信息安全

保护您最敏感的数据

LDB LIMS 信息安全:防止第三方访问 | 数据备份 | 可用性

防止第三方访问

LDB 云平台外围的 Web 应用防火墙(WAF)确保只能通过加密连接访问 LDB。负载均衡器控制对防火墙的访问,将请求分配到不同可用区的多个应用服务器,并仅允许通过 HTTPS 建立加密连接,采用密钥长度为 2,048 位的 RSA 加密。

登录 LDB 时,用户需提供登录名、密码及另一项安全验证因素(MFA,多因素身份验证)。可使用 Google Authenticator、 Microsoft Authenticator、 Authy、 KeePassXC 等身份验证应用,也可使用 YubiKeys、 SoloKeys、 Google Titan 等安全密钥。 密码使用 Argon2id 算法进行哈希处理;按照目前的技术水平,该算法尚未被破解。

LDB 支持使用通行密钥(Passkey)登录。这是一种无需密码的新型登录方式,比密码加 MFA 更安全,登录也更快捷方便。

LDB 还支持单点登录(SSO)。 在这种方式下,登录由 Microsoft Azure AD、Okta 等身份提供商完成。 用户可使用现有企业账户,更快捷、安全地登录 LDB。

每次登录尝试都会记录 IP 地址和时间。如果有人连续多次输入错误密码,系统将在预设时段内禁止其登录 LDB。

数据在 LDB 云平台中加密存储于兼容 MySQL 的数据库(Aurora)中。每个 LDB 实例均使用独立数据库及独立数据库账户,从技术上杜绝其他 LDB 客户访问其数据的可能。

所有数据库均以加密形式存储,防止未经授权的第三方读取数据或在不被察觉的情况下修改数据(修改单个字节就会使整个数据库无法读取)。

数据库使用 AES-256-GCM 进行加密。这是一种采用 256 位密钥的对称加密算法,基于高级加密标准(AES-256)和伽罗瓦计数器模式(GCM)。


数据备份

  • 跨 3 个可用区的冗余数据库集群
  • 每秒增量备份,保留 3 天
  • 每天在 S3 上进行完整备份,保留 7 天
  • 每周在 S3 上进行备份,长期保留
  • 额外备份存储于荷兰、独立于 AWS 的备份系统,并以对象锁定合规模式保护 90 天
  • 可选:每天自动备份至客户本地

LDB 持续在 Amazon S3 上执行完整数据备份。为向客户提供全面的安全保障,LDB 每秒创建一次增量备份,并且每天创建一次完整备份。

每日备份保留一周。一周后,每周保留一份完整备份,直至另行通知,且至少保留未来 10 年。

备份系统按一年内 99.999999999% 的数据持久性设计。该可靠性水平相当于每年预期 0.000000001% 的数据丢失率。为达到这一数据持久性,每份备份都以冗余方式分布在三个相互独立的数据中心。

所有备份均以加密形式存储,每份备份使用独立密钥。所有密钥又由一个定期更换的独立主密钥加密。备份同样采用 256 位高级加密标准(AES-256)加密。目前尚无已知可实际实施的攻击方法能够破解该加密方式。


LDB 云平台历年可用性:
  • 2025 - 99.99%
  • 2024 - 100%
  • 2023 - 99.99%
  • 2022 - 100%
  • 2021 - 99.99%
  • 2020 - 100%

可用性

LDB 云平台分布于三个独立可用区,设计可用性超过 99.95%,相当于每年停机时间少于 5 小时。

可用区(Availability Zones)是相距数公里的独立数据中心,配有冗余供电、网络和连接设施,其设计可隔离其他可用区故障的影响。

LDB 云平台运行于法兰克福的 Amazon AWS 数据中心,并同时部署在 eu-central-1a、eu-central-1b 和 eu-central-1c 三个可用区。其架构可在两个可用区同时发生故障时保持可用。

架构

数据安全专题用户交流会
通用数据安全指南(ADSR)
NIS 2——附件 3
经 TÜV 认证的 LIMS 安全保障

安全是我们 LIMS 的组成部分。

实验室软件处理敏感数据,因此在 LDB LIMS 中,安全并非附加功能,而是架构不可分割的一部分。

欧盟数据主权 TLS 1.3 + AES-256 包含 SSO 与 MFA 99.99% 在线可用性 每秒备份

欧洲供应商

受欧洲法律管辖的德国与奥地利企业。

冗余云基础设施

法兰克福的三个独立可用区。

加密与访问保护

所有数据在存储和传输时均加密,并实行明确的访问控制。

安全登录

通过 MFA、SSO 和通行密钥实现安全身份验证。

安全审核与渗透测试

定期开展内部和外部安全审核及渗透测试。

完整的审计追踪

完整记录所有活动,并附上用户及时间戳。

作为 LIMS 供应商,我们已依据现行的 ISO 27001 获得认证,涵盖数据安全、可用性、处理完整性、保密性和数据保护,同时符合以下要求: NIS2 指令.

