Firewall und Netzwerkschutz
Dokument-Metadaten
Dokument: Richtlinie Firewall & Netzwerkschutz
Dokument-ID: FEAZY-TRUST-FIREWALL-NETZWERKSCHUTZ-01
Version: 1.0
Stand: 01.07.2026
Nächste Überprüfung: 01.07.2027
Freigegeben durch: Geschäftsführung
Klassifizierung: Öffentlich – freigegeben zur externen Weitergabe
Anbieter: FEAZY – eine Marke der European Innovation Forum GmbH
Rolle: Auftragsverarbeiter (Art. 28 DSGVO); Verantwortlicher ist der jeweilige Kunde
Kontakt: trust@feazy.de
Interne organisatorische Maßnahme, zur Transparenz als Unter-Kontrolle der TOMs veröffentlicht.
FEAZY – eine Marke der European Innovation Forum GmbH
| Version | Stand | Verantwortlich |
|---|---|---|
| 1.0 | 01.07.2026 | Geschäftsführung / IT-Verantwortung |
1. Zweck und Geltungsbereich
Diese Erklärung beschreibt, wie FEAZY ihre Netzwerke und IT-Systeme durch Firewalls schützt. Sie gilt für die von FEAZY genutzten Cloud-Umgebungen sowie für die eingesetzten Endgeräte.
2. Grundsatz
Netzwerk und IT-Systeme sind durch eine Firewall geschützt. Der Netzwerkschutz folgt dem Grundsatz, dass ausschließlich ausdrücklich freigegebener Datenverkehr zugelassen wird. Alle nicht benötigten Zugänge sind standardmäßig gesperrt.
3. Netzwerkschutz in der Cloud
Der Schutz der Cloud-Umgebung erfolgt über eine zustandsbehaftete Firewall. Wesentliche Merkmale sind:
- Segmentierung: Die Umgebung ist in rollenbasierte Sicherheitsbereiche aufgeteilt.
- Minimale Angriffsfläche: Öffentlich erreichbar sind ausschließlich die für den Webzugriff erforderlichen Dienste. Zentrale Backend-Dienste sind nicht öffentlich zugänglich.
- Gesicherter Administrationszugang: Administrativer Zugriff ist ausschließlich über einen gesicherten, verschlüsselten Zugangsweg möglich. Ein direkter öffentlicher Administrationszugang besteht nicht.
- Nachvollziehbare Konfiguration: Die Netzwerkkonfiguration wird zentral verwaltet und versioniert, sodass Änderungen dokumentiert und überprüfbar sind.
4. Netzwerkschutz auf Endgeräten
Ergänzend zum Schutz in der Cloud sind auf den eingesetzten Endgeräten die lokalen Betriebssystem-Firewalls aktiv.
5. Verantwortlichkeiten
Die Geschäftsführung beziehungsweise die benannte IT-Verantwortung stellt sicher, dass die Firewall-Mechanismen aktiv, korrekt konfiguriert und wirksam sind. Änderungen an der Konfiguration erfolgen ausschließlich durch berechtigte Personen.
6. Überprüfung und Aktualisierung
Die Wirksamkeit der Schutzmaßnahmen wird mindestens jährlich sowie anlassbezogen überprüft. Diese Erklärung wird bei wesentlichen Änderungen der eingesetzten Systeme oder Verfahren angepasst.
Änderungshistorie
| Version | Datum | Verantwortlich | Änderung |
|---|---|---|---|
| 1.0 | 01.07.2026 | Geschäftsführung / IT-Verantwortung | Erstfassung |
| 1.0 | 01.07.2026 | Geschäftsführung | Redaktionelle Vereinheitlichung: Metadaten vervollständigt, Hosting-Angaben konsolidiert, Bezeichnungen und Querverweise angeglichen. |



