Mit FileCap bleiben Ihre Dateien und Daten während des gesamten Prozesses geschützt: vom Senden und Empfangen bis hin zum Speichern und Löschen. Unsere Sicherheitsmaßnahmen basieren auf der internationalen Norm ISO 27001:2022.
FileCap wurde entwickelt, um E-Mails und Dateien sicher auszutauschen – innerhalb von Outlook, Microsoft 365 und dem Webportal. Mit FileCap haben Sie die Möglichkeit, die Sicherheitsmaßnahmen an Ihre eigenen Richtlinien anzupassen:
Bei der Entwicklung und Verwaltung von FileCap wenden wir anerkannte Best Practices an, darunter:
ISO 27001 / ISO 27002: der internationale Standard für Informationssicherheits-Managementsysteme. Contec ist seit dem 7. Juli 2020 nach ISO 27001 zertifiziert; seit 2025 gemäß der Version ISO 27001:2022.
NCSC-Sicherheitsrichtlinien für Webanwendungen: Die Richtlinien des Nationalen Cyber-Sicherheitszentrums bilden einen Referenzrahmen für unsere Entwicklungs- und Verwaltungsprozesse.
OWASP Top 10: Die zehn größten Sicherheitsrisiken für Webanwendungen des Open Web Application Security Project werden bei der Entwicklung, der Codeüberprüfung und beim Testen berücksichtigt.
Sicherer Softwareentwicklungszyklus: Sicherheit ist fest in unseren Entwicklungsprozessen verankert – vom Design über die Codeüberprüfung bis hin zur Veröffentlichung und zum Patch-Management. Updates für den FileCap-Server können von Administratoren geplant oder sofort durchgeführt werden.
Die FileCap-SaaS-Umgebungen werden vollständig innerhalb der Europäischen Union betrieben. Derzeit nutzen wir zwei EU-Hosting-Plattformen:
Unabhängig von der zugrunde liegenden Plattform gilt: Ihre Daten verlassen Europa nicht und werden nicht für KI-Trainings oder Marketingzwecke verwendet. Auf Anfrage teilen wir Ihnen mit, auf welcher Plattform Ihre spezifische FileCap-Umgebung läuft.
Der Zugriff auf Ihre FileCap-Umgebung ist nur mit einem gültigen Konto, einem sicheren Passwort und – für Administratoren – einer Multi-Faktor-Authentifizierung möglich. Die Übertragung Ihrer Daten erfolgt stets über eine SSL/TLS-verschlüsselte Verbindung.
Nach der Anmeldung erhältst du Zugriff auf genau die Funktionen, für die du berechtigt bist. Je nach Rolle können Administratoren, Endbenutzer und Empfänger unterschiedliche Rechte und Authentifizierungsanforderungen erhalten.
Im Einklang mit den Zero-Trust-Prinzipien werden die Administratorzugänge zusätzlich gesichert:
Wir überwachen die strikte Einhaltung unserer Sicherheitsmaßnahmen. Abweichungen werden erkannt, untersucht und klassifiziert. Auf der Grundlage der Vorfälle und der Aufzeichnungen ergreifen wir zusätzliche Sicherheitsmaßnahmen. Kunden werden gemäß der DSGVO und den geltenden gesetzlichen Meldepflichten informiert, sofern sie davon betroffen sind.
Unser Verfahren zur Meldung und Bearbeitung von (Sicherheits-)Vorfällen ist in der Prozessbeschreibung zur Meldung von Vorfällen (PDF) festgelegt.
Betroffene Kunden werden ohne unnötige Verzögerung informiert, spätestens innerhalb von 72 Stunden, nachdem wir festgestellt haben, dass ein Vorfall sie betrifft. So können Sie Ihre eigenen Meldepflichten rechtzeitig erfüllen, wie beispielsweise die 24-Stunden-Frühwarnung gemäß NIS2 und die 72-Stunden-Meldepflicht bei Datenschutzverletzungen gemäß DSGVO.
