Zum Inhalt springen
SupplyCore

Sicherheit und Compliance auf Unternehmensniveau

Sicherheit und Compliance im Kern der Plattform — nicht als Zusatz.

In der Distribution kostet ein regulatorischer Verstoß eine Lizenz, eine Geldbuße oder Schlimmeres. SupplyCore integriert nativ eine Zero-Trust-Architektur, eine unveränderliche Rückverfolgbarkeit, die automatische Einhaltung der Standards jeder Branche und einen „audit-ready“-Modus, der mit einem Klick eine vollständige Prüfakte erstellt.

Vier Fundamente

Sicherheit und Compliance, konzipiert für das Unternehmen

Native Zero-Trust-Architektur

Kein implizites Vertrauen — jeder Zugriff wird überprüft.

Sicherheit ist keine Mauer um das System: Sie steckt in jeder Anfrage. Benutzer, Dienst oder API, intern oder extern — alles wird authentifiziert, autorisiert und protokolliert, kontinuierlich.

  • Systematische Verifizierung: Jede Anfrage wird authentifiziert und autorisiert, ohne implizites Vertrauen ins interne Netzwerk.
  • Least Privilege nach Rolle und Modul (granulares RBAC) — ein Lagermitarbeiter sieht die Buchhaltung nicht.
  • Starke Authentifizierung (MFA/2FA), kurzlebige signierte Sitzungen, Zugriffsprotokoll (wer, wann, von welcher IP).
  • Strikte Datenisolierung zwischen Kunden (mandantenfähig) — kein organisationsübergreifendes Leck möglich.
  • Verschlüsselung im Ruhezustand (AES-256) und bei der Übertragung (TLS 1.2+), Secrets außerhalb des Codes verwaltet.

Vollständige und unveränderliche Rückverfolgbarkeit

Eine unveränderliche Historie — die Vergangenheit lässt sich nicht umschreiben.

Unverzichtbar in Pharma und Erdöl: Jede Bewegung wird in ein Append-only-Register geschrieben, kryptografisch verkettet. Die Historie lässt sich lesen, niemals fälschen.

  • Unveränderlicher Audit-Trail: Jede Erstellung, Änderung und Löschung wird mit Benutzer, Zeitstempel, IP und Wert vorher/nachher protokolliert.
  • Append-only-Register, kryptografisch verkettet — die Integrität ist überprüfbar, das Umschreiben unmöglich.
  • Durchgängige Rückverfolgbarkeit nach Charge, Verfallsdatum und Seriennummer (Wareneingang → Kundenlieferung).
  • Rückwärtssuche für Produktrückruf in unter 60 Sekunden: welche Chargen, bei welchen Kunden, wie viele Einheiten.
  • Konfigurierbare Aufbewahrung je nach Vorschrift (branchenbedingt erforderliche Archivierungsjahre).

Automatische Einhaltung der Standards

Die Regeln Ihrer Branche, durchgesetzt vom System.

GMP, ISO, Gefahrguttransport, HACCP: Jedes Rahmenwerk wird zu einer Reihe automatischer Kontrollen. Das System blockiert nicht konforme Vorgänge, alarmiert und erzeugt die Dokumente im richtigen Format.

  • Regulatorische Regeln konfigurierbar nach Sektor UND Rechtsraum (Kanada, USA, international).
  • Automatische Kontrollen: Lizenzvalidierung, Blockierung nicht konformer Vorgänge, Echtzeit-Warnungen.
  • Dokumente und Meldungen im geforderten Format generiert (GMP, ISO, TDG, HACCP, 21 CFR Part 11).
  • Sicherheitsdatenblätter (SDB/SDS) mit Gefahrgütern verknüpft, WHMIS-Kennzeichnung.
  • Regulatorisches Monitoring: Unsere Teams verfolgen Änderungen und halten die Regeln aktuell.

Audit-ready-Modus per Klick

Eine vollständige Prüfakte, in Sekunden bereit.

Schluss mit wochenlanger Vorbereitung vor einem Audit. Wählen Sie einen Zeitraum und klicken Sie: SupplyCore stellt alles zusammen — Protokolle, Rückverfolgbarkeit, Kontrollen, Ausnahmen — bereit zur Vorlage.

  • Ein Klick: erzeugt eine vollständige Audit-Akte für den gewählten Zeitraum (unveränderliche Protokolle, Rückverfolgbarkeit, Kontrollen, Abweichungen).
  • Exporte bereit für Behörden: Health Canada, FDA, MAPAQ/CFIA, Transport Canada, ISO-Auditoren, Firmenkunden.
  • Zeitgestempelter und signierter Audit-Trail, exportierbar als PDF/CSV/XML je nach erwartetem Format.
  • Echtzeit-Compliance-Dashboard: Ihr Status, die zu behebenden Abweichungen, noch vor dem Audit.
  • Nur-Lese-Prüferzugang: Der Auditor sieht die Nachweise ein, ohne auf den Rest des Systems zuzugreifen.

Standards und Vorschriften

Die Werkzeuge, um die Standards Ihrer Branche zu erfüllen

SupplyCore stellt die Architektur, die Kontrollen und die Rückverfolgbarkeit bereit, die von den wichtigsten Rahmenwerken gefordert werden. Die formale Zertifizierung hängt von Ihren Verfahren und Ihrer Bereitstellung ab — wir begleiten den Prüfprozess.

