Physische Sicherheit, Infrastruktur und Zertifizierungen
Physische Sicherheit der Geräte
Der elektrische Entriegelungskontakt des Zugangs ist in die Steuereinheit integriert, die in nicht öffentlich zugänglichen Räumen installiert werden muss. Die Autorisierungslogik wird ausschließlich von der Steuereinheit gesteuert und niemals vom peripheren Schnittstellengerät (Tastenfeld, NFC-Lesegerät, QR-Code-Lesegerät): Das bedeutet, dass die Manipulation eines peripheren Geräts nicht zur Entriegelung des Zugangs führen kann.

Zur weiteren Verstärkung ist es möglich:
- ein dediziertes Lesegerät für den Ausgang zu aktivieren, das die Erfassung des Ereignisses auch beim Verlassen erzwingt und so das Erkennen anomaler Ein-/Ausgangssequenzen ermöglicht;
- jede Möglichkeit der Fernöffnung über die mobile App strukturell zu deaktivieren, auch wenn ein Bediener das entsprechende Flag versehentlich aktiviert — wodurch sichergestellt wird, dass jede Erfassung auf einer tatsächlichen physischen Anwesenheit am Lesegerät beruht.
Dienstkontinuität auch offline
Bei einer Unterbrechung der Netzwerkverbindung speichert die Steuereinheit bis zu maximal 2000 Ereignisse lokal, die bei Wiederherstellung der Verbindung automatisch und ohne Datenverlust an die Cloud-Plattform übertragen werden.
Eine Netzwerkinfrastruktur unter direkter Kontrolle
Im Unterschied zu Lösungen, die auf externe Cloud- und Konnektivitätsanbieter zurückgreifen, ist LabKey Inhaber eines eigenen Autonomous Systems, eingetragen im RIPE-NCC-Register, und verwaltet das Routing des Datenverkehrs zu den eigenen Systemen direkt. Die Daten werden in eigenen Rechenzentren aufbewahrt, ohne Rückgriff auf externe Cloud-Anbieter: Die Kontrolle über die Infrastruktur — und die verwahrten Daten — liegt somit ausschließlich und vollständig intern.
Die gesamte Kommunikation zwischen peripheren Geräten und der Cloud-Plattform erfolgt ausschließlich über das verschlüsselte HTTPS-Protokoll. Der Zugang zum Verwaltungspanel ist durch personengebundene Zugangsdaten geschützt, wobei die Zugangsberechtigungen für jeden Bediener nach dem Kriterium der betrieblichen Notwendigkeit konfigurierbar sind.
Diese Merkmale sind auch für das Management des von der NIS2-Richtlinie geforderten Lieferkettenrisikos relevant: weniger externe Zwischenglieder, weniger Risikofläche.
Pläne für Betriebskontinuität und Disaster Recovery
Die beschriebenen technischen Maßnahmen werden durch einen dokumentierten Business Continuity Plan und einen Disaster Recovery Plan ergänzt, die die Verfahren zur Wiederherstellung des Dienstes im Falle kritischer Ereignisse regeln.
Zertifizierungen

Das LabKey-System wird von einer Organisation — LabKey — entwickelt und betrieben, die nach folgenden internationalen Standards zertifiziert ist:
| Zertifizierung | Anwendungsbereich |
|---|---|
| ISO 9001:2015 | Qualitätsmanagementsystem |
| ISO/IEC 27001:2022 | Informationssicherheits-Managementsystem |
| ISO/IEC 27017:2015 | Sicherheit von Cloud-Diensten |
| ISO/IEC 27018:2025 | Schutz personenbezogener Daten in Cloud-Diensten |
Die Zertifizierungen werden von einer akkreditierten Zertifizierungsstelle ausgestellt und stellen eine solide dokumentarische und organisatorische Absicherung dar, im Einklang mit den Grundsätzen der Rechenschaftspflicht (accountability) und des Datenschutzes durch Technikgestaltung (privacy by design).
Zur Unterstützung dieses Rahmens führt LabKey eine interne Dokumentation zum integrierten DSGVO/NIS2-Risikomanagement und zur Compliance (Anforderungsmapping, Verzeichnis der rechtlichen Anforderungen, Risikobewertungsmethodik).

Wir sind bei der Agenzia per la Cybersicurezza Nazionale (ACN), der italienischen nationalen Cybersicherheitsbehörde, registriert und handeln in voller Übereinstimmung mit der NIS2-Richtlinie, wodurch wir hohe Standards an Sicherheit, Zuverlässigkeit und regulatorischer Compliance gewährleisten.
Technische Testberichte
Die LabKey-Plattform und -Hardware werden unabhängigen technischen Tests unterzogen, einschließlich Tests zur elektromagnetischen Verträglichkeit (EMV) an den Steuerplatinen und am RS-485-Kommunikationsbus (einschließlich Störfestigkeitsprüfungen auf der Leitung).
Möchten Sie Zertifikate und Testberichte einsehen?
Aus Vertraulichkeitsgründen werden ISO-Zertifikate und technische Testberichte nicht vollständig auf dieser Website veröffentlicht. Sie sind auf Anfrage erhältlich: Schreiben Sie an info@labkey.io und geben Sie an, welche Dokumentation Sie interessiert (z. B. ISO-27001-Zertifikat, EMV-Testbericht RS-485, Business Continuity Plan), und wir senden sie Ihnen zu.