> For the complete documentation index, see [llms.txt](https://legal.dispel.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://legal.dispel.com/security-and-data-protection/security-and-data-protection-de/gemeinsames-sicherheitsmodell/gemeinsame-verantwortlichkeiten.md).

# Gemeinsame Verantwortlichkeiten

Die Unterschiede bei den gemeinsamen Verantwortlichkeiten im Dispel Zero Trust Engine

{% hint style="info" %}
Diese Seite beschreibt das Standardmodell der gemeinsamen Verantwortung von Dispel und dem Kunden. Bitte beachten Sie die für Sie geltenden Bestellungen für etwaige Anpassungen.
{% endhint %}

Dieses Dokument beschreibt die Verpflichtungen und Unterschiede des Modells der gemeinsamen Verantwortung für die Bereitstellung und Wartung der Dispel Zero Trust Engine. Es behandelt die Herausforderungen und Nuancen des Modells der gemeinsamen Verantwortung. Dieses Dokument beschreibt außerdem, wie wir mit unseren Kunden zusammenarbeiten, um Sicherheitsherausforderungen zu bewältigen.

Das Verständnis des Modells der gemeinsamen Verantwortung ist wichtig, wenn es darum geht, zu bestimmen, wie Sie Ihre Daten und Umgebungen hinter Dispel am besten schützen. Das Modell der gemeinsamen Verantwortung beschreibt die Aufgaben, die Sie im Hinblick auf die Sicherheit beim Remote-Zugriff haben, und wie sich diese Aufgaben zwischen lokalen Bereitstellungen, Customer-Cloud- und SaaS-Bereitstellungen unterscheiden.

## Gemeinsame Verantwortung <a href="#h_1c3e78a61b" id="h_1c3e78a61b"></a>

Sie sind der Experte, wenn es um die Sicherheits- und regulatorischen Anforderungen für Ihr Unternehmen und die Anforderungen zum Schutz Ihrer vertraulichen Daten und Ressourcen geht. Wenn Sie Dispel verwenden, müssen Sie die Sicherheitskontrollen identifizieren, die Sie rund um Dispel und während Sitzungen einsetzen müssen, um Ihre vertraulichen Daten und Umgebungen zu schützen. Um zu entscheiden, welche Sicherheitskontrollen implementiert werden sollen, müssen Sie die folgenden Faktoren berücksichtigen:

* Ihre Verpflichtungen zur Einhaltung gesetzlicher und regulatorischer Vorgaben
* Die Sicherheitsstandards und der Risikomanagementplan Ihrer Organisation
* Sicherheitsanforderungen Ihrer Kunden und Lieferanten

***

### Definiert durch die Bereitstellungsmethode <a href="#h_9a295af0aa" id="h_9a295af0aa"></a>

Traditionell werden die Verantwortlichkeiten durch die Art der Bereitstellungsmethode, die Sie verwenden möchten, und die von Ihnen benötigten Dispel-Dienste definiert.

| Bereitstellungsmethode | Text                                                                                                                                                                                                                                                                                                                                                                                                                               |
| ---------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| SaaS                   | <p>Vollständig verwaltete, in der Cloud gehostete Bereitstellung, bei der Dispel Infrastruktur, Sicherheit und Wartung übernimmt.<br></p><p>Läuft in den sicheren Cloud-Umgebungen von Dispel.<br></p><p>Am besten für Organisationen, die eine unkomplizierte, skalierbare und schnell bereitzustellende Lösung suchen.</p>                                                                                                       |
| Customer Cloud         | <p>Bereitgestellt innerhalb der eigenen Cloud-Umgebung eines Kunden.<br></p><p>Kunden behalten die direkte Kontrolle über die Cloud-Sicherheitseinstellungen, während Dispel Plattform-Support bereitstellt.<br></p><p>Am besten für Organisationen mit strengen Anforderungen an Datensouveränität, Compliance oder Integration.</p>                                                                                              |
| On-Premises            | <p>Vollständig abgeschlossene lokale Bereitstellung innerhalb des industriellen oder Unternehmensnetzwerks eines Kunden.</p><p></p><p>Läuft auf dedizierter Hardware oder in virtualisierten Umgebungen innerhalb der Einrichtung des Kunden.</p><p></p><p>Am besten für stark regulierte Branchen (z. B. Verteidigung, Versorgungsunternehmen, kritische Infrastruktur), die luftgetrennte oder Offline-Umgebungen benötigen.</p> |

Das folgende Diagramm zeigt die Cloud-Dienste und definiert, wie die Verantwortlichkeiten zwischen Dispel und dem Kunden aufgeteilt sind.

