Hinweis: Dies ist ein automatisierter Service; Sie erhalten keine Antwort.
Datenschutz hat oberste Priorität
Wir nehmen Phishing- und Spoofing-E-Mails sehr ernst.
Wenn Sie eine verdächtige E-Mail erhalten, von der Sie glauben, dass sie nicht von Rippling stammt, melden Sie sie bitte umgehend, indem Sie sie an report-abuse@rippling.com weiterleiten.
Sicherheitstools, auf die Verlass ist
Rippling verbindet Sicherheitsfunktionen der Enterprise-Klasse mit regelmäßigen Überprüfungen, damit Sie immer geschützt sind.
Rippling ermöglicht branchenübliche Compliance gemäß SOC, CSA und ISO u. a.
Rippling-Dienste unterliegen Best Practices aus der Branche.
Jeder Rippling-Mitarbeiter wird nach strengen Sicherheitsrichtlinien überprüft und geschult.
Grundpfeiler bei der Entwicklung von Rippling-Produkten: Sicherheit und Qualität.
Einhaltung von globalen Datenschutz- und Sicherheitsstandards
Rippling entspricht allen einschlägigen Datenschutz- und Datensicherheitsgesetzen, zum Beispiel der DSGVO. Mehr darüber, was wir für den Datenschutz tun, erfahren Sie hier.
Der SOC-1-Typ-II-Bericht von Rippling umfasst 11 Kontrollbereiche, angefangen bei Informationssicherheit und betrieblichen Vorgängen bis zum Änderungsmanagement und der Payroll. Die Überprüfung findet jährlich statt.
Der SOC-2-Typ-II-Bericht von Rippling zielt auf die Vertrauensservice-Kategorien Sicherheit, Vertraulichkeit und Verfügbarkeit ab. Die Überprüfung findet jährlich statt.
Der SOC-3-Bericht von Rippling ist eine öffentlich verfügbare Version unseres SOC-2-Berichts und behandelt dieselben Vertrauensservice-Kriterien. Hier können Sie den SOC-3-Bericht herunterladen.
Rippling verfügt über eine Stufe-2-Zertifizierung gemäß CSA STAR, d. h., unsere Sicherheitskontrollen wurden von einer Drittpartei gegen die Cloud Controls Matrix (CCM) der Cloud Security Alliance (CSA) geprüft.
Mit der ISO 27001-Zertifizierung beweist Rippling, wie ein ausgereiftes Sicherheitsprogramm funktionieren kann.
Mit der ISO 27018-Zertifizierung beweist Rippling, wie effektiv wir die personenbezogenen Daten unserer Kunden schützen.
Mit der ISO 42001-Zertifizierung beweist Rippling, wie KI sicher und kontrolliert verwaltet werden kann.
Wir schützen sensibelste Daten von Grund auf
Anbieter einer sicheren Infrastruktur
Sämtliche Daten werden in physisch abgesicherten AWS-Rechenzentren in den USA vorgehalten, die mehrere Verfügbarkeitszonen überspannen.
Datenredundanz und -resilienz
Rippling nutzt robuste, skalierbare Cloud-Computing-Plattformen und bewährte Konfigurationsempfehlungen, um erstklassige Resilienz zu gewährleisten.
Formale Sicherheitsrichtlinien und ein Incident-Response-Plan
Rippling unterhält umfassende Sicherheitsrichtlinien, die im Rahmen von Mitarbeiterschulungen regelmäßig durchgegangen werden.
Strenger On- und Offboarding-Prozess
Alle neuen Mitarbeiter müssen eine gründliche Hintergrundprüfung bestehen und eine Reihe von Schulungen zu den Themen Datenschutz und -sicherheit absolvieren. Mithilfe des IAM und MDM von Rippling werden die Geräte, Apps und Anmeldedaten ausscheidender Mitarbeiter unverzüglich beim Offboarding deaktiviert.
Unsere Mitarbeiter unterliegen strengen Anforderungen
Sicherheitsrichtlinien und ein Incident-Response-Plan
Seine Reihe sich ergänzender Sicherheitsrichtlinien hält Rippling stets auf dem neuesten Stand, um den Anforderungen einer dynamischen Sicherheitslage gerecht zu werden. Im Rahmen von Schulungen werden alle Mitarbeiter damit vertraut gemacht. Bei Unklarheiten hilft auch unsere Wissensdatenbank.
