Zum Inhalt springen
Sicherheit & Compliance

Sicherheit & Compliance –
eingebaut, nicht nachgerüstet.

DSGVO, deutsches Hosting, Mehr-Faktor-Pflicht, Verschlüsselung und ein nachvollziehbares Protokoll gehören bei kjello zur Grundausstattung – nicht zu einem teuren Zusatzpaket. Sicherheit, die von Anfang an mitläuft.

DSGVO & Datenschutzbeauftragter Hosting in Deutschland & EU MFA-Pflicht & Verschlüsselung
Illustration: kjello schützt Konten, Geräte und Daten mit deutschem Hosting, MFA und Verschlüsselung
Kein Aufpreis Sicherheit inklusive
Inhalt in Kürze
  • Sicherheit und Compliance sind bei kjello von Anfang an eingebaut: DSGVO-Konformität, Hosting in Deutschland und der EU, Mehr-Faktor-Pflicht, Verschlüsselung und ein nachvollziehbares Protokoll gehören zur Grundausstattung – ohne Aufpreis.
  • Alle Daten werden in zertifizierten Rechenzentren in Deutschland und der EU verarbeitet; ein Auftragsverarbeitungsvertrag und ein benannter Datenschutzbeauftragter gehören dazu.
  • Zugriffe sind rollenbasiert, Sicherheitsupdates werden zentral eingespielt und Backups regelmäßig geprüft, sodass Daten nach einem Zwischenfall wiederherstellbar bleiben.
  • Das Zugriffs-Register führt Buch darüber, wer auf welche Anwendung Zugriff hat – auch auf Dienste, die niemand gemeldet hat. Beim Austritt schließt kjello erst, wenn für jede Anwendung ein Beleg vorliegt.
  • kjello bringt die technischen Grundlagen für die EU-Richtlinie NIS2 mit und begleitet mittelständische Unternehmen bei Umsetzung und Nachweis.
Was eingebaut ist

Vier Dinge, die Standard sind

Sicherheit ist bei kjello keine Option, die man dazubucht. Sie ist Teil der Plattform – vom ersten Tag an, für jeden Arbeitsplatz.

Deutsches Hosting

Ihre Daten liegen in zertifizierten Rechenzentren in Deutschland und der EU – keine Übermittlung in unsichere Drittländer, klare Zuständigkeit nach deutschem Recht.

DSGVO & Datenschutzbeauftragter

Datenschutz ist von Anfang an mitgedacht: Auftragsverarbeitungsvertrag, Verzeichnis der Verarbeitungstätigkeiten und ein benannter Datenschutzbeauftragter gehören dazu.

MFA-Pflicht & Verschlüsselung

Die Anmeldung mit mehreren Faktoren ist verpflichtend, nicht optional. Daten werden bei der Übertragung und im Ruhezustand verschlüsselt.

Nachvollziehbares Protokoll

Jede Änderung an Konten, Geräten und Zugriffen wird protokolliert – nachvollziehbar, wer wann was getan hat, sauber für Audits und Nachweise.

Sicherheit im Alltag

Nicht nur Versprechen –
in den Betrieb eingebaut.

Gute Sicherheit merkt man selten, weil sie im Hintergrund läuft. Das sind die Bausteine, die dafür sorgen, dass Ihre IT ruhig und nachweisbar bleibt.

Zugriffe rollenbasiert

Rollen statt Sammel-Logins: Jede Person sieht und kann genau das, was ihre Aufgabe erfordert – nicht mehr. Beim Austritt werden alle Zugänge sauber und dokumentiert entzogen, ohne vergessene Konten. Regelmäßige Zugriffsprüfungen bestätigen zusätzlich, wer welchen Zugang noch braucht – protokolliert und damit prüffähig.

Zugriffs-Register & Nachweis

Alle Anwendungen und Konten an einem Ort – auch die, die niemand gemeldet hat. Die tägliche Erfassung findet verwaiste Konten und selbst freigeschaltete Dienste; beim Austritt schließt kjello erst, wenn für jede Anwendung ein Beleg vorliegt.