***

### Definiert nach Komponenten

#### Zentrales Verwaltungsdashboard, Region und virtuelle Desktops

Dispel ist für die Sicherheit unserer Softwarekomponenten verantwortlich. Die Verantwortung für die zugrunde liegende Infrastruktur, auf der diese Komponenten bereitgestellt werden, variiert je nach Bereitstellungsmethode.

<figure><img src="https://3494683138-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeaTtZGqF91dQEZ2NDaYg%2Fuploads%2FwFfZl31jBr70xMiVYREY%2Fimage.png?alt=media&amp;token=a51c2fff-0241-494e-8b6e-1a617749cfaf" alt=""><figcaption></figcaption></figure>

#### Wicket ESI

Dispel ist für die Sicherheit der Wicket-ESI-Software verantwortlich, einschließlich Entwicklung, Sicherheitsupdates und Anwendungssicherheit.

Der Kunde ist für die Wartung der Umgebung verantwortlich, in der Wicket ESI bereitgestellt wird, einschließlich Hardware, Betriebssystem-Updates, Netzwerksicherheit und Compliance.

<figure><img src="https://3494683138-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeaTtZGqF91dQEZ2NDaYg%2Fuploads%2FrwpN3VqdbJeZLF7PL6DD%2Fimage.png?alt=media&amp;token=f24cc36e-fbeb-40b0-8df2-93d80cebc7c7" alt=""><figcaption></figcaption></figure>

| Hardware                   | Bereitstellung & Wartung                    | Nicht zutreffend                                                  | Bereitstellung von Wicket ESI auf physischer/virtueller Hardware                         |
| -------------------------- | ------------------------------------------- | ----------------------------------------------------------------- | ---------------------------------------------------------------------------------------- |
|                            | Physische Sicherheit                        | Nicht zutreffend                                                  | Absicherung des physischen Zugriffs auf das Gerät                                        |
|                            | Leistung & Ressourcenzuweisung              | Nicht zutreffend                                                  | Sicherstellen ausreichender CPU-, RAM- und Speicherressourcen                            |
| Betriebssystem             | OS-Patches & Updates                        | Nicht zutreffend                                                  | Das Betriebssystem mit Sicherheits-Patches auf dem neuesten Stand halten                 |
|                            | OS-Härtung                                  | Nicht zutreffend                                                  | Anwenden von Sicherheits-Baselines und CIS-Benchmarks                                    |
|                            | Benutzerzugriffsverwaltung                  | Nicht zutreffend                                                  | Verwaltung von Administrator-/Benutzerkonten und Zugriffsrichtlinien des Betriebssystems |
| Netzwerk                   | Firewalls                                   | Nicht zutreffend                                                  | Verwaltung von Netzwerk-Firewalls, VLANs und Routing                                     |
|                            | Betriebszeit & Verfügbarkeit                | Nicht zutreffend                                                  | Aufrechterhaltung von Internetverbindung und Zuverlässigkeit                             |
|                            | Überwachung & Protokollierung               | Erzeugt Netzwerkaktivitätsprotokolle                              | Überwachung und Reaktion auf Ereignisse und Vorfälle                                     |
| Tunnel-Sicherheit          | Verschlüsselung                             | Cipher-Implementierung                                            | Nicht zutreffend                                                                         |
|                            | Routing & SD-WAN                            | Bereitstellung und Konnektivität                                  | Nicht zutreffend                                                                         |
| Softwaresicherheit         | Sicherheit auf Anwendungsebene              | Sichere Programmierung, Sicherheitstests und Überprüfungen        | Nicht zutreffend                                                                         |
|                            | Software-Updates & Schwachstellenbehebungen | Bereitstellung von Wicket-ESI-Patches und -Updates                | Nicht zutreffend                                                                         |
|                            | Software-Patching                           | Mit Support verfügbar                                             | Anwenden von Wicket-ESI-Patches und -Updates                                             |
|                            | Sicherheitsleitlinien für die Konfiguration | Bereitstellung bewährter Sicherheitspraktiken für die Einrichtung | Anwenden empfohlener Sicherheitskonfigurationen                                          |
| Backup & Disaster Recovery | Datenschutz & Wiederherstellung             | Nicht zutreffend                                                  | Implementierung von Backup- und Wiederherstellungsverfahren für Wicket ESI               |