FileCap nimmt die Sicherheit von Kundendaten und die sichere Nutzung unserer SaaS-Lösung äußerst ernst und überwacht diese aktiv. Um den Nutzern unserer Systeme die Möglichkeit zu geben, aktiv dazu beizutragen, können Sie Meldungen über Missbrauch oder vermeintliche Sicherheitslücken direkt an unser Sicherheitsteam unter security@filecap.com weiterleiten.
Wir bitten dich, uns bei vermuteten Sicherheitslücken stets direkt zu kontaktieren. Von der Meldung oder Veröffentlichung von Informationen über soziale Medien wird dringend abgeraten, um mögliche Risiken für die Betroffenen zu minimieren.
Die Qualität, Sicherheit und der Datenschutz von FileCap werden durch Zertifizierungen und regelmäßige Überprüfungen nachgewiesen.
Contec B.V., der Anbieter von FileCap, ist seit dem 1. April 2021 nach der internationalen Norm ISO 27001 für das Informationssicherheits-Managementsystem (ISMS) zertifiziert. Sehen Sie sich das ISO 27001-Zertifikat von Contec B.V. an.
Lesen Sie auch die Erklärung zur Anwendbarkeit der Norm ISO 27001:2022 (PDF), in der dargelegt ist, welche Kontrollmaßnahmen wir anwenden und wie.
Die ISO 27001-Zertifizierung bedeutet, dass ein unabhängiger Auditor regelmäßig überprüft, ob unser Informationssicherheits-Managementsystem (ISMS) nachweislich funktioniert. Die Zertifizierung gewährleistet unter anderem folgende Aspekte:
FileCap entspricht der Datenschutz-Grundverordnung (DSGVO). Lesen Sie die Datenschutzerklärung von Contec B.V. (PDF).
Außerdem steht unsere Auftragsverarbeitungsvereinbarung 2026 (Word) als bearbeitbares Dokument zur Verfügung, sodass Sie diese ganz einfach mit Contec B.V. abschließen können.
Führen Sie vor der Inbetriebnahme von FileCap eine Datenschutz-Folgenabschätzung (DPIA) durch? Auf Anfrage stellen wir Ihnen die erforderlichen Unterlagen zur Verfügung, darunter die Aufteilung der Verantwortlichkeiten, die Übersicht über die Auftragsverarbeiter sowie die technischen und organisatorischen Maßnahmen. Wenden Sie sich dazu bitte an security@filecap.com.
FileCap entspricht den Anforderungen der NIS2-Richtlinie zur Cyber-Resilienz. Die Kombination aus AES-256-Verschlüsselung, TLS 1.3, MFA, DLP über Business Rules und einem überprüfbaren Audit-Trail unterstützt Kunden bei ihrem eigenen Compliance-Prozess. Falls Ihr Unternehmen selbst nicht direkt NIS2-konform ist, hilft Ihnen FileCap dabei, in der Kettensicherheit ein sicherer Baustein für Kunden zu sein, die sehr wohl unter NIS2 fallen.
Für niederländische Behörden gilt die „Baseline Informatiebeveiliging Overheid“ (BIO); für das Gesundheitswesen gilt die Norm NEN 7510. Beide Normenrahmen basieren – genau wie unser ISMS – auf ISO 27001/27002. Die Kontrollmaßnahmen aus unserem nach ISO 27001:2022 zertifizierten ISMS entsprechen daher den entsprechenden BIO- und NEN 7510-Maßnahmen. Eine Zuordnung für Ihre Lieferantenbewertung ist auf Anfrage unter security@filecap.com erhältlich.
Die Verordnung (EU) 2022/2554 (Digital Operational Resilience Act, „DORA“) gilt seit dem 17. Januar 2025 für Finanzinstitute in der EU und legt gesetzliche Anforderungen an die Informationssicherheit und das Management von IKT-Risiken fest, auch wenn diese Risiken bei Drittanbietern liegen.
Wenn Ihre Organisation ein Finanzunternehmen im Sinne von DORA ist – beispielsweise ein Kreditinstitut, eine Wertpapierfirma, ein Zahlungsinstitut, ein Versicherer, ein Versicherungsvermittler, eine Pensionskasse, eine Verwaltungsgesellschaft oder ein vergleichbares Unternehmen –, kann FileCap für Sie als Drittanbieter von IT-Dienstleistungen gelten.
