Sikkerhedspolitik
Senest opdateret: 6. marts 2024
Informationssikkerhed
Brinewillow forpligter sig til at beskytte alle data og informationer, der behandles gennem vores platform. Vi implementerer tekniske, organisatoriske og administrative foranstaltninger for at sikre fortrolighed, integritet og tilgængelighed af dine oplysninger.
Databeskyttelsesforanstaltninger
Kryptering
Al datatransmission mellem din enhed og vores servere er beskyttet med branchestandardkryptering. Vi anvender:
- TLS 1.2 eller højere til alle forbindelser
- Kryptering af følsomme data under opbevaring
- Sikre protokoller til alle eksterne integrationer
Adgangskontrol
Vi implementerer strenge adgangskontroller for at sikre, at kun autoriserede personer har adgang til systemressourcer:
- Multifaktorautentificering til administrative konti
- Rollebaseret adgangsstyring
- Regelmæssig gennemgang af brugerrettigheder
- Automatisk sessionsudløb efter inaktivitet
Netværkssikkerhed
Vores infrastruktur er beskyttet gennem flere sikkerhedslag:
- Firewalls og indtrængningsdetekteringssystemer
- Segmentering af netværk
- DDoS-beskyttelse
- Kontinuerlig overvågning af netværkstrafik
Sikkerhedsprocedurer
Sårbarhedsstyring
Vi udfører regelmæssige sikkerhedsvurderinger for at identificere og afhjælpe potentielle sårbarheder:
- Kvartalsvise sikkerhedsscanning
- Penetrationstest af kritiske systemer
- Løbende opdatering af software og systemer
- Sikkerhedspatching inden for 48 timer for kritiske sårbarheder
Hændelseshåndtering
Vi har etableret procedurer til håndtering af sikkerhedshændelser:
- 24/7 overvågning af sikkerhedshændelser
- Dokumenteret respons- og eskaleringsprocedure
- Incident response team med definerede roller
- Notifikation af berørte parter inden for 72 timer
Fysisk sikkerhed
Vores servere og infrastruktur hostes i certificerede datacentre med omfattende fysiske sikkerhedsforanstaltninger:
- Adgangskontrol med biometrisk verifikation
- Videoovervågning døgnet rundt
- Miljøkontrol og brandbeskyttelse
- Redundante strømforsyninger og netværksforbindelser
Medarbejdersikkerhed
Baggrundstjek og træning
Alle medarbejdere med adgang til følsomme systemer gennemgår:
- Baggrundstjek før ansættelse
- Obligatorisk sikkerhedstræning ved onboarding
- Årlige opdateringskurser i informationssikkerhed
- Underskrivelse af fortrolighedsaftaler
Adgangspolitikker
Vi følger princippet om mindste privilegium:
- Medarbejdere får kun adgang til de data, der er nødvendige for deres arbejde
- Adgangsrettigheder gennemgås kvartalsvist
- Øjeblikkelig tilbagekaldelse af adgang ved fratræden
Tredjepartssikkerhed
Vi vurderer omhyggeligt alle tredjepartsleverandører, der behandler data på vores vegne:
- Sikkerhedsvurdering før integration
- Kontraktlige krav om sikkerhedsstandarder
- Regelmæssig gennemgang af leverandørers sikkerhedspraksis
- Begrænset datadeling baseret på nødvendighed
Backup og gendannelse
Vi opretholder robuste backup- og disaster recovery-procedurer:
- Automatiske daglige backups af alle kritiske data
- Geografisk distribuerede backup-lokationer
- Krypterede backups med sikker nøglehåndtering
- Regelmæssig test af gendannelsesprocedurer
- Dokumenteret business continuity plan
Overholdelse og certificeringer
Vores sikkerhedspraksis er designet til at overholde relevante standarder og reguleringer:
- ISO 27001 principper for informationssikkerhed
- GDPR-krav til databeskyttelse
- Branchestandarder for webapplikationssikkerhed
- Regelmæssige compliance-audits
Brugeransvar
Sikkerhed er et delt ansvar. Vi opfordrer brugere til at:
- Oprette stærke, unikke adgangskoder
- Aktivere tofaktorautentificering hvor tilgængeligt
- Holde loginoplysninger fortrolige
- Logge ud efter brug på delte enheder
- Rapportere mistænkelig aktivitet øjeblikkeligt
- Opdatere kontaktoplysninger for sikkerhedsnotifikationer
Rapportering af sikkerhedsproblemer
Hvis du opdager en sikkerhedssårbarhed eller har bekymringer om vores sikkerhedspraksis, beder vi dig kontakte os øjeblikkeligt:
- E-mail: help@brinewillow.com
- Emne: Sikkerhedsproblem
Vi undersøger alle rapporter hurtigt og fortroligt. Vi beder om ansvarlig offentliggørelse og vil arbejde sammen med forskere om at løse eventuelle problemer.
Opdateringer til denne politik
Vi gennemgår og opdaterer denne sikkerhedspolitik regelmæssigt for at afspejle ændringer i vores praksis og teknologi. Væsentlige ændringer vil blive kommunikeret gennem vores platform.
Kontakt
For spørgsmål om vores sikkerhedspraksis, kontakt venligst:
Brinewillow
Gersager Alle 1
2670 Greve
Denmark
E-mail: help@brinewillow.com
Telefon: +4529908049