlusten zu schützen.


Readiness & response

Erreichen Sie Cyber-Resilienz durch vorhersehbare, schnelle und skalierbare Recovery-Prozesse – bei optimalen Gesamtbetriebskosten (TCO).

Mehr erfahren

Risk governance

Verbessern Sie Ihre Datensicherheit, indem Sie Risiken in all Ihren Produktions- und Backup-Daten proaktiv aufspüren und beheben.

Mehr erfahren

Zuverlässige Wiederherstellung

Vorausschauende Vorbereitung auf Ausfallsicherheit – Ihre Strategie für eine vorhersehbare, schnelle Recovery-Phase

Mehr erfahren

Häufig gestellte Fragen (FAQs)

Über welche Sicherheitszertifizierungen verfügen Sie?

Commvault verfügt über umfassende Sicherheitszertifizierungen, über die Sie hier auf unserer Dokumentationsseite mehr erfahren können. Bitte beachten Sie, dass diese je nach Produkt variieren.

Wie kann ich eine Kopie Ihrer Prüfberichte anfordern?

Gerne stellen wir Ihnen unsere Audit- oder Bestätigungsberichte bzw. Zertifikate im Rahmen einer gegenseitigen Geheimhaltungsvereinbarung (MNDA) zur Verfügung. Sie können den Bericht direkt hier von unserem Online-Portal herunterladen.

Hat Commvault Zugriff auf Kundendaten?

Wir haben keinen Zugriff auf Ihre Daten, wenn Sie Commvault-Produkte nutzen, die vor Ort installiert sind. Wir verarbeiten möglicherweise in begrenztem Umfang (falls überhaupt) personenbezogene Daten, wenn wir ferngesteuerte Managed Services, professionelle Dienstleistungen oder technischen Support erbringen. Beispielsweise können wir personenbezogene Daten wie die geschäftlichen Kontaktdaten der Person verarbeiten, die eine Kundensupportanfrage stellt (z. B. E-Mail-Adresse, Telefonnummer). Unsere Allgemeinen Geschäftsbedingungen, in die unsere Datenverarbeitungsvereinbarung integriert ist, enthalten Bestimmungen, die diese begrenzte Verarbeitung abdecken.

Wenn der Kunde eines der SaaS-Angebote von Commvault abonniert hat, bei dem wir auch Datenspeicher bereitstellen (unter Verwendung der AWS- oder Azure-Infrastruktur), fungiert Commvault als Auftragsverarbeiter für den Kunden, sofern die gespeicherten Daten personenbezogene Daten enthalten. Um dies abzudecken, enthalten unsere SaaS-Lösungsbedingungen im Rahmen unserer Allgemeinen Geschäftsbedingungen (MTCs) eine Datenverarbeitungsvereinbarung (DPA).

Verkauft Commvault Kundendaten oder gibt es diese an Dritte weiter?

Wir verkaufen Ihre Daten niemals und gewähren Dritten (einschließlich Strafverfolgungsbehörden, anderen staatlichen Stellen oder zivilrechtlichen Prozessparteien) keinen direkten oder uneingeschränkten Zugriff auf Kundendaten, es sei denn, Sie weisen uns dazu an, es ist gesetzlich vorgeschrieben (gemäß unserer Richtlinie zum behördlichen Zugriff) oder es erfolgt in Übereinstimmung mit unserer Datenschutzrichtlinie.

Helfen mir die Lösungen von Commvault bei der Einhaltung der DSGVO?

Bitte besuchen Sie die Seite „DSGVO-Konformität“, um mehr darüber zu erfahren, wie unsere Lösungen Ihnen dabei helfen können, die DSGVO-Konformität zu erreichen und aufrechtzuerhalten.

Wie kann ich Updates zu den Auftragsverarbeitern meines Produkts erhalten?

Um Updates zu Auftragsverarbeitern per E-Mail zu erhalten, melden Sie sich bitte hier an. Weitere Informationen darüber, wie wir die Anforderungen der DSGVO an Auftragsverarbeiter und andere geltende Datenschutzbestimmungen erfüllen, finden Sie in unserer Datenverarbeitungsvereinbarung, die Sie hier einsehen können.

Wie kann ich einen Antrag bezüglich meiner personenbezogenen Daten stellen?

Bitte wenden Sie sich bei Anfragen, Fragen oder Beschwerden bezüglich Ihrer personenbezogenen Daten an privacy@commvault.com.

Ich habe weitere Fragen zu Sicherheit, Datenschutz und Compliance. Wie kann ich Kontakt aufnehmen?

Bei Fragen, Anmerkungen oder Feedback zu den Datenschutzpraktiken von Commvault kontaktieren Sie uns bitte unter privacy@commvault.com.

Um eine Sicherheitslücke im Produkt zu melden oder Unterstützung bei der Nutzung einer Produktsicherheitsfunktion zu erhalten, wenden Sie sich bitte hier an das Support-Team von Commvault. Bei allen anderen Fragen besuchen Sie bitte unsere Seite „Kontakt“.

Wie melde ich eine Sicherheitslücke?

Die Meldung von Sicherheitslücken ist der Prozess, bei dem potenzielle Sicherheitsrisiken und Schwachstellen in Produkten und Diensten identifiziert und anschließend die zuständigen Stellen über diese Risiken und Schwachstellen informiert werden. Dieser Prozess trägt dazu bei, dass Produkte und Dienste sicher bleiben und den Sicherheitsstandards entsprechen.

Bestehende Commvault-Kunden sollten sich zur Meldung einer Sicherheitslücke direkt an den Commvault-Support wenden und müssen das unten verlinkte Formular nicht ausfüllen.

Alle anderen Besucher können Sicherheitslücken über ein Online-Formular hier melden.

Um Sicherheitslücken zu melden, füllen Sie bitte das Formular hier aus.

Machen Sie den ersten Schritt

Erfahren Sie, was eine echte Datenschutzplattform leisten kann