Pega Trust Center
Sicher. Zuverlässig. Konform. Pega Cloud hilft den größten Unternehmen der Welt, die Herausforderungen von heute und morgen überragend zu meistern. Hier erfahren Sie alle Hintergründe.Sicherheit
Unsere Sicherheitsrichtlinien dienen als Rahmenwerk zum Schutz vor unberechtigtem Zugriff sowie vor Angriffen, die Ihre Performance und Verfügbarkeit schädigen könnten.
Autorisierung und Zugriffskontrolle
Steuern Sie den Zugriff auf Benutzer- und Systemdaten rollenbasiert für Pega Cloud-Umgebungen. Vereinfachen Sie das native Identitäts- und Zugriffsmanagement und die Integration mit führenden Single-Sign-On-Technologien wie SAML, OAuth und Active Directory.
Netzwerkschutz
Unsere Netzwerkarchitektur ist so konzipiert, dass sie vielfältige Anforderungen an die Sicherheitskontrolle erfüllt. Unsere Netzwerkregeln und Zugriffskontrollmechanismen bieten Ihnen in Ihren Pega Cloud-Umgebungen eine sichere, von anderen Pega-Kunden und internen Diensten abgegrenzte Betriebsumgebung.
Sichere Systemintegration
Wir bieten verschiedene sichere und private Möglichkeiten an, Ihre Pega Cloud-Umgebungen bei Systemen in Unternehmensumgebungen zu integrieren.
Client-basierte Zugriffskontrolle
Regeln zur client-basierten Zugriffskontrolle legen fest, wo und wie die Speicherung von und der Zugriff auf Kundendaten erfolgt. Unser Ansatz weist persönliche Daten echten Personen zu und nicht abstrakten Einheiten wie Unternehmen.
Datenverschlüsselung
Verschlüsselung ist für den Schutz von Daten entscheidend, ob während der Übertragung oder auf Speicherlaufwerken. Pega Cloud nutzt in allen Pega Cloud-Umgebungen Verschlüsselung, welche die Anforderungen von Kunden und Gesetzgebern gleichermaßen erfüllt oder übertrifft. Für gespeicherte Daten wird standardmäßig AES 256-Bit-Verschlüsselung verwendet. Für Datenübertragungen bietet Pega Cloud TLS 1.2 und TLS 1.3.
Datenschutz
Nutzen Sie unsere Services, um Ihre eigenen Datenschutz- und Compliance-Strategien zu implementieren. Wir entwickeln unsere Plattform kontinuierlich weiter, um Ihnen Features und Sicherheitsvorkehrungen zur Verfügung zu stellen, die Sie zur Unterstützung Ihrer Sicherheits- und Datenschutzstrategie nutzen können.
Datenschutzerklärung von Pega lesenCompliance-Zertifizierungen, Nachweise und Barrierefreiheit
Bei der Bewertung der unter jedem Compliance-Standard aufgeführten Services muss beachtet werden, dass sich Pega an einem häufig genutzten Satz an Kontrollmöglichkeiten für die Einhaltung von Vorschriften orientiert. Diese Kontrollmöglichkeiten sind in der Pega-Plattform, der darunter liegenden Infrastruktur sowie den von Pega in der Pega Cloud bereitgestellten Abläufen, Administrationen und Verwaltungen vorhanden. Pega-Anwendungen, die in bzw. auf der Pega-Plattform bereitgestellt werden, übernehmen diese Kontrollen passend für den aktuellen Umfang.
Pega Cloud-Zertifizierungen
In vielen Fällen verfügen Pega-Produkte über branchenspezifische Frameworks, die nicht als unterstützter Service aufgeführt werden, aber als in der zugehörigen Erklärung enthalten gelten. Zum Beispiel beinhaltet Pega Customer Service* auch Pega Customer Service für das Gesundheitswesen.
Gesetze und Verordnungen
Die Sicherheits- und Datenschutzkontrollen und -richtlinien von Pega ermöglichen es den Kunden, eine breite Palette von Gesetzen und Vorschriften zu erfüllen. Hier einige Beispiele:
Eingabehilfen
Lesen Sie unsere BarrierefreiheitserklärungZuverlässiger Service
Wir sind immer für Sie da, wenn Sie uns brauchen – rund um die Uhr an 365 Tagen im Jahr. Denn Zuverlässigkeit ist das Fundament für unseren überragenden Service.
Globale Service Operation Center
Von Cambridge (Massachusetts) und Dulles (Virginia) in den USA bis Sydney in Australien und Bengaluru in Indien bieten die Teams des globalen Service Operation Centers von Pega Cloud rund um die Uhr Schwachstellen- und Sicherheitsmanagement für Umgebungen und Managed Systems.
Ganzheitliche Systemüberwachung
Wir überwachen unsere virtuellen Infrastrukturen auf Komponentenebene und setzen Monitoring-Tools ein, die uns einen ganzheitlichen Überblick über unsere Hosting-Umgebung ermöglichen. Der Pega Access Manager bietet Ihnen darüber hinaus eine konsolidierte Übersicht über Ihr Sicherheitsmodell.
Risikomanagement
Unser Risikomanagement – also das Erkennen und Beheben von Schwachstellen – wird im operativen Support durch zwei Schienen abgedeckt: Plattform-Wartung und Reaktion auf Vorfälle. Für ein erfolgreiches Risikomanagement muss die Plattform stets auf dem neuesten Stand sein, damit Patches für bekannte Schwachstellen umgehend eingespielt werden. Unser ganzheitlicher Risikomanagement-Ansatz ist darauf ausgerichtet, die Auswirkungen von Angriffsversuchen zu minimieren.
„Pega arbeitet seit über 30 Jahren mit den renommiertesten Unternehmen der Welt zusammen. Wir verstehen genau, wie wichtig Sicherheit ist. Diese Erfahrung erstreckt sich auf die Produkte und Dienstleistungen von Pega, die es Pega ermöglichen, langfristige Partnerschaften mit Kunden aufzubauen, die auf Vertrauen und Transparenz basieren.“