Strenger On- und Offboarding-Prozess
Alle neuen Mitarbeiter müssen eine gründliche Hintergrundprüfung bestehen und eine Schulung zu juristischen und sicherheitsrelevanten Themen absolvieren. Hinzu kommt ein jährlicher Informationssicherheitskurs. Mithilfe des IAM und MDM von Rippling werden die Geräte, Apps und Anmeldedaten ausscheidender Mitarbeiter unverzüglich beim Offboarding deaktiviert.
Kontinuierliche Schulung in puncto Sicherheit
Das Sicherheitsteam von Rippling bietet fortlaufend Schulungen zu neuen Sicherheitsbedrohungen an, leistet Aufklärungsarbeit zum Thema Phishing und zieht Mitarbeiter regelmäßig ins Gespräch.
Absicherung von Standorten
Mithilfe eines formellen Programms sichert Rippling Besucher, den Zugang und die Standorte allgemein ab.
Penetrationstests und Initiativen zur Erkennung und Behebung von Fehlern (Bug-Bounty-Programme)
Gemeinsam mit angesehenen Sicherheitsunternehmen führen wir regelmäßig interne und externe Penetrationstests durch. Darüber hinaus bieten unsere Bug-Bounty-Programme jedem die Möglichkeit, unsere Systeme zu testen und Probleme zu melden.
Anwendungsüberwachung und -sicherheit
Sämtliche Anwendungszugriffe werden protokolliert und überprüft. Zudem nutzen wir ein breites Spektrum an Lösungen, um Bedrohungen schnell zu identifizieren und abzuwehren, darunter eine Web App Firewall (WAF) und einen Laufzeit-Agent für den Anwendungsselbstschutz (RASP).
Entwicklungs- und Änderungsmanagement-Prozess
Programmiert wird nach einem dokumentierten Prozess für den Softwareentwicklungs-Lebenszyklus, wobei jede Änderung per GitHub nachverfolgt wird. Automatische Kontrollen legen die Änderungen anderen Programmierern zur Überprüfung vor. Außerdem muss der Code eine Reihe von Tests bestehen, bevor er live geht.
Prozess zur Beurteilung der Sicherheit bei Drittanbietern
Vor der Verwendung prüfen wir alle externen Anwendungen und Anbieter auf die Einhaltung unserer Sicherheitsstandards in puncto Datensicherheit.
„Rippling baut eines der wichtigsten geschäftlichen System-of-Record für moderne Unternehmen auf. Wenn eine Plattform so zentral für die Abläufe von Organisationen wird, kann Sicherheit nicht erst später als zusätzliche Ebene hinzugefügt werden. Sie muss von Grund auf Teil der Architektur sein. Mein Fokus liegt darauf, erstklassige Sicherheit zu einer unsichtbaren und verlässlichen Konstante für jeden Kunden zu machen, damit sie sich mit voller Zuversicht schneller voranbewegen können.“
Adrian Ludwig
Chief Security Officer bei Rippling
Alles zu unserem Sicherheitsniveau
Sicherheit im Mittelpunkt
Chess.com erstellt reibungslose Personalprozesse auf einer einheitlichen Plattform
Als dem Team bewusst wurde, dass sämtliche Kerninformationen zur Belegschaft verteilt hinterlegt waren, suchte es nach einem skalierbaren HR-Prozess zur Unterstützung seines schnellen Wachstums.

Kristen Hayward
Head of People und Operations bei Superhuman
Superhuman halbiert Aufwand für Mitarbeiter-Onboarding mit Rippling
Dank Rippling dauern HR- und IT-Aufgaben bei Superhuman nur noch ein Viertel der Zeit.

Amanda Perry
People Operations Manager bei NuvoLogic Consulting
Wachstumsstarkes Morning Consult wird schlanker und bleibt ein Top-Arbeitgeber – mit Rippling
Mit Rippling konnte Morning Consult Hunderte Mitarbeiter eingliedern und Hunderte Stunden manueller Verwaltungsarbeit abbauen.






