Sikkerhedspolitik
Sidst opdateret: 18. marts 2024
Financnipolstares ("vi", "os" eller "vores") er forpligtet til at beskytte sikkerheden af de data og systemer, vi administrerer. Denne sikkerhedspolitik beskriver de foranstaltninger, vi træffer for at sikre fortrolighed, integritet og tilgængelighed af oplysninger på financnipolstares.
1. Anvendelsesområde
Denne politik gælder for alle systemer, tjenester og data, der drives eller administreres af financnipolstares, herunder webplatformen, webinarinfrastrukturen og relaterede kommunikationsværktøjer. Den gælder for alle brugere, ansatte, samarbejdspartnere og tredjeparter, der interagerer med vores tjenester.
2. Informationssikkerhed
2.1 Adgangskontrol
Adgang til systemer og data tildeles på basis af mindst privilegium-princippet. Kun autoriserede personer har adgang til følsomme systemer, og denne adgang gennemgås regelmæssigt. Stærk godkendelse kræves for administrativ adgang til produktionsmiljøer.
2.2 Databeskyttelse
Data krypteres under overførsel ved hjælp af TLS-protokoller. Følsomme data, der opbevares i vores systemer, krypteres med anerkendte krypteringsstandarder. Krypteringsnøgler administreres sikkert og roteres periodisk.
2.3 Autentificering
Brugerkonti beskyttes med adgangskodepolitikker, der kræver tilstrækkelig kompleksitet og længde. Vi opfordrer alle brugere til at aktivere tofaktorautentificering, hvor det er tilgængeligt. Adgangskoder gemmes aldrig i klartekst.
3. Netværks- og infrastruktursikkerhed
3.1 Netværksbeskyttelse
Vores infrastruktur er beskyttet af firewalls, indtrængningsdetektionssystemer og netværkssegmentering. Trafikken overvåges løbende for uregelmæssige mønstre eller mistænkelig aktivitet.
3.2 Sårbarhedsstyring
Vi udfører regelmæssige sårbarhedsscanninger og sikkerhedsvurderinger af vores systemer. Kritiske sikkerhedsrettelser anvendes hurtigst muligt efter frigivelse. Patchstyring følger en struktureret proces med prioritering baseret på risikoniveau.
3.3 Tredjepartsleverandører
Leverandører og tredjeparter, der har adgang til vores systemer eller data, vurderes med hensyn til deres sikkerhedspraksis. Aftaler med tredjeparter indeholder krav om passende sikkerhedsforanstaltninger og fortrolighed.
4. Fysisk sikkerhed
Serverinfrastruktur hostes i faciliteter med fysisk adgangskontrol, overvågning og miljøbeskyttelse. Fysisk adgang til kritisk infrastruktur er begrænset til autoriseret personale.
5. Hændelseshåndtering
5.1 Opdagelse og respons
Vi opretholder procedurer til opdagelse, rapportering og håndtering af sikkerhedshændelser. Vores team er forberedt på at reagere hurtigt på potentielle brud eller sikkerhedsproblemer. Hændelseshåndteringsplaner gennemgås og testes regelmæssigt.
5.2 Underretning
Hvis en sikkerhedshændelse påvirker brugerdata, underretter vi berørte parter inden for en rimelig tidsramme i overensstemmelse med gældende forpligtelser. Underretninger vil indeholde oplysninger om hændelsens art, de berørte data og de skridt, vi tager for at afhjælpe situationen.
5.3 Dokumentation
Alle sikkerhedshændelser dokumenteres, analyseres og bruges til at forbedre vores sikkerhedsforanstaltninger og forhindre gentagelse.
6. Sikkerhedskopiering og gendannelse
Kritiske data sikkerhedskopieres regelmæssigt i overensstemmelse med fastsatte opbevaringsperioder. Sikkerhedskopier krypteres og opbevares på adskilte lokationer. Gendannelsesprocedurer testes periodisk for at sikre systemernes tilgængelighed ved driftsforstyrrelser.
7. Medarbejdersikkerhed
Medarbejdere og samarbejdspartnere modtager oplæring i sikkerhedspraksis og -politikker. Adgang til systemer fjernes straks ved ansættelsesforboldets ophør. Alle med adgang til følsomme systemer er underlagt fortrolighedsforpligtelser.
8. Ansvarlig videregivelse af sårbarheder
Vi opfordrer til ansvarlig rapportering af sikkerhedssårbarheder. Hvis du opdager en potentiel sikkerhedssårbarhed i vores tjenester, beder vi dig kontakte os direkte, inden oplysningerne offentliggøres, så vi kan undersøge og afhjælpe problemet.
Sikkerhedsrelaterede henvendelser kan rettes til:
Financnipolstares
Videnvej 2, 6400 Sønderborg, Danmark
E-mail: contact@financnipolstares.com
Telefon: +45 26 25 66 67
9. Overvågning og logning
Systemaktivitet logges med henblik på sikkerhedsovervågning, fejlretning og revision. Logfiler opbevares i en periode, der er tilstrækkelig til at understøtte hændelsesundersøgelser. Adgang til logfiler er begrænset til autoriseret personale.
10. Opdatering af denne politik
Vi forbeholder os retten til at opdatere denne sikkerhedspolitik løbende som reaktion på ændringer i vores tjenester, teknologi eller bedste praksis inden for sikkerhed. Den aktuelle version er altid tilgængelig på vores websted. Vi anbefaler brugere at gennemgå politikken med jævne mellemrum.
Ved spørgsmål til denne politik er du velkommen til at kontakte os på contact@financnipolstares.com.