Updates & Patches automatisch

Sicherheitsupdates für Systeme und Software werden zentral eingespielt, bevor Lücken zum Problem werden. Sie müssen nicht daran denken – es läuft im Hintergrund und bleibt nachvollziehbar.

Backup & Wiederherstellung

Regelmäßige, geprüfte Sicherungen sorgen dafür, dass Daten nach einem Fehler, Angriff oder Geräteverlust wiederherstellbar sind. Ein Backup, das sich nicht zurückspielen lässt, zählt nicht – deshalb wird es getestet.

NIS2-Vorbereitung

Die neuen EU-Vorgaben zur Cybersicherheit betreffen immer mehr Unternehmen im Mittelstand. kjello bringt die technischen Grundlagen mit – MFA, Protokollierung, Zugriffskontrolle, Backup – und begleitet Sie auf dem Weg zur Nachweisbarkeit. Weitere Informationen finden Sie im Beitrag zum <a href="/blog/nis2-umsetzungsgesetz">NIS2-Umsetzungsgesetz</a>, der die aktuellen Anforderungen und Schritte für Unternehmen erläutert.

Für den Betrieb steht ein etabliertes Systemhaus mit eigenem Technik-Team gerade – Verantwortung, die ein reines Cloud-Tool nicht übernehmen kann.

Zugriffs-Register

Wer hat Zugriff worauf?

Eine Frage, die in den meisten Unternehmen niemand sicher beantworten kann. Zugänge wachsen über Jahre: ein Tool hier, eine Freigabe da, ein Konto, an das beim Austritt keiner mehr dachte. kjello führt darüber Buch – jeden Tag, von allein.

app.kjello.de/saas
kjello-Portal, Reiter „Zugriffe“: Kacheln für Anwendungen, verwaiste Konten, seit 90 Tagen ungenutzte Zugänge und Anwendungen ohne Verantwortlichen, darunter eine Tabelle mit Erfassungsstufe, Kontenzahl und Herkunft je Anwendung
Jede Zeile trägt ihre Herkunft: selbst angelegt oder gefunden. Die Zahlen oben sind zugleich Filter.

Drei Wege – weil nicht jede Anwendung eine Schnittstelle hat

Jede Anwendung im Register ist einer Stufe zugeordnet. Das entscheidet, wie viel kjello selbst erledigen kann – und wo ein Mensch bestätigen muss.

A · Schnittstelle

Was eine API hat, liest kjello selbst

Microsoft 365, Slack und Co. hängen an einer Schnittstelle. kjello liest Konten und Gruppen täglich aus – und entzieht sie beim Austritt auf demselben Weg. Ohne Zutun, ohne Liste, ohne Vergessen.

B · Verzeichnis

Was per Anmeldung läuft, fällt auf

Jede Anwendung, die sich am Firmenkonto anmeldet, hinterlässt eine Spur im Verzeichnis – auch das Tool, das eine Abteilung ohne Rückfrage freigeschaltet hat. So wird Schatten-IT sichtbar, ohne dass sie jemand meldet.

C · Von Hand

Der Rest bekommt einen Namen und eine Frist

Praxissoftware, Diktatsystem, Altanwendung: Hier gibt es keine Automatik – und kjello tut auch nicht so. Stattdessen ist eine verantwortliche Person hinterlegt, die den Entzug bestätigt. Ehrlicher als ein Haken, der nichts belegt.

Verwaiste Konten fallen auf

Konto aktiv, Mitarbeiter längst weg: kjello gleicht das Register täglich mit dem Personalstand ab und markiert, was übrig geblieben ist.

Einmal im Quartal wird nachgefragt

Die verantwortliche Person bestätigt, wer den Zugang noch braucht. Ein Klick entzieht ihn – über denselben Weg wie beim Austritt.

Der Nachweis ist eine Datei

Export als PDF oder CSV, mit Datum und Prüfer – lesbar auch von jemandem, der keinen Zugang zum Portal hat.

Wie das beim Austritt zusammenläuft, zeigt die Seite zum automatisierten On- und Offboarding: Der Vorgang schließt erst, wenn für jede Anwendung ein Beleg vorliegt.

