Advanced Search
Search Results
360 total results found
Erfüllt Cyber Crucible die südafrikanische POPIA?
Kurze Antwort: Ja. POPIA schränkt die grenzüberschreitende Übermittlung ein, sofern das Zielland keinen im Wesentlichen vergleichbaren Schutz bietet oder die betroffene Person nicht zustimmt. Cyber Crucible minimiert von vornherein die verarbeiteten Daten und ...
Erfüllt Cyber Crucible das ägyptische Datenschutzgesetz?
Kurze Antwort: Ja. Ägypten verlangt eine vorherige Genehmigung für grenzüberschreitende Übermittlungen personenbezogener Daten – eine deutlich höhere Hürde als vertragliche Schutzmaßnahmen. Cyber Crucible kann so eingesetzt werden, dass keine Übermittlung stat...
Erfüllt Cyber Crucible das ghanaische Datenschutzgesetz (Data Protection Act)?
Kurze Antwort: Ja, und Ghana ist im Vergleich unkompliziert. Ghana zeichnet sich unter den afrikanischen Rechtsordnungen dadurch aus, dass es keine zusätzlichen Anforderungen an grenzüberschreitende Übermittlungen stellt, die über seine allgemeinen Datenschutz...
Erfüllt Cyber Crucible die Anforderungen Sambias zur Datenlokalisierung?
Kurze Antwort: Ja. Das sambische Datenschutzgesetz (Data Protection Act) verpflichtet Verantwortliche, personenbezogene und besonders sensible personenbezogene Daten in einem Rechenzentrum oder auf einem Server innerhalb Sambias zu verarbeiten und zu speichern...
Erfüllt Cyber Crucible das ruandische Datenschutzgesetz?
Kurze Antwort: Ja. Das ruandische Datenschutzgesetz wird von der National Cyber Security Authority beaufsichtigt, und sektorspezifische Vorschriften fügen Lokalisierungspflichten hinzu — insbesondere für lizenzierte Banken, die Primärdaten innerhalb Ruandas vo...
Erfüllt Cyber Crucible das marokkanische Datenschutzgesetz?
Kurze Antwort: Ja. Das marokkanische Gesetz Nr. 09-08 und die dazugehörige Durchführungsverordnung regeln die Verarbeitung personenbezogener Daten und werden von der CNDP beaufsichtigt. Es gelten dieselben Kontrollen – minimale Datenerfassung, dokumentierte Ro...
Welche Datenschutzanforderungen gelten in Libyen?
Kurze Antwort: Libyen hat bisher keine umfassenden Datenschutzvorschriften entwickelt. Das macht Datensouveränität zu einer kommerziellen, sicherheitsbezogenen und vertragspartnerbezogenen Entscheidung und nicht zu einer lokalen Compliance-Pflicht — für Organi...
Erfüllt Cyber Crucible die Vorgaben der DSGVO?
Kurze Antwort: Ja, und zwar von Grund auf konzipiert und nicht nur durch Richtlinien geregelt. Inhalte, Zugangsdaten, Verschlüsselungsschlüssel und Sitzungstoken werden niemals erfasst; die Analyse erfolgt auf dem Endgerät; Cyber Crucible agiert als Auftragsve...
Erfüllt Cyber Crucible die Vorgaben der UK GDPR?
Kurzantwort: Ja. Die UK GDPR und der Data Protection Act 2018 folgen eng der EU-DSGVO, sodass dieselbe Zuordnung gilt — minimale Datenerhebung, Auftragsverarbeiterrolle im Rahmen eines schriftlichen DPA, starke technische Schutzmaßnahmen sowie Bereitstellungso...
Verfügt Cyber Crucible über einen SOC-2-Bericht?
Kurze Antwort: Nein. Cyber Crucible verfügt derzeit über kein SOC-2-Attest und weist ausdrücklich darauf hin, anstatt etwas anderes anzudeuten. Der Grund ist architektonischer Natur: Cyber Crucible ist ein lokal ausgeführtes Softwareprodukt und kein Cloud-Verw...
Ist Cyber Crucible nach ISO 27001, PCI-DSS, CMMC oder FedRAMP zertifiziert?
Kurze Antwort: Nein. Cyber Crucible hat keine ISO/IEC 27001-, PCI-DSS-, HIPAA-, CMMC- oder FedRAMP-Zertifizierung bzw. -Autorisierung erlangt und erhebt auch keinen entsprechenden Anspruch. Dies wird ausdrücklich klargestellt, da die Behauptung einer Zertifizi...
Über welche unabhängige Sicherheitsvalidierung verfügt Cyber Crucible?
Kurze Antwort: Die Windows-Kernel-Treiber von Cyber Crucible werden im Rahmen von Microsofts Windows Hardware Compatibility Program (WHCP) objektiv geprüft und kryptografisch signiert. Dies ist eine externe, unabhängige Bestätigung der Qualität und Manipulatio...
Wie unterstützt Cyber Crucible GLBA- und Anbieteranforderungen für Finanzinstitute?
Kurze Antwort: Als Softwareanbieter für ein Finanzinstitut unterstützt Cyber Crucible die Verpflichtungen des Instituts im Rahmen der GLBA-Safeguards-Erwartungen und der interagency information-security guidelines – vor allem dadurch, dass es niemals die nicht...
Erfüllt Cyber Crucible die Erwartungen von FFIEC und im Hinblick auf das Risikomanagement für Drittparteien?
Kurze Antwort: Cyber Crucible ist so konzipiert, dass es im Hinblick auf die Sicherheits-, Betriebs- und Geschäftskontinuitätserwartungen, die Prüfer an Banktechnologie stellen, überprüfbar ist, und das vorbereitete Anbieterpaket ist so aufgebaut, dass es als ...
Auf welche Sicherheits- und Compliance-Frameworks richtet sich Cyber Crucible aus?
Kurze Antwort: Cyber Crucible ordnet seine Kontrollen dem NIST Cybersecurity Framework, den relevanten NIST SP 800-53-Kontrollfamilien und den CIS Critical Security Controls zu und stellt zudem, zur Erleichterung für Prüfer, eine Zuordnung zu den SOC 2 Trust-S...
Verwendet Cyber Crucible KI, und handelt es sich dabei um ein großes Sprachmodell?
Kurze Antwort: Cyber Crucible verwendet firmeneigene KI — jedoch ausschließlich während der Entwicklung, nicht auf Ihrem Endpunkt, und es handelt sich nicht um ein großes Sprachmodell. Ihre Genetic AI ist ein Discovery-Tool zur Entwurfszeit, das den determinis...
Wie wird KI im Entwicklungslebenszyklus von Cyber Crucible gesteuert?
Kurze Antwort: Da die Genetic AI von Cyber Crucible ausschließlich zur Entwurfszeit eingesetzt wird, unterliegt sie der Governance des sicheren Entwicklungslebenszyklus (SDLC) und nicht der eines produktiv laufenden Systems. Die Discovery-Arbeit erfolgt in ein...
Wo werden die Daten von Cyber Crucible verarbeitet — werden sie in der Cloud gespeichert?
Kurze Antwort: Bedrohungsanalyse und -reaktion erfolgen lokal auf dem Endpunkt, nicht in der Cloud. Cyber Crucible sammelt keine Kundendateien, Anmeldedaten oder Schlüssel und speichert keine Kundeninhalte bei einem Drittanbieter-Public-Cloud-Dienst. Das Manag...