Sicherheit & Compliance –
eingebaut, nicht nachgerüstet.
DSGVO, deutsches Hosting, Mehr-Faktor-Pflicht, Verschlüsselung und ein nachvollziehbares Protokoll gehören bei kjello zur Grundausstattung – nicht zu einem teuren Zusatzpaket. Sicherheit, die von Anfang an mitläuft.
- Sicherheit und Compliance sind bei kjello von Anfang an eingebaut: DSGVO-Konformität, Hosting in Deutschland und der EU, Mehr-Faktor-Pflicht, Verschlüsselung und ein nachvollziehbares Protokoll gehören zur Grundausstattung – ohne Aufpreis.
- Alle Daten werden in zertifizierten Rechenzentren in Deutschland und der EU verarbeitet; ein Auftragsverarbeitungsvertrag und ein benannter Datenschutzbeauftragter gehören dazu.
- Zugriffe sind rollenbasiert, Sicherheitsupdates werden zentral eingespielt und Backups regelmäßig geprüft, sodass Daten nach einem Zwischenfall wiederherstellbar bleiben.
- Das Zugriffs-Register führt Buch darüber, wer auf welche Anwendung Zugriff hat – auch auf Dienste, die niemand gemeldet hat. Beim Austritt schließt kjello erst, wenn für jede Anwendung ein Beleg vorliegt.
- kjello bringt die technischen Grundlagen für die EU-Richtlinie NIS2 mit und begleitet mittelständische Unternehmen bei Umsetzung und Nachweis.
Vier Dinge, die Standard sind
Sicherheit ist bei kjello keine Option, die man dazubucht. Sie ist Teil der Plattform – vom ersten Tag an, für jeden Arbeitsplatz.
Ihre Daten liegen in zertifizierten Rechenzentren in Deutschland und der EU – keine Übermittlung in unsichere Drittländer, klare Zuständigkeit nach deutschem Recht.
Datenschutz ist von Anfang an mitgedacht: Auftragsverarbeitungsvertrag, Verzeichnis der Verarbeitungstätigkeiten und ein benannter Datenschutzbeauftragter gehören dazu.
Die Anmeldung mit mehreren Faktoren ist verpflichtend, nicht optional. Daten werden bei der Übertragung und im Ruhezustand verschlüsselt.
Jede Änderung an Konten, Geräten und Zugriffen wird protokolliert – nachvollziehbar, wer wann was getan hat, sauber für Audits und Nachweise.
Nicht nur Versprechen –
in den Betrieb eingebaut.
Gute Sicherheit merkt man selten, weil sie im Hintergrund läuft. Das sind die Bausteine, die dafür sorgen, dass Ihre IT ruhig und nachweisbar bleibt.
Zugriffe rollenbasiert
Rollen statt Sammel-Logins: Jede Person sieht und kann genau das, was ihre Aufgabe erfordert – nicht mehr. Beim Austritt werden alle Zugänge sauber und dokumentiert entzogen, ohne vergessene Konten. Regelmäßige Zugriffsprüfungen bestätigen zusätzlich, wer welchen Zugang noch braucht – protokolliert und damit prüffähig.
Zugriffs-Register & Nachweis
Alle Anwendungen und Konten an einem Ort – auch die, die niemand gemeldet hat. Die tägliche Erfassung findet verwaiste Konten und selbst freigeschaltete Dienste; beim Austritt schließt kjello erst, wenn für jede Anwendung ein Beleg vorliegt.
Updates & Patches automatisch
Sicherheitsupdates für Systeme und Software werden zentral eingespielt, bevor Lücken zum Problem werden. Sie müssen nicht daran denken – es läuft im Hintergrund und bleibt nachvollziehbar.
Backup & Wiederherstellung
Regelmäßige, geprüfte Sicherungen sorgen dafür, dass Daten nach einem Fehler, Angriff oder Geräteverlust wiederherstellbar sind. Ein Backup, das sich nicht zurückspielen lässt, zählt nicht – deshalb wird es getestet.
NIS2-Vorbereitung
Die neuen EU-Vorgaben zur Cybersicherheit betreffen immer mehr Unternehmen im Mittelstand. kjello bringt die technischen Grundlagen mit – MFA, Protokollierung, Zugriffskontrolle, Backup – und begleitet Sie auf dem Weg zur Nachweisbarkeit. Weitere Informationen finden Sie im Beitrag zum <a href="/blog/nis2-umsetzungsgesetz">NIS2-Umsetzungsgesetz</a>, der die aktuellen Anforderungen und Schritte für Unternehmen erläutert.
Für den Betrieb steht ein etabliertes Systemhaus mit eigenem Technik-Team gerade – Verantwortung, die ein reines Cloud-Tool nicht übernehmen kann.
Wer hat Zugriff worauf?
Eine Frage, die in den meisten Unternehmen niemand sicher beantworten kann. Zugänge wachsen über Jahre: ein Tool hier, eine Freigabe da, ein Konto, an das beim Austritt keiner mehr dachte. kjello führt darüber Buch – jeden Tag, von allein.
Drei Wege – weil nicht jede Anwendung eine Schnittstelle hat
Jede Anwendung im Register ist einer Stufe zugeordnet. Das entscheidet, wie viel kjello selbst erledigen kann – und wo ein Mensch bestätigen muss.