Prüffähig auf Knopfdruck

Ihr Sicherheits- und Compliance-Bild – jederzeit belegbar

Verschlüsselung, EDR, Backup, MFA und ein lückenloser Audit-Trail – als Report, den Sie für NIS2 und DSGVO exportieren.

app.kjello.de/compliance
kjello-Portal: Compliance-Report mit Sicherheits-Score, Verschlüsselung, EDR, Backup, MFA und Audit-Trail – prüffähig für NIS2 und DSGVO
Titelseite des PDFs „IT-Grundschutz-Checkliste für den Mittelstand“
Kostenloser Selbstcheck

IT-Grundschutz-Checkliste für den Mittelstand

25-Punkte-Selbstcheck: Wo steht Ihre IT-Sicherheit wirklich?

  • 25 konkrete Prüfpunkte zum Abhaken – von MFA bis Notfallplan
  • Ampel-Bewertung: Wo Sie sicher sind und wo es brennt
  • Priorisierung: Was Sie diese Woche, diesen Monat, dieses Quartal angehen
Kostenlos herunterladen

PDF · Selbstcheck · DSGVO-konform · sofort im Postfach

Häufige Fragen

Sicherheit & Compliance, kurz erklärt

Wo liegen meine Daten?

In zertifizierten Rechenzentren in Deutschland und der EU. Es findet keine Übermittlung in unsichere Drittländer statt, und Sie erhalten auf Wunsch einen Auftragsverarbeitungsvertrag, der die Verarbeitung klar regelt.

Ist kjello DSGVO-konform?

Ja. Datenschutz ist eingebaut, nicht nachgerüstet: Verzeichnis der Verarbeitungstätigkeiten, technische und organisatorische Maßnahmen, ein benannter Datenschutzbeauftragter und ein Auftragsverarbeitungsvertrag gehören zum Standard – ohne Aufpreis.

Betrifft mich NIS2 – und hilft kjello dabei?

NIS2 weitet die EU-Cybersicherheitspflichten auf viele mittelständische Unternehmen aus. kjello liefert die technischen Bausteine, die dafür verlangt werden – Mehr-Faktor-Anmeldung, Verschlüsselung, rollenbasierte Zugriffe, Protokollierung und geprüfte Backups – und begleitet Sie bei Umsetzung und Dokumentation.

Woher weiß kjello, welche Anwendungen es in meinem Unternehmen überhaupt gibt?

Aus drei Quellen: aus dem, was kjello selbst angelegt hat, aus den Anwendungen mit Schnittstelle und aus dem Verzeichnis, in dem sich jede Anmeldung am Firmenkonto niederschlägt – dort tauchen auch Dienste auf, die eine Abteilung ohne Rückfrage freigeschaltet hat. Was auf keinem dieser Wege erreichbar ist, etwa eine Fachanwendung ohne Schnittstelle, wird von Hand eingetragen und bekommt eine verantwortliche Person zugewiesen.

Sehe ich auch, welche Zugänge niemand mehr nutzt?

Ja, über die Anmeldeprotokolle des Verzeichnisses: Konten ohne Anmeldung in den letzten 90 Tagen werden markiert. Ehrlich dazugesagt – diese Auswertung setzt bei Microsoft Entra ID mindestens die Lizenzstufe P1 voraus. Ohne sie bleibt die Spalte leer. Der Abgleich mit dem Personalstand, der verwaiste Konten findet, funktioniert davon unabhängig.

Kostet Sicherheit extra?

Nein. Deutsches Hosting, MFA-Pflicht, Verschlüsselung, Protokollierung und ein Datenschutzbeauftragter sind Teil der Plattform, nicht ein Zusatzpaket. Sicherheit ist bei kjello Grundausstattung, kein Upgrade.

Sicherheit, auf die Sie sich verlassen können.

Erzählen Sie uns kurz, wie Ihre IT heute aufgestellt ist – wir zeigen Ihnen, welche Anforderungen kjello bereits mitbringt und wie wir Sie bei DSGVO und NIS2 begleiten.

Unverbindlich · Antwort in der Regel am selben Werktag · [email protected]