Zum Inhalt springen

Informationssicherheit bei braintec

Informationssicherheit ist ein zentraler Bestandteil unserer Verantwortung gegenüber Kunden, Partnern und Mitarbeitenden. Wir schützen Informationen, IT-Systeme und Geschäftsprozesse durch angemessene organisatorische, technische und personelle Massnahmen.

Unser Sicherheitsansatz basiert auf den Grundprinzipien der Informationssicherheit: Vertraulichkeit, Integrität und Verfügbarkeit.

  • Vertraulichkeit (Confidentiality): Ihre Daten sind streng gesichert und ausschliesslich von autorisierten Personen einsehbar.
  • Integrität (Integrity): Ihre Daten sind präzise und verlässlich vor unbefugten Änderungen geschützt.
  • Verfügbarkeit (Availability): Wir sorgen für eine hochgradig resiliente Systemarchitektur, damit autorisierte Nutzer auf ihre Daten zugreifen können.

Unser Sicherheitsverständnis

braintec schützt Informationen und IT-Assets vor unbefugtem Zugriff, Verlust, Missbrauch, Veränderung, Offenlegung oder Beeinträchtigung. Dazu gehören insbesondere Geschäftsinformationen, Kundendaten, personenbezogene Daten, Systeme, Anwendungen, Netzwerke, Endgeräte und weitere informationsverarbeitende Ressourcen.

Der Zugriff auf Informationen und Systeme erfolgt nach dem Need-to-know- und Least-Privilege-Prinzip. Berechtigungen werden kontrolliert vergeben und regelmässig überprüft.

Schutz von Informationen

Wir treffen Massnahmen, um sicherzustellen, dass Informationen:
  • nur autorisierten Personen zugänglich sind;
  • korrekt und vor unbefugter Veränderung geschützt bleiben;
  • bei Bedarf für berechtigte Personen und Geschäftsprozesse verfügbar sind.
Dazu setzen wir unter anderem auf Zugriffskontrollen, sichere Authentisierung, rollenbasierte Berechtigungen, Verschlüsselung, Protokollierung, Backup- und Wiederherstellungsverfahren sowie definierte Prozesse für Änderungen, Vorfälle und Risiken.

Informationssicherheits-Management

braintec betreibt ein Informationssicherheits-Managementsystem, das sich an anerkannten Standards und Best Practices orientiert. Sicherheitsrisiken werden regelmässig identifiziert, bewertet und durch geeignete Massnahmen behandelt.

Unsere Sicherheitsmassnahmen werden laufend überprüft und verbessert. Korrektur- und Verbesserungsmassnahmen fliessen in unsere Prozesse ein, um die Wirksamkeit unseres Sicherheitsniveaus kontinuierlich weiterzuentwickeln.

Mitarbeitende und Sicherheitsbewusstsein

Informationssicherheit ist Teil unserer Unternehmenskultur. Mitarbeitende werden für sicherheitsrelevante Themen sensibilisiert und entsprechend ihrer Rolle geschult. Sicherheitsanforderungen und Verantwortlichkeiten sind in internen Richtlinien und Prozessen verankert.

Alle Mitarbeitenden sind verpflichtet, Sicherheitsrisiken, Schwachstellen oder vermutete Sicherheitsvorfälle zu melden. Meldungen werden sorgfältig behandelt und dienen der Verbesserung unserer Sicherheitsmassnahmen.

Betriebskontinuität und Ereignismanagement

braintec unterhält Verfahren zur Behandlung von Informationssicherheitsvorfällen sowie Massnahmen zur Aufrechterhaltung und Wiederherstellung kritischer Geschäftsprozesse. Dazu gehören definierte Verantwortlichkeiten, Eskalationswege, Backup- und Wiederherstellungsverfahren sowie risikobasierte Kontrollen zur Sicherstellung der Betriebsfähigkeit.

Datenschutz und Compliance

Wir behandeln personenbezogene Daten und vertrauliche Informationen mit der gebotenen Sorgfalt und unter Einhaltung der anwendbaren gesetzlichen, regulatorischen und vertraglichen Anforderungen. Unsere Sicherheitsmassnahmen unterstützen den Schutz von Daten über deren gesamten Lebenszyklus hinweg.

Weitere Informationen zum Umgang mit personenbezogenen Daten finden Sie in unserer Datenschutzerklärung.

Kontakt

Bei Fragen zur Informationssicherheit oder zur Meldung eines vermuteten Sicherheitsvorfalls kontaktieren Sie uns bitte unter:

info@braintec.com

Bitte übermitteln Sie keine sensiblen Informationen unverschlüsselt, sofern dies nicht erforderlich ist.

Stand: Juli 2026