Testierungen für regulierte Branchen: FTAPI erneuert BSI C5 Typ 2 und erhält erstmals SOC 2 sowie ISAE 3402
Münchener Anbieter für sicheren Datenaustausch erweitert sein Compliance-Portfolio um zwei neue internationale Standards FTAPI, führender Anbieter für sicheren Datenaustausch und Automatisierung, hat das BSI C5 Typ 2-Testat erfolgreich erneuert und erstmals die Testierungen nach SOC 2 sowie ISAE 3402 erhalten. Die Prüfungen beziehen sich auf das Unternehmen und das in Deutschland entwickelte und betriebene Produkt-Portfolio und liefern Kunden einen belastbaren, extern geprüften Nachweis für Sicherheits- und Kontrollmaßnahmen. BSI C5 Typ 2: Jährliche Erneuerung bestätigt Wirksamkeit Das C5 Typ 2-Testat des Bundesamtes für Sicherheit in der Informationstechnik (BSI) bestätigt die nachgewiesene Wirksamkeit von über 120 Sicherheitsmaßnahmen. Der aktuelle Prüfzyklus legt besonderen Wert auf die Bereiche Softwareentwicklung, Hosting-Infrastruktur, Personal und Lieferkette. Das Testat ist für Unternehmen aus regulierten Branchen zunehmend eine gesetzliche Voraussetzung. Seit dem 1. Juli 2025 können Organisationen, die Gesundheitsdaten verarbeiten, gemäß § 393 SGB V ausschließlich mit C5 Typ 2-testierten Cloud-Dienstleistern zusammenarbeiten. Gleiches gilt für die Übertragung von Lichtbildern nach BSI TR-03170. SOC 2: Anerkannter Nachweis für internationale Märkte Mit der erstmaligen Testierung nach SOC 2 schafft FTAPI einen international anerkannten Sicherheitsnachweis für Kunden und Partner außerhalb des deutschen Markts. Der Standard des American Institute of Certified Public Accountants (AICPA) prüft Sicherheit, Verfügbarkeit und Vertraulichkeit über alle relevanten Unternehmensbereiche und ist in der Schweiz sowie in Österreich ein etabliertes Kriterium in Beschaffungsprozessen. ISAE 3402: Nachweis für Finanzprozesse und externe Audits Das ISAE 3402-Testat adressiert die besonderen Anforderungen von Finanzinstituten und prüfungspflichtigen Unternehmen. Es belegt die Wirksamkeit interner Kontrollen rund um Finanzprozesse und das Vertragsmanagement und kann als direkter Nachweis in Jahresabschlüsse sowie externe Audits eingebracht werden. Gerade für Organisationen aus der Finanzwirtschaft reduziert das Testat den eigenen Prüfaufwand erheblich. Compliance als Architekturentscheidung Alle drei Testierungen beziehen sich auf dieselbe Infrastruktur und wurden im selben Prüfzyklus abgeschlossen. Das unterstreicht FTAPIs Ansatz, Sicherheit und Compliance strukturell zu verankern. „Wer heute eine Plattform für sensible Daten betreibt, muss zeigen können, dass seine Sicherheitsmaßnahmen tatsächlich greifen,” sagt Ari Albertini, CEO bei FTAPI. “Ein Zertifikat allein reicht dafür nicht. Wer unter dem CLOUD Act oder vergleichbaren Zugriffsregimen operiert, unterliegt dem Zugriff nach US-Recht – unabhängig davon, wie viele Testate er in Europa erwirbt oder wo die Server physisch stehen. Entscheidend ist nicht der Speicherort, sondern die Kontrolle. Unsere Zertifizierungen und Testate beziehen sich auf eine Infrastruktur, die ausschließlich deutschem und europäischem Recht unterliegt. Das ist der entscheidende Unterschied." Über FTAPI FTAPI ist eine Plattform für sicheren Datenaustausch und die Automatisierung sensibler Datenprozesse. Seit der Gründung 2010 unterstützt das Münchner Software-Unternehmen über 2.000 Organisationen und mehr als eine Million Nutzer dabei, Daten sicher zu übertragen, zu verarbeiten und zu speichern. Mit flexibel kombinierbaren Lösungen sorgt FTAPI für eine ganzheitliche Absicherung von Datenaustauschprozessen – von der sicheren E-Mail-Kommunikation bis hin zur Automatisierung komplexer Datenflüsse. Die Plattform erfüllt anerkannte Sicherheitsstandards wie ISO 27001 und BSI C5 Typ II und wird ausschließlich auf Servern in Deutschland betrieben. Kontakt für Presseanfragen Melanie Meiermelanie.meier@ftapi.comTel. 089-215273981