SIKKERHED OG CERTIFICERINGER
Sikker behandling og opbevaring af data
Resultmaker benytter en ISAE3402-certificeret dansk hostingleverandør, der lever op til både maksimale sikkerhedskrav og løbende IT-revision. Al data bliver naturligvis opbevaret i hostingcentre beliggende i Danmark.
Adgang
- Kun sikkerhedsgodkendte medarbejdere i hostingcentret har adgang til hostingcentret.
- Kameraovervågning.
- Hævede EDB-gulve.
- Anden adgang til Resultmakers servere er begrænset til få, sikkerhedsgodkendte medarbejdere hos Resultmaker.
- Både test- og produktionsmiljøer er sikret bag restriktive firewalls.
Sikkerhed
- Kommunikation mellem systemservere og brugerne af Resultmakers løsninger er krypteret (TLS 1.2 – AES_128_GCM).
- Dataintegritet og fortrolighed bliver sikret af sikre kommunikationslinjer og sessionskontroller.
- Beskyttelse mod forladte sessioner.
- Beskyttelse mod tyveri af brugerens sessionscookies generelt.
- Specifik beskyttelse mod cross-site scripting.
- Adgang til data via Resultmaker Process Portal er begrænset til en foruddefineret person eller gruppe via rolle- og rettighedsstyring. Al adgang til data og udførte handlinger bliver logget.
Oppetid og overvågning
- Alle systemkritiske parametre bliver overvåget og har alarmer ved foruddefinerede tærskelværdier.
- Vi tilstræber maksimal oppetid via en redundant opbygning af infrastrukturen.
- Der er mulighed for at få overvågning på specifikke løsninger.
Opbevaring og backup
- Data bliver opbevaret i et ISAE3402-certificeret dansk hostingcenter.
- Data bliver spejlet mellem hostingcentre på fysisk adskilte lokationer.
- Der bliver foretaget backup med faste intervaller med mellemliggende inkrementel backup.