Hinweis: Dies ist ein automatisierter Service; Sie erhalten keine Antwort.
Wenn Sie eine verdächtige E-Mail erhalten, von der Sie glauben, dass sie nicht von Rippling stammt, melden Sie sie bitte umgehend, indem Sie sie an report-abuse@rippling.com weiterleiten.
Hinweis: Dies ist ein automatisierter Service; Sie erhalten keine Antwort.
Rippling verbindet Sicherheitsfunktionen der Enterprise-Klasse mit regelmäßigen Überprüfungen, damit Sie immer geschützt sind.
Rippling ermöglicht branchenübliche Compliance gemäß SOC, CSA und ISO u. a.
Rippling-Dienste unterliegen Best Practices aus der Branche.
Jeder Rippling-Mitarbeiter wird nach strengen Sicherheitsrichtlinien überprüft und geschult.
Grundpfeiler bei der Entwicklung von Rippling-Produkten: Sicherheit und Qualität.
Rippling entspricht allen einschlägigen Datenschutz- und Datensicherheitsgesetzen, zum Beispiel der DSGVO. Mehr darüber, was wir für den Datenschutz tun, erfahren Sie hier.
Der SOC-1-Typ-II-Bericht von Rippling umfasst 11 Kontrollbereiche, angefangen bei Informationssicherheit und betrieblichen Vorgängen bis zum Änderungsmanagement und der Payroll. Die Überprüfung findet jährlich statt.
Der SOC-2-Typ-II-Bericht von Rippling zielt auf die Vertrauensservice-Kategorien Sicherheit, Vertraulichkeit und Verfügbarkeit ab. Die Überprüfung findet jährlich statt.
Der SOC-3-Bericht von Rippling ist eine öffentlich verfügbare Version unseres SOC-2-Berichts und behandelt dieselben Vertrauensservice-Kriterien. Hier können Sie den SOC-3-Bericht herunterladen.
Rippling verfügt über eine Stufe-2-Zertifizierung gemäß CSA STAR, d. h., unsere Sicherheitskontrollen wurden von einer Drittpartei gegen die Cloud Controls Matrix (CCM) der Cloud Security Alliance (CSA) geprüft.
Mit der ISO 27001-Zertifizierung beweist Rippling, wie ein ausgereiftes Sicherheitsprogramm funktionieren kann.
Mit der ISO 27018-Zertifizierung beweist Rippling, wie effektiv wir die personenbezogenen Daten unserer Kunden schützen.
Mit der ISO 42001-Zertifizierung beweist Rippling, wie KI sicher und kontrolliert verwaltet werden kann.
Sämtliche Daten werden in physisch abgesicherten AWS-Rechenzentren in den USA vorgehalten, die mehrere Verfügbarkeitszonen überspannen.
Rippling nutzt robuste, skalierbare Cloud-Computing-Plattformen und bewährte Konfigurationsempfehlungen, um erstklassige Resilienz zu gewährleisten.
Rippling unterhält umfassende Sicherheitsrichtlinien, die im Rahmen von Mitarbeiterschulungen regelmäßig durchgegangen werden.
Alle neuen Mitarbeiter müssen eine gründliche Hintergrundprüfung bestehen und eine Reihe von Schulungen zu den Themen Datenschutz und -sicherheit absolvieren. Mithilfe des IAM und MDM von Rippling werden die Geräte, Apps und Anmeldedaten ausscheidender Mitarbeiter unverzüglich beim Offboarding deaktiviert.
Seine Reihe sich ergänzender Sicherheitsrichtlinien hält Rippling stets auf dem neuesten Stand, um den Anforderungen einer dynamischen Sicherheitslage gerecht zu werden. Im Rahmen von Schulungen werden alle Mitarbeiter damit vertraut gemacht. Bei Unklarheiten hilft auch unsere Wissensdatenbank.
Alle neuen Mitarbeiter müssen eine gründliche Hintergrundprüfung bestehen und eine Schulung zu juristischen und sicherheitsrelevanten Themen absolvieren. Hinzu kommt ein jährlicher Informationssicherheitskurs. Mithilfe des IAM und MDM von Rippling werden die Geräte, Apps und Anmeldedaten ausscheidender Mitarbeiter unverzüglich beim Offboarding deaktiviert.
Das Sicherheitsteam von Rippling bietet fortlaufend Schulungen zu neuen Sicherheitsbedrohungen an, leistet Aufklärungsarbeit zum Thema Phishing und zieht Mitarbeiter regelmäßig ins Gespräch.
Mithilfe eines formellen Programms sichert Rippling Besucher, den Zugang und die Standorte allgemein ab.
Gemeinsam mit angesehenen Sicherheitsunternehmen führen wir regelmäßig interne und externe Penetrationstests durch. Darüber hinaus bieten unsere Bug-Bounty-Programme jedem die Möglichkeit, unsere Systeme zu testen und Probleme zu melden.
Sämtliche Anwendungszugriffe werden protokolliert und überprüft. Zudem nutzen wir ein breites Spektrum an Lösungen, um Bedrohungen schnell zu identifizieren und abzuwehren, darunter eine Web App Firewall (WAF) und einen Laufzeit-Agent für den Anwendungsselbstschutz (RASP).
Programmiert wird nach einem dokumentierten Prozess für den Softwareentwicklungs-Lebenszyklus, wobei jede Änderung per GitHub nachverfolgt wird. Automatische Kontrollen legen die Änderungen anderen Programmierern zur Überprüfung vor. Außerdem muss der Code eine Reihe von Tests bestehen, bevor er live geht.
Vor der Verwendung prüfen wir alle externen Anwendungen und Anbieter auf die Einhaltung unserer Sicherheitsstandards in puncto Datensicherheit.
“Rippling baut eines der wichtigsten geschäftlichen System-of-Record für moderne Unternehmen auf. Wenn eine Plattform so zentral für die Abläufe von Organisationen wird, kann Sicherheit nicht erst später als zusätzliche Ebene hinzugefügt werden. Sie muss von Grund auf Teil der Architektur sein“, sagte Adrian Ludwig, Chief Security Officer von Rippling. „Mein Fokus liegt darauf, erstklassige Sicherheit zu einer unsichtbaren und verlässlichen Konstante für jeden Kunden zu machen, damit sie sich mit voller Zuversicht schneller voranbewegen können.“”
Adrian Ludwig
Chief Security Officer bei Rippling

With key information about their workforce split across multiple places, the team recognized the need for scalable people processes to support their rapid growth.

Dank Rippling dauern HR- und IT-Aufgaben bei Superhuman nur noch ein Viertel der Zeit.

Mit Rippling konnte Morning Consult Hunderte Mitarbeiter eingliedern und Hunderte Stunden manueller Verwaltungsarbeit abbauen.