Standard / Rahmenwerk Betroffene Branchen Was SupplyCore beiträgt
ISO/IEC 27001 Informationssicherheit Alle Branchen Zugriffskontrollen, Verschlüsselung, Protokollierung und Incident-Management im Einklang mit dem Rahmenwerk.
ISO 9001 Qualitätsmanagement Industrie, MRO, alle Prozessrückverfolgbarkeit, Nichtkonformitäten und Korrekturmaßnahmen dokumentiert und exportierbar.
SOC 2 SaaS-Sicherheitskontrollen Alle (Hosting) Kontrollen im Einklang mit den SOC-2-Grundsätzen (Sicherheit, Verfügbarkeit, Vertraulichkeit).
BPF / GMP Gute Herstellungspraxis Pharma, Lebensmittel, Kosmetik Chargen-/Datumsrückverfolgbarkeit, unveränderliches Register, Lizenzkontrolle und auditbereite Unterlagen.
21 CFR Part 11 Elektronische Aufzeichnungen und Signaturen (FDA) Pharma (USA) Signierter, mit Zeitstempel versehener und unveränderlicher Audit-Trail mit Zugriffskontrolle und überprüfbarer Integrität.
HACCP Lebensmittelsicherheit Lebensmittel und Getränke Überwachte kritische Punkte, nachverfolgte Kühlkette, Rückrufe per Rückwärtssuche nach Charge.
TMD / TDG Transport gefährlicher Güter Erdöl, Chemie, Industrie Klassifizierung, Versanddokumente, verknüpfte SDB und Konformitätsprüfungen für den Transport.
SIMDUT / WHMIS Informationssystem für Gefahrstoffe Industrie, Erdöl, Chemie Kennzeichnung und Sicherheitsdatenblätter (SDB) verknüpft mit jedem Gefahrstoff.
PIPEDA / Loi 25 Schutz personenbezogener Daten (Kanada / Québec) Alle (Kanada) Verschlüsselung personenbezogener Daten, Zugriffsprotokoll, Einwilligung und Recht auf Export/Löschung.
RGPD / GDPR Datenschutz (Europäische Union) Multinational (Europa) Hosting in mehreren Regionen, Datenminimierung, Portabilität und Löschung der Daten auf Anfrage.

SupplyCore stellt die technischen Fähigkeiten (Architektur, Kontrollen, Rückverfolgbarkeit, Exporte) bereit, die Ihre Compliance unterstützen. Die Erlangung und Aufrechterhaltung formaler Zertifizierungen liegt in der Verantwortung Ihrer internen Verfahren und Ihrer Zertifizierungsstelle.

Audit-ready-Modus

Ein Audit, das Wochen dauerte, mit einem Klick bereit.

Wählen Sie einen Zeitraum und klicken Sie: SupplyCore stellt eine vollständige Prüfakte zusammen — unveränderliche Protokolle, Chargen-/Seriennummern-Rückverfolgbarkeit, Compliance-Kontrollen, Ausnahmen und Abweichungen — bereit zur Vorlage bei Health Canada, der FDA, Transport Canada, einem ISO-Auditor oder Ihrem Kunden. Nur-Lese-Zugang für Prüfer inklusive.

audit-ready
Audit-Trail
Chargen-/Seriennummern-Rückverfolgbarkeit
Compliance-Prüfungen
Ausnahmen & Abweichungen
PDF · CSV · XML

FAQ

Häufig gestellte Fragen

Was ist eine Zero-Trust-Architektur konkret? +

Es ist das Prinzip „niemals vertrauen, immer verifizieren“. Jede Anfrage – auch aus dem internen Netzwerk – wird authentifiziert, rollenbasiert autorisiert und protokolliert. Kein Benutzer und kein Dienst hat impliziten Zugriff: Der Lagermitarbeiter sieht den Bestand, nicht die Buchhaltung; die Partner-API sieht ihre Aufträge, nicht die anderer Kunden.

Inwiefern ist die Rückverfolgbarkeit „unveränderlich“? +

Der Audit-Trail ist append-only und kryptografisch verkettet: Einträge können hinzugefügt, aber niemals unbemerkt geändert oder gelöscht werden. Jede Bewegung trägt Benutzer, Zeitstempel, IP und Vorher-/Nachher-Wert. Das ist in der Pharma- und Erdölbranche unverzichtbar, wo die Integrität der Historie eine regulatorische Anforderung ist.

Ist SupplyCore nach ISO / GMP / SOC 2 zertifiziert? +

SupplyCore stellt die Architektur, die Kontrollen und die Rückverfolgbarkeit im Einklang mit diesen Rahmenwerken sowie auditbereite Unterlagen bereit. Die formale Zertifizierung IHRER Organisation hängt von Ihren Verfahren und Ihrer Zertifizierungsstelle ab – wir liefern die technischen Nachweise und begleiten das Audit. Wir beanspruchen keine Zertifizierung an Ihrer Stelle.

Was enthält die „auditbereite“ Unterlage? +

Für den gewählten Zeitraum: der unveränderliche Audit-Trail, die vollständige Rückverfolgbarkeit (Charge, Datum, Seriennummer), die bestandenen und fehlgeschlagenen Konformitätsprüfungen, die Ausnahmen und Abweichungen sowie eine Zusammenfassung für die Geschäftsleitung. Exportierbar als PDF, CSV oder XML. Ein schreibgeschützter Prüferzugang ermöglicht der Stelle, die Nachweise zu prüfen, ohne den Rest des Systems zu berühren.

Sprechen wir über Ihre Compliance-Anforderungen.

Jede Branche hat ihre Standards. Fordern Sie eine Demo an, die auf Ihre Vorschriften zugeschnitten ist — wir zeigen Ihnen die Rückverfolgbarkeit, die Kontrollen und den Audit-ready-Modus anhand repräsentativer Daten.