top of page
Säkerhet hos riskrate
Säkerhet är en central del av riskrates programvaruutveckling. Den omfattar extern och intern server­säkerhet, säkerställande av dataintegritet i tjänsten, testning och övervakning av hårdvara och mjukvara, personalens sekretess­förpliktelser, användarautentisering samt kryptering av data både under överföring och i vila.
Säkerhetsprinciper
riskrate

Säkerhet är en central del av riskrates programvaruutveckling. Den omfattar extern och intern server­säkerhet, säkerställande av dataintegritet i tjänsten, testning och övervakning av hårdvara och mjukvara, personalens sekretess­förpliktelser, användarautentisering samt kryptering av data både under överföring och i vila.

Serversäkerhet
riskrates produktionsmiljö drivs på servrar som endast är tillgängliga för auktoriserad personal. Produktionsservrarna underhålls av Google Cloud, som är beläget i Hamina, Finland. Säkerheten i Google Clouds molntjänster är reviderad och certifierad enligt ISO 27001. Åtkomsträttigheter till databaser och informationssystem styrs med företagsspecifika och medarbetarspecifika behörigheter. Endast testad och godkänd mjukvara får användas för databas­hantering, och tredjeparts­hanteringsverktyg är förbjudna. Databasgränssnitt från externa nätverk är blockerade.
Driftsäkerhet, skydd och övervakning
All data är krypterad både under överföring och i vila.
Särskild vikt läggs vid driftsäkerhet och fel­tolerans. Dagliga säkerhetskopior tas på alla riskrate-databaser och filer, och dessa kopior lagras i en separat anläggning.
Testning och övervakning

Funktionaliteten hos brandvägg och annan teknologi testas regelbundet. Obehöriga försök att få åtkomst till nätverket eller dess tjänster upptäcks och hanteras aktivt.

Förutom enheter och system övervakas och analyseras programvaruloggar och användargenererade felhändelser kontinuerligt.

 

riskrates personal samlar aktivt in information om risker som riktas mot informationssystemet från flera olika källor. Detta hjälper riskrate att förutse potentiella problem och förebygga dem i förväg.

Kompetens och sekretess

Personal som arbetar med riskrates tjänsteproduktion får utbildning som är relevant för deras arbetsuppgifter.

Alla personer som hanterar konfidentiell kunddata är ägare eller anställda hos riskrate och har undertecknat ett sekretessavtal.

Användarautentisering och behörigheter

Riskrate-användare autentiseras med personliga användarnamn och lösenord för varje session. riskrate följer rollbaserad åtkomstkontroll och principen om minsta behörighet.

Dataöverföring mellan riskrates servrar och användarens dator är krypterad med HTTPS-teknik.

 

När ett avtal upphör raderar riskrates personal eller kunden all huvudbokdata som laddats upp och behandlats med användarkontot från riskrates gränssnitt, server och databas.


riskrate-användare får inte dela sina användarnamn eller lösenord med andra. riskrate kommer aldrig att be användare om lösenord eller annan konfidentiell information via e-post eller på annat sätt. Information om användningsrelaterade frågor kommuniceras via administratörer och nyhetsmeddelanden.

Informationssäkerhetspolicyn granskas minst en gång per år eller i samband med systemuppdateringar.

Team Collaboration Meeting

Prova gratis. Inget kreditkort behövs.

bottom of page