FileCap unterstützt dich dabei wie folgt:
Auf Anfrage stellen wir dir die entsprechenden Lieferantenerklärungen zur Verfügung, damit du diese in dein eigenes DORA-Informationsregister und deine Risikobewertung aufnehmen kannst.
Dabei gilt, dass die Rechenschaftspflicht gemäß DORA weiterhin bei dir als Finanzunternehmen liegt: Du trägst weiterhin die volle Verantwortung für die Einhaltung von DORA und des geltenden Finanzrechts. FileCap erteilt keine Rechtsberatung; bei Fragen zur Umsetzung verweisen wir dich an deine eigenen Rechtsberater oder die zuständigen Aufsichtsbehörden (in den Niederlanden AFM und DNB; auf europäischer Ebene EBA, EIOPA, ESMA und – für Systemrisiken – ESRB).
Möchten Sie unsere kurze Erläuterung zu DORA im Zusammenhang mit FileCap erhalten oder einen DORA-Nachtrag besprechen? Kontaktieren Sie uns bitte unter security@filecap.com.
WCAG (Web Content Accessibility Guidelines) ist der internationale Standard für digitale Barrierefreiheit. Die Richtlinien sorgen dafür, dass Websites und Anwendungen für alle nutzbar sind – auch für Menschen mit einer Seh-, Hör-, motorischen oder kognitiven Beeinträchtigung – und basieren auf vier Grundsätzen: wahrnehmbar, bedienbar, verständlich und robust.
Digitale Barrierefreiheit ist für Behörden verpflichtend und wird – unter anderem aufgrund des European Accessibility Act – auch für andere Organisationen zunehmend zu einer Beschaffungsanforderung. FileCap entspricht den WCAG 2.2, sodass die Lösung für alle Ihre Mitarbeiter und Empfänger nutzbar ist.
Die vollständige Prüfung ist im WCAG-Konformitätsbericht (PDF) festgehalten.
FileCap verwendet keine künstliche Intelligenz im Produkt und trainiert keine KI-Modelle anhand von Kundendaten. Es findet keine automatisierte Entscheidungsfindung oder Profilerstellung anhand des Inhalts von Nachrichten oder Dateien statt, die Sie über FileCap versenden. Die Nutzung von FileCap führt somit keine KI-Systeme im Sinne der EU-KI-Verordnung (Verordnung (EU) 2024/1689) in Ihre Umgebung ein.
Bei der Bearbeitung von Supportanfragen und Supportfällen setzen wir jedoch KI ein, beispielsweise um Fragen schneller zu beantworten und Fälle effizient weiterzuleiten. Diese KI-Unterstützung basiert ausschließlich auf dem Inhalt der Supportanfrage selbst und hat keinen Zugriff auf die Nachrichten oder Dateien, die du über FileCap versendest. Auch Fragen, die du über unseren Support-Chat auf chat.filecap.com stellst, werden mithilfe von KI beantwortet.
Sollte sich die Art und Weise ändern, wie wir KI einsetzen, werden wir dies auf dieser Seite dokumentieren.
Wir führen regelmäßig sowohl interne als auch externe Penetrationstests für die FileCap-Anwendung und die zugrunde liegende Infrastruktur durch. Interne Penetrationstests werden von unserem eigenen Team durchgeführt; für externe Penetrationstests ziehen wir unabhängige Spezialisten hinzu. Die Ergebnisse werden klassifiziert und gemäß unserem Release-Prozess weiterverfolgt.
Die FileCap-Infrastruktur und -Software werden bei wesentlichen funktionalen oder technischen Änderungen auf Schwachstellen überprüft. Diese Überprüfung führen wir intern durch, gefolgt von einer Einstufung und der Nachverfolgung der Ergebnisse.
Darüber hinaus wird die FileCap-Umgebung und die zugrunde liegenden Komponenten kontinuierlich mit externen Scan-Tools auf Schwachstellen überprüft. Gefundene Schwachstellen werden aktiv weiterverfolgt und – je nach Auswirkung – behoben oder gemindert, und Patches sowie Updates werden gemäß einem festgelegten Release-Prozess installiert. Bei Ad-hoc-Anfragen von Kunden ermöglichen wir – nach Absprache – Penetrationstests in der eigenen FileCap-Umgebung.
