Sikkerhedspolitik

Senest opdateret: 6. marts 2024

Informationssikkerhed

Brinewillow forpligter sig til at beskytte alle data og informationer, der behandles gennem vores platform. Vi implementerer tekniske, organisatoriske og administrative foranstaltninger for at sikre fortrolighed, integritet og tilgængelighed af dine oplysninger.

Databeskyttelsesforanstaltninger

Kryptering

Al datatransmission mellem din enhed og vores servere er beskyttet med branchestandardkryptering. Vi anvender:

  • TLS 1.2 eller højere til alle forbindelser
  • Kryptering af følsomme data under opbevaring
  • Sikre protokoller til alle eksterne integrationer

Adgangskontrol

Vi implementerer strenge adgangskontroller for at sikre, at kun autoriserede personer har adgang til systemressourcer:

  • Multifaktorautentificering til administrative konti
  • Rollebaseret adgangsstyring
  • Regelmæssig gennemgang af brugerrettigheder
  • Automatisk sessionsudløb efter inaktivitet

Netværkssikkerhed

Vores infrastruktur er beskyttet gennem flere sikkerhedslag:

  • Firewalls og indtrængningsdetekteringssystemer
  • Segmentering af netværk
  • DDoS-beskyttelse
  • Kontinuerlig overvågning af netværkstrafik

Sikkerhedsprocedurer

Sårbarhedsstyring

Vi udfører regelmæssige sikkerhedsvurderinger for at identificere og afhjælpe potentielle sårbarheder:

  • Kvartalsvise sikkerhedsscanning
  • Penetrationstest af kritiske systemer
  • Løbende opdatering af software og systemer
  • Sikkerhedspatching inden for 48 timer for kritiske sårbarheder

Hændelseshåndtering

Vi har etableret procedurer til håndtering af sikkerhedshændelser:

  • 24/7 overvågning af sikkerhedshændelser
  • Dokumenteret respons- og eskaleringsprocedure
  • Incident response team med definerede roller
  • Notifikation af berørte parter inden for 72 timer

Fysisk sikkerhed

Vores servere og infrastruktur hostes i certificerede datacentre med omfattende fysiske sikkerhedsforanstaltninger:

  • Adgangskontrol med biometrisk verifikation
  • Videoovervågning døgnet rundt
  • Miljøkontrol og brandbeskyttelse
  • Redundante strømforsyninger og netværksforbindelser

Medarbejdersikkerhed

Baggrundstjek og træning

Alle medarbejdere med adgang til følsomme systemer gennemgår:

  • Baggrundstjek før ansættelse
  • Obligatorisk sikkerhedstræning ved onboarding
  • Årlige opdateringskurser i informationssikkerhed
  • Underskrivelse af fortrolighedsaftaler

Adgangspolitikker

Vi følger princippet om mindste privilegium:

  • Medarbejdere får kun adgang til de data, der er nødvendige for deres arbejde
  • Adgangsrettigheder gennemgås kvartalsvist
  • Øjeblikkelig tilbagekaldelse af adgang ved fratræden

Tredjepartssikkerhed

Vi vurderer omhyggeligt alle tredjepartsleverandører, der behandler data på vores vegne:

  • Sikkerhedsvurdering før integration
  • Kontraktlige krav om sikkerhedsstandarder
  • Regelmæssig gennemgang af leverandørers sikkerhedspraksis
  • Begrænset datadeling baseret på nødvendighed

Backup og gendannelse

Vi opretholder robuste backup- og disaster recovery-procedurer:

  • Automatiske daglige backups af alle kritiske data
  • Geografisk distribuerede backup-lokationer
  • Krypterede backups med sikker nøglehåndtering
  • Regelmæssig test af gendannelsesprocedurer
  • Dokumenteret business continuity plan

Overholdelse og certificeringer

Vores sikkerhedspraksis er designet til at overholde relevante standarder og reguleringer:

  • ISO 27001 principper for informationssikkerhed
  • GDPR-krav til databeskyttelse
  • Branchestandarder for webapplikationssikkerhed
  • Regelmæssige compliance-audits

Brugeransvar

Sikkerhed er et delt ansvar. Vi opfordrer brugere til at:

  • Oprette stærke, unikke adgangskoder
  • Aktivere tofaktorautentificering hvor tilgængeligt
  • Holde loginoplysninger fortrolige
  • Logge ud efter brug på delte enheder
  • Rapportere mistænkelig aktivitet øjeblikkeligt
  • Opdatere kontaktoplysninger for sikkerhedsnotifikationer

Rapportering af sikkerhedsproblemer

Hvis du opdager en sikkerhedssårbarhed eller har bekymringer om vores sikkerhedspraksis, beder vi dig kontakte os øjeblikkeligt:

  • E-mail: help@brinewillow.com
  • Emne: Sikkerhedsproblem

Vi undersøger alle rapporter hurtigt og fortroligt. Vi beder om ansvarlig offentliggørelse og vil arbejde sammen med forskere om at løse eventuelle problemer.

Opdateringer til denne politik

Vi gennemgår og opdaterer denne sikkerhedspolitik regelmæssigt for at afspejle ændringer i vores praksis og teknologi. Væsentlige ændringer vil blive kommunikeret gennem vores platform.

Kontakt

For spørgsmål om vores sikkerhedspraksis, kontakt venligst:

Brinewillow
Gersager Alle 1
2670 Greve
Denmark
E-mail: help@brinewillow.com
Telefon: +4529908049