Sikkerhedspolitik
Senest opdateret: 01.01.2026
1. Vores tilgang til sikkerhed
Vi betragter beskyttelse af brugerdata som vores højeste prioritet. Vores sikkerhedspolitik er baseret på principperne om fortrolighed, integritet og tilgængelighed af data. Vi følger branchens bedste praksis og opdaterer regelmæssigt vores sikkerhedssystemer.
2. Infrastruktur sikkerhedsforanstaltninger
2.1. Beskyttelse af data under overførsel:
- SSL-certifikater fra betroede certificeringscentre
2.2. Beskyttelse af data under lagring:
- Regelmæssig sikkerhedskopiering af data til geografisk distribuerede datacentre
2.3. Beskyttelse mod angreb:
- Flere lag af beskyttelse mod DDoS-angreb
- Web Application Firewall (WAF) til beskyttelse mod webangreb
3. Godkendelse og adgang
- Multi-factor godkendelse for administrationsadgang
- Sterke krav til brugeradgangskoder
- Regelmæssig rotation af adgangsnøgler og certifikater
- Princippet om minimumsprivilegier for alle medarbejdere
- Logging af alle kritiske operationer
4. Overvågning og revision
- Kontinuerlig overvågning af sikkerhedssystemer
- Årlige penetrationstests
- Automatisk scanning efter sårbarheder
- Overvågning af trusler i realtid
5. Underretning om sikkerhedsincidenter
I overensstemmelse med kravene i GDPR og andre regulativer:
- Vi underretter brugere om datalæk i løbet af 72 timer efter opdagelsen
- Vi giver fuld information om incidentens karakter
- Vi rapporterer om de iværksatte foranstaltninger til eliminering af truslen
- Vi giver anbefalinger til beskyttelse af dine data
6. Uddannelse og bevidsthed
- Regelmæssig uddannelse af medarbejdere i sikkerhedsspørgsmål
- Programmer til forøgelse af bevidstheden om phishing og social engineering
- Interne politikker og procedurer for håndtering af fortrolige data
7. Ansvar og overensstemmelse
- Overensstemmelse med kravene i GDPR, ISO 27001, SOC 2
- Regelmæssige kontrol af overensstemmelse med reguleringskrav
8. Anbefalinger for brugere
For at forbedre din egen sikkerhed anbefaler vi:
- Brug af unikke og komplekse adgangskoder
- Aktivering af to-faktor-godkendelse, hvis tilgængelig
- Regelmæssig opdatering af software
- Hold øje med phishing-e-mails
- Brug af antivirussoftware
9. Kontaktinformation
For at rapportere en sikkerhedsfejl eller få information om vores sikkerhedspolitik:
E-mail: [email protected]