Was eine API hat, liest kjello selbst
Microsoft 365, Slack und Co. hängen an einer Schnittstelle. kjello liest Konten und Gruppen täglich aus – und entzieht sie beim Austritt auf demselben Weg. Ohne Zutun, ohne Liste, ohne Vergessen.
Was per Anmeldung läuft, fällt auf
Jede Anwendung, die sich am Firmenkonto anmeldet, hinterlässt eine Spur im Verzeichnis – auch das Tool, das eine Abteilung ohne Rückfrage freigeschaltet hat. So wird Schatten-IT sichtbar, ohne dass sie jemand meldet.
Der Rest bekommt einen Namen und eine Frist
Praxissoftware, Diktatsystem, Altanwendung: Hier gibt es keine Automatik – und kjello tut auch nicht so. Stattdessen ist eine verantwortliche Person hinterlegt, die den Entzug bestätigt. Ehrlicher als ein Haken, der nichts belegt.
Konto aktiv, Mitarbeiter längst weg: kjello gleicht das Register täglich mit dem Personalstand ab und markiert, was übrig geblieben ist.
Die verantwortliche Person bestätigt, wer den Zugang noch braucht. Ein Klick entzieht ihn – über denselben Weg wie beim Austritt.
Export als PDF oder CSV, mit Datum und Prüfer – lesbar auch von jemandem, der keinen Zugang zum Portal hat.
Wie das beim Austritt zusammenläuft, zeigt die Seite zum automatisierten On- und Offboarding: Der Vorgang schließt erst, wenn für jede Anwendung ein Beleg vorliegt.
Ihr Sicherheits- und Compliance-Bild – jederzeit belegbar
Verschlüsselung, EDR, Backup, MFA und ein lückenloser Audit-Trail – als Report, den Sie für NIS2 und DSGVO exportieren.
IT-Grundschutz-Checkliste für den Mittelstand
25-Punkte-Selbstcheck: Wo steht Ihre IT-Sicherheit wirklich?
- 25 konkrete Prüfpunkte zum Abhaken – von MFA bis Notfallplan
- Ampel-Bewertung: Wo Sie sicher sind und wo es brennt
- Priorisierung: Was Sie diese Woche, diesen Monat, dieses Quartal angehen
Sicherheit & Compliance, kurz erklärt
Wo liegen meine Daten?
In zertifizierten Rechenzentren in Deutschland und der EU. Es findet keine Übermittlung in unsichere Drittländer statt, und Sie erhalten auf Wunsch einen Auftragsverarbeitungsvertrag, der die Verarbeitung klar regelt.
Ist kjello DSGVO-konform?
Ja. Datenschutz ist eingebaut, nicht nachgerüstet: Verzeichnis der Verarbeitungstätigkeiten, technische und organisatorische Maßnahmen, ein benannter Datenschutzbeauftragter und ein Auftragsverarbeitungsvertrag gehören zum Standard – ohne Aufpreis.
Betrifft mich NIS2 – und hilft kjello dabei?
NIS2 weitet die EU-Cybersicherheitspflichten auf viele mittelständische Unternehmen aus. kjello liefert die technischen Bausteine, die dafür verlangt werden – Mehr-Faktor-Anmeldung, Verschlüsselung, rollenbasierte Zugriffe, Protokollierung und geprüfte Backups – und begleitet Sie bei Umsetzung und Dokumentation.
Woher weiß kjello, welche Anwendungen es in meinem Unternehmen überhaupt gibt?
Aus drei Quellen: aus dem, was kjello selbst angelegt hat, aus den Anwendungen mit Schnittstelle und aus dem Verzeichnis, in dem sich jede Anmeldung am Firmenkonto niederschlägt – dort tauchen auch Dienste auf, die eine Abteilung ohne Rückfrage freigeschaltet hat. Was auf keinem dieser Wege erreichbar ist, etwa eine Fachanwendung ohne Schnittstelle, wird von Hand eingetragen und bekommt eine verantwortliche Person zugewiesen.
Sehe ich auch, welche Zugänge niemand mehr nutzt?
Ja, über die Anmeldeprotokolle des Verzeichnisses: Konten ohne Anmeldung in den letzten 90 Tagen werden markiert. Ehrlich dazugesagt – diese Auswertung setzt bei Microsoft Entra ID mindestens die Lizenzstufe P1 voraus. Ohne sie bleibt die Spalte leer. Der Abgleich mit dem Personalstand, der verwaiste Konten findet, funktioniert davon unabhängig.
Kostet Sicherheit extra?
Nein. Deutsches Hosting, MFA-Pflicht, Verschlüsselung, Protokollierung und ein Datenschutzbeauftragter sind Teil der Plattform, nicht ein Zusatzpaket. Sicherheit ist bei kjello Grundausstattung, kein Upgrade.
Sicherheit, auf die Sie sich verlassen können.
Erzählen Sie uns kurz, wie Ihre IT heute aufgestellt ist – wir zeigen Ihnen, welche Anforderungen kjello bereits mitbringt und wie wir Sie bei DSGVO und NIS2 begleiten.
Unverbindlich · Antwort in der Regel am selben Werktag · [email protected]