常见问题

您的 LDB 实例运行于法兰克福的 Amazon AWS 数据中心,分布在 eu-central-1a、eu-central-1b 和 eu-central-1c 三个可用区,为高度敏感的数据提供安全、冗余的环境。数据加密存储于兼容 MySQL 的 Aurora 数据库,并通过独立账户与其他客户隔离。文件加密存储于 Amazon S3。数据在存储和传输过程中使用高级加密标准(AES-256)加密,全部数据均驻留欧盟。
数据按以下策略备份:每秒增量备份,保留 3 天;每日在 S3 上进行完整备份,保留 7 天;每日在 Wasabi 上进行完整备份,并采用对象锁定合规模式保护 90 天;每周在 S3 上进行完整备份,无限期保留。两个可用区均执行这一策略,因此上述四类备份各有两份。
除我们全面的备份策略外,建议您也将全部数据备份至自己的本地基础设施。我们提供以下额外备份方式: 手动备份:获授权的用户可随时发起并下载完整备份。 额外外部备份:每天在指定时间创建完整备份,并传输至您的 IT 部门提供的系统。
客户退出流程依据既定且定期经过外部认证的检查清单执行,包括安全提供您的全部数据,以及从我们的系统中彻底删除数据。 届时,和其他任何时间一样,您都可下载包含全部上传文件和已生成文档的完整备份。 在您确认已成功下载该备份后(根据经验,文件通常较大),我们将在 LDB 使用结束后 90 天,不可逆地删除系统中的全部相关数据,并提供删除记录供您存档。
LDB LIMS 已由 TÜV Rheinland 认证,符合 ISO 27001、ISO 9001 和 TISAX。
是的。您可在 /zh/nis2 查看 NIS-2 指南,并在 https://labordatenbank.com/crm/documents/public/185/e850146a55 查看详细文档。
是的。按照 GDPR 及奥地利数据保护法,LDB LIMS GmbH 是您的数据处理者,并承诺遵守所有适用的国家及欧洲数据保护规定。
不提供。LDB 仅作为云端 SaaS 解决方案提供,托管于法兰克福 AWS,并分布在三个可用区,全面免除您在更新、备份和安全方面的运行维护负担。
我们运行经认证的信息安全管理体系(ISMS),设有专职信息安全负责人,每年举办风险工作坊,至少每年开展一次外部渗透测试,对安全关键系统强制使用多因素身份验证,并建立有文档记录的供应商管理流程。我们会向受 NIS-2 影响的客户提供相关证明。
访问严格遵循知悉必要原则,完整记录于审计追踪,并纳入 ISO 27001 认证框架下定期开展的内部及外部安全审核。
不会。我们仅使用通过合同承诺不以客户数据进行训练、对存储和传输中的数据加密,并已获得 ISO 27001 或 SOC 2 Type 2 认证的人工智能模型。此外,Query Explorer 只传输数据结构和问题,绝不传输数据本身。
LDB 云平台的设计可用性超过 99.95%(每年停机少于 5 小时),并每 10 分钟自动检查功能。2020–2025 年的实际可用性介于 99.99% 与 100% 之间。
至少每年一次,由外部供应商执行。结果直接提交给开发人员,并存档于内部质量管理目录的“Security Audits”项下。
每次更新均经过变更管理,并在发布前根据预设测试用例进行自动验证。极高风险漏洞会及时修补,高风险漏洞在下次更新中修复;客户会通过更新通知获知相关信息。
传输使用 TLS 1.2/1.3,静态数据使用 AES-256-GCM,非对称加密使用至少 3,000 位 RSA,密码使用 Argon2id,参照德国联邦信息安全局 BSI 的 TR-02102 技术指南。
安全关键应用必须使用 MFA,可通过身份验证应用、安全密钥(例如 YubiKey)或通行密钥实现。也可通过现有身份提供商使用单点登录。
支持。您可通过现有身份提供商实现单点登录,主要包括 Microsoft Entra ID(原 Azure AD)及 Okta。用户使用熟悉的企业账户登录,访问账户由您自己的 IT 部门集中管理。员工离职后,一旦企业账户停用,就会自动失去访问权限。
发现的事件会立即上报管理层和信息安全负责人,按照既定事件响应计划处理,最后通过 8D 报告记录并分析。
是的。所有员工入职时均接受安全培训,此后至少每年参加一次网络安全培训;如出现紧急威胁,还会及时向全体员工通报。
通过有文档记录的供应商管理流程,涵盖保密协议、合同审核和风险分类。对于外部 IT 或云服务商,其自身的 ISO 27001 认证还可满足 ISO 17025 对外部提供服务的相应要求。
是的,所有内部和外部传输默认均通过 HTTPS 加密。只有客户明确要求时,才可能例外处理。
是的。我们执行固定的安全编码规范,包括使用预处理语句防范 SQL 注入、安全的密码哈希函数及 CSRF 防护,并定期进行代码审核,自动检查全部依赖中的已知漏洞。
由我们承担。运行、更新、备份和安全的责任完全由 LDB LIMS 承担,无需您自己的 IT 部门负责。这并非口头承诺,而是有专职信息安全负责人、年度外部审核,以及自 2023 年起持续保持的 ISO 27001 认证作为可核实的证明。
因为信息安全是我们的核心业务,而非实验室日常工作之外的附带项目:持续运行超过 15 年,通过 ISO 27001、ISO 9001 和 TISAX 认证,每年开展外部渗透测试,基础设施可承受三个可用区中两个同时故障。单个实验室的 IT 团队通常难以在日常工作之外承担这样的投入。
区别在于可验证的证据,而非自行声明:TÜV Rheinland 的 ISO 27001 和 ISO 9001 认证、已通过的 TISAX 评估、可公开查阅的数据安全指南(ADSR),以及包含具体可核查措施的 NIS-2 指南,而不是笼统表述。

我们的客户

通过以下认证

LDB LIMS 是通过 ISO 27001 认证的实验室软件

优选 LIMS 合作伙伴

VUP - Verband unabhängiger Prüflabore