***

### Definiert durch Branche und regulatorischen Rahmen

Verschiedene Branchen haben regulatorische Rahmenwerke, die die Sicherheitskontrollen definieren, die für Betriebstechnologie (OT) und industrielle Steuerungssysteme (ICS) vorhanden sein müssen. Bei der Bereitstellung Ihres sicheren Remote-Zugriffs und Datenstreamings innerhalb der Zero Trust Engine von Dispel ist es wichtig zu verstehen:

* Welche Sicherheitskontrollen in Ihrer Verantwortung liegen
* Welche Sicherheitskontrollen als Teil der Dispel-Plattform bereitgestellt werden
* Welche Sicherheitskontrollen von der Infrastruktur von Dispel geerbt werden

Geerbte Sicherheitskontrollen – wie beispielsweise die standardmäßige Verschlüsselung, der sichere Entwicklungslebenszyklus sowie Disaster Recovery/Business Continuity von Dispel – können als Nachweis der Compliance im Austausch mit Prüfern und Aufsichtsbehörden dienen.

Bei Bereitstellungen innerhalb von Dispel werden die Compliance-Verantwortlichkeiten zwischen Ihrer Organisation und Dispel geteilt. Weitere Informationen finden Sie unter [Ergänzende Benutzer-Entity-Kontrollen](/security-and-data-protection/security-and-data-protection-de/gemeinsames-sicherheitsmodell/erganzende-kontrollen-der-benutzerorganisation.md) für weitere Details.

Andere Branchen – wie Versorgungsunternehmen, die maritime Wirtschaft und das Gesundheitswesen – haben Vorschriften, die festlegen, wie Daten gesichert, verarbeitet und gespeichert werden müssen. Weitere Informationen dazu, wie Dispel die Compliance in diesen Bereichen unterstützt, finden Sie in unserem [Compliance-Ressourcenzentrum](https://dispel.com/security).

***

#### Definiert durch den Standort

Je nach Branche und betrieblichen Anforderungen müssen Sie möglicherweise Ihre Sicherheitsverantwortlichkeiten anhand des Standorts Ihres Unternehmens, Ihrer Kunden und Ihrer Daten bewerten. Verschiedene Länder und Regionen setzen regulatorische Anforderungen durch, die festlegen, wie Daten verarbeitet, gespeichert und abgerufen werden müssen.

Wenn Ihre Organisation beispielsweise Kunden in der Europäischen Union (EU) bedient, müssen Sie möglicherweise die Datenschutz-Grundverordnung (DSGVO) einhalten und sicherstellen, dass Kundendaten innerhalb der EU-basierten Infrastruktur verbleiben. In diesem Fall sind Sie dafür verantwortlich, Richtlinien zur Datenresidenz durchzusetzen und sicherzustellen, dass die erfassten Daten in den EU-Cloud-Regionen von Dispel oder in Ihrer eigenen EU-basierten Infrastruktur verbleiben, wenn sie in einer privaten Cloud oder On-Premises-Umgebung bereitgestellt werden.

Um regionale Compliance-Anforderungen besser zu verstehen, lesen Sie bitte die Compliance-Angebote von Dispel. Wenn Ihre Compliance-Anforderungen komplex sind – etwa grenzüberschreitende Beschränkungen für Datenübertragungen, branchenspezifische Vorgaben oder hybride Bereitstellungen – empfehlen wir Ihnen, mit dem [Sicherheits- und Compliance-Team](https://dispel.com/book) oder einem unserer [Partner](https://dispel.com/partners/directory) zu sprechen, um Sie bei der Bewertung Ihrer Verantwortlichkeiten zu unterstützen.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://legal.dispel.com/security-and-data-protection/security-and-data-protection-de/gemeinsames-sicherheitsmodell/gemeinsame-verantwortlichkeiten.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
