Rechtssicherheit für vernetzte IT-Ökosysteme und Cloud-Schnittstellen
Klassische IT-Sicherheit endete an der eigenen Firewall. In modernen B2B-Lieferketten tauschen APIs, Multi-Tenant-Plattformen und Cloud-Systeme kontinuierlich geschäftskritische und personenbezogene Daten aus. Hier setzt die Norm ISO/IEC 27076 an: Sie definiert präzise Sicherheitsanforderungen für vernetzte und von mehreren Parteien genutzte Systeme.
In Kombination mit den strengen Vorgaben des Art. 32 DSGVO (Sicherheit der Verarbeitung) schaffen wir ein lückenloses Schutzniveau, das vor Aufsichtsbehörden und Wirtschaftsprüfern Bestand hat.
Handlungsfelder der Multi-Party Security
- Auditierung Technisch-Organisatorischer Maßnahmen (TOMs): Überprüfung von Verschlüsselung, Pseudonymisierung und Systemintegrität.
- Mandantentrennung & API-Security: Absicherung geteilter Plattformen gegen unbefugten Querzugriff (Privilege Escalation).
- AVV & Drittlandstransfer: Risikobewertung von Cloud-Dienstleistern und Standardvertragsklauseln (SCCs).
Verzahnung mit ISO 27001 & TISAX: Multi-Party-Security ist ein zentrales Prüfelement der neuen ISO/IEC 27001:2022 (Control 5.19 ff. Lieferantenbeziehungen) sowie der TISAX®-Zertifizierung.