Die FileCap-SaaS-Umgebungen laufen auf einer Cloud-Infrastruktur, die auf Kontinuität ausgelegt ist, sei es bei Scaleway oder in den EU-Regionen von AWS. Dadurch kann der Dienst bei Ausfall einer Komponente ohne Unterbrechung für den Endnutzer weiterlaufen.
Wie wir den Dienstbetrieb im Falle eines Notfalls wiederherstellen, ist im Notfallwiederherstellungsplan für FileCap SaaS (PDF) beschrieben, der Teil unseres ISO 27001-Rahmenwerks ist.
Um Daten und Konfigurationen zu sichern, werden regelmäßig Backups erstellt. Administratoren können auf Anfrage ein Backup ihrer Umgebung anfordern. Die Wiederherstellungsfunktion, die ausschließlich autorisierten Mitarbeitern von FileCap zur Verfügung steht, wird zur Wiederherstellung von Backups eingesetzt.
Unsere Wiederherstellungsverfahren werden regelmäßig getestet. Die Ergebnisse werden klassifiziert und weiterverfolgt; bislang haben diese Tests keine größeren Probleme ergeben. Die Backup-Lösung dient der Wiederherstellung im Katastrophenfall und nicht der Archivierung von Daten einzelner Kunden.
Backups der SaaS-Plattformen werden in den Niederlanden gespeichert, wobei stets mindestens eine Kopie an einem externen Standort aufbewahrt wird.
Unsere Notfallplanung umfasst sowohl die SaaS-Umgebung als auch die Unterstützung durch unser Support-Team. Mit unseren Lieferanten – darunter Scaleway und AWS (EU) als Hosting-Partner sowie unser SMS-Anbieter – haben wir vertragliche Vereinbarungen hinsichtlich Verfügbarkeit, Sicherheit und Datenschutz getroffen.
Die garantierte Verfügbarkeit, die Supportstufen und die Reaktionszeiten von FileCap sind im SLA FileCap 2025 (Niederländisch, PDF) festgelegt, das auch auf Englisch (PDF) verfügbar ist.
FileCap wird als SaaS-Dienst bereitgestellt. Die Verantwortung für Sicherheit und Compliance wird dabei gemeinsam getragen:
FileCap / Contec ist verantwortlich für:
Der Abnehmer (Kunde) ist verantwortlich für:
Eine detaillierte Aufschlüsselung kann auf Anfrage zur Verfügung gestellt werden, beispielsweise im Rahmen einer Lieferantenbewertung oder einer Datenschutz-Folgenabschätzung.
Die wichtigsten Compliance-, Sicherheits- und Rechtsdokumente von FileCap und Contec B.V. stehen zum direkten Download bereit:
Die aktuellsten Fassungen aller unserer behördlichen Dokumente findest du immer unter docs.filecap.eu/regulatory.
Wenn Sie (Teile) Ihrer Geschäftsprozesse für den sicheren E-Mail-Verkehr und die Dateifreigabe FileCap anvertrauen, möchten Sie sicher sein, dass dies kontrolliert und zuverlässig geschieht. Das Qualitätsniveau, der Grad der Informationssicherheit und der Datenschutz müssen Ihren Erwartungen, den vereinbarten Dienstleistungen sowie den geltenden Gesetzen und Vorschriften entsprechen.
FileCap, entwickelt und betrieben von Contec B.V., ist seit über fünfzehn Jahren als zuverlässiger Partner für verschlüsselte E-Mail- und Dateiübertragung bekannt. Mit einem nach ISO 27001 zertifizierten Informationssicherheits-Managementsystem (ISMS), Hosting innerhalb der EU, starker Verschlüsselung und einer transparenten Zuständigkeitsverteilung helfen wir Ihnen, die Kontrolle über die Informationsflüsse zu behalten, die Sie FileCap anvertrauen.
Haben Sie Fragen zu dieser Seite oder zu einer bestimmten Sicherheitsmaßnahme? Kontaktieren Sie uns unter security@filecap.com.