+45 26 25 66 67 contact@financnipolstares.com

Sikkerhedspolitik

Sidst opdateret: 18. marts 2024

Financnipolstares ("vi", "os" eller "vores") er forpligtet til at beskytte sikkerheden af de data og systemer, vi administrerer. Denne sikkerhedspolitik beskriver de foranstaltninger, vi træffer for at sikre fortrolighed, integritet og tilgængelighed af oplysninger på financnipolstares.


1. Anvendelsesområde

Denne politik gælder for alle systemer, tjenester og data, der drives eller administreres af financnipolstares, herunder webplatformen, webinarinfrastrukturen og relaterede kommunikationsværktøjer. Den gælder for alle brugere, ansatte, samarbejdspartnere og tredjeparter, der interagerer med vores tjenester.


2. Informationssikkerhed

2.1 Adgangskontrol

Adgang til systemer og data tildeles på basis af mindst privilegium-princippet. Kun autoriserede personer har adgang til følsomme systemer, og denne adgang gennemgås regelmæssigt. Stærk godkendelse kræves for administrativ adgang til produktionsmiljøer.

2.2 Databeskyttelse

Data krypteres under overførsel ved hjælp af TLS-protokoller. Følsomme data, der opbevares i vores systemer, krypteres med anerkendte krypteringsstandarder. Krypteringsnøgler administreres sikkert og roteres periodisk.

2.3 Autentificering

Brugerkonti beskyttes med adgangskodepolitikker, der kræver tilstrækkelig kompleksitet og længde. Vi opfordrer alle brugere til at aktivere tofaktorautentificering, hvor det er tilgængeligt. Adgangskoder gemmes aldrig i klartekst.


3. Netværks- og infrastruktursikkerhed

3.1 Netværksbeskyttelse

Vores infrastruktur er beskyttet af firewalls, indtrængningsdetektionssystemer og netværkssegmentering. Trafikken overvåges løbende for uregelmæssige mønstre eller mistænkelig aktivitet.

3.2 Sårbarhedsstyring

Vi udfører regelmæssige sårbarhedsscanninger og sikkerhedsvurderinger af vores systemer. Kritiske sikkerhedsrettelser anvendes hurtigst muligt efter frigivelse. Patchstyring følger en struktureret proces med prioritering baseret på risikoniveau.

3.3 Tredjepartsleverandører

Leverandører og tredjeparter, der har adgang til vores systemer eller data, vurderes med hensyn til deres sikkerhedspraksis. Aftaler med tredjeparter indeholder krav om passende sikkerhedsforanstaltninger og fortrolighed.


4. Fysisk sikkerhed

Serverinfrastruktur hostes i faciliteter med fysisk adgangskontrol, overvågning og miljøbeskyttelse. Fysisk adgang til kritisk infrastruktur er begrænset til autoriseret personale.


5. Hændelseshåndtering

5.1 Opdagelse og respons

Vi opretholder procedurer til opdagelse, rapportering og håndtering af sikkerhedshændelser. Vores team er forberedt på at reagere hurtigt på potentielle brud eller sikkerhedsproblemer. Hændelseshåndteringsplaner gennemgås og testes regelmæssigt.

5.2 Underretning

Hvis en sikkerhedshændelse påvirker brugerdata, underretter vi berørte parter inden for en rimelig tidsramme i overensstemmelse med gældende forpligtelser. Underretninger vil indeholde oplysninger om hændelsens art, de berørte data og de skridt, vi tager for at afhjælpe situationen.

5.3 Dokumentation

Alle sikkerhedshændelser dokumenteres, analyseres og bruges til at forbedre vores sikkerhedsforanstaltninger og forhindre gentagelse.


6. Sikkerhedskopiering og gendannelse

Kritiske data sikkerhedskopieres regelmæssigt i overensstemmelse med fastsatte opbevaringsperioder. Sikkerhedskopier krypteres og opbevares på adskilte lokationer. Gendannelsesprocedurer testes periodisk for at sikre systemernes tilgængelighed ved driftsforstyrrelser.


7. Medarbejdersikkerhed

Medarbejdere og samarbejdspartnere modtager oplæring i sikkerhedspraksis og -politikker. Adgang til systemer fjernes straks ved ansættelsesforboldets ophør. Alle med adgang til følsomme systemer er underlagt fortrolighedsforpligtelser.


8. Ansvarlig videregivelse af sårbarheder

Vi opfordrer til ansvarlig rapportering af sikkerhedssårbarheder. Hvis du opdager en potentiel sikkerhedssårbarhed i vores tjenester, beder vi dig kontakte os direkte, inden oplysningerne offentliggøres, så vi kan undersøge og afhjælpe problemet.

Sikkerhedsrelaterede henvendelser kan rettes til:

Financnipolstares
Videnvej 2, 6400 Sønderborg, Danmark
E-mail: contact@financnipolstares.com
Telefon: +45 26 25 66 67


9. Overvågning og logning

Systemaktivitet logges med henblik på sikkerhedsovervågning, fejlretning og revision. Logfiler opbevares i en periode, der er tilstrækkelig til at understøtte hændelsesundersøgelser. Adgang til logfiler er begrænset til autoriseret personale.


10. Opdatering af denne politik

Vi forbeholder os retten til at opdatere denne sikkerhedspolitik løbende som reaktion på ændringer i vores tjenester, teknologi eller bedste praksis inden for sikkerhed. Den aktuelle version er altid tilgængelig på vores websted. Vi anbefaler brugere at gennemgå politikken med jævne mellemrum.

Ved spørgsmål til denne politik er du velkommen til at kontakte os på contact@financnipolstares.com.