mirefollow logo
Mirefollow Budget­benchmarking webinarer

Sikkerhedspolitik

Sidst opdateret: 30. august 2024

Mirefollow er forpligtet til at beskytte sikkerheden for de data og systemer, der understøtter vores tjenester. Denne sikkerhedspolitik beskriver de foranstaltninger, vi træffer for at beskytte oplysninger mod uautoriseret adgang, misbrug, tab eller offentliggørelse.

1. Omfang

Denne politik gælder for alle systemer, netværk, applikationer og data, der ejes, drives eller administreres af mirefollow, herunder vores webplatform tilgængelig via mirefollow og tilknyttede tjenester. Politikken gælder for alle medarbejdere, underleverandører, samarbejdspartnere og tredjeparter, der har adgang til vores systemer eller data.

2. Adgangskontrol

2.1 Brugergodkendelse

Adgang til systemer og følsomme data kræver autentificering. Vi anvender stærke adgangskodekrav og anbefaler brug af to-faktor-godkendelse, hvor det er muligt. Adgangskoder skal være unikke, komplekse og regelmæssigt opdaterede.

2.2 Principper for mindste privilegium

Adgangsrettigheder tildeles i overensstemmelse med princippet om mindste privilegium. Brugere gives kun den adgang, der er nødvendig for at udføre deres specifikke opgaver. Adgangsrettigheder gennemgås regelmæssigt og tilbagekaldes, når de ikke længere er nødvendige.

2.3 Kontoadministration

Brugerkonti oprettes, ændres og slettes via formelle procedurer. Inaktive konti deaktiveres inden for en rimelig tidsramme. Delte konti undgås, og hver bruger tildeles individuelle legitimationsoplysninger.

3. Datakryptering

Data i transit beskyttes ved hjælp af krypteringsprotokoller, herunder TLS (Transport Layer Security). Følsomme data i hvile krypteres ved hjælp af anerkendte krypteringsstandarder. Krypteringsnøgler administreres sikkert og roteres periodisk.

4. Netværkssikkerhed

Vores netværksinfrastruktur er beskyttet af firewalls, indtrængendetektionssystemer og løbende overvågning. Netværkssegmentering anvendes for at begrænse adgangen mellem systemer. Fjernadgang til interne systemer kræver godkendte sikre forbindelsesmetoder.

5. Sårbarhedsstyring

5.1 Patching og opdateringer

Sikkerhedsopdateringer og patches til software, operativsystemer og infrastrukturkomponenter anvendes inden for en rimelig tidsramme efter frigivelse. Kritiske sikkerhedsrettelser prioriteres og behandles med særlig hast.

5.2 Sårbarhedsvurderinger

Vi udfører regelmæssige sårbarhedsvurderinger og penetrationstest af vores systemer. Identificerede sårbarheder klassificeres efter risikoniveau og afhjælpes i overensstemmelse hermed. Resultater dokumenteres og følges op systematisk.

6. Hændelsesstyring

Vi opretholder en dokumenteret procedure for håndtering af sikkerhedshændelser. Ved konstatering af en sikkerhedshændelse iværksættes undersøgelse, indeslutning og afhjælpning uden unødig forsinkelse. Berørte parter underrettes i overensstemmelse med gældende forpligtelser. Alle hændelser logges og analyseres med henblik på fremtidig forbedring.

7. Logning og overvågning

Systemaktivitet logges og opbevares i en fastsat periode med henblik på sikkerhedsanalyse og revision. Logfiler beskyttes mod uautoriseret ændring eller sletning. Unormal aktivitet overvåges og genererer advarsler til det ansvarlige personale.

8. Fysisk sikkerhed

Systemer og data hostes i faciliteter med passende fysiske sikkerhedsforanstaltninger, herunder adgangskontrol og overvågning. Udstyr bortskaffes sikkert for at forhindre uautoriseret gendannelse af data.

9. Tredjepartsforvaltning

Tredjeparter, der behandler data på vegne af mirefollow, vurderes med hensyn til deres sikkerhedspraksis inden indgåelse af samarbejde. Kontrakter med tredjeparter indeholder relevante sikkerhedskrav. Tredjeparters overholdelse revurderes løbende.

10. Medarbejdertræning og bevidsthed

Alt personale med adgang til systemer eller data modtager introduktionstræning i informationssikkerhed. Løbende bevidstgørelse om sikkerhedstrusler, herunder phishing og social engineering, gennemføres regelmæssigt. Medarbejdere er forpligtet til at rapportere mistænkelige aktiviteter eller sikkerhedsproblemer.

11. Backup og gendannelse

Kritiske data sikkerhedskopieres regelmæssigt. Sikkerhedskopier opbevares sikkert og adskilt fra primære systemer. Gendannelsesprocedurer testes periodisk for at sikre effektivitet i tilfælde af systemnedbrud eller datatab.

12. Sikker softwareudvikling

Sikkerhedshensyn integreres i alle faser af softwareudviklingen. Kode gennemgås med fokus på sikkerhedssårbarheder inden idriftsættelse. Kendte usikre kodningspraksisser undgås, og udviklere modtager relevant sikkerhedsorienteret vejledning.

13. Overensstemmelse og revision

Overholdelse af denne sikkerhedspolitik gennemgås og revideres med jævne mellemrum. Interne eller uafhængige revisioner kan gennemføres for at verificere effektiviteten af de implementerede kontroller. Afvigelser fra politikken håndteres via etablerede disciplinære eller korrigerende procedurer.

14. Ændringer i denne politik

Mirefollow forbeholder sig retten til at opdatere denne sikkerhedspolitik i takt med ændringer i trusselslandskabet, teknologien eller organisationens praksis. Væsentlige ændringer kommunikeres til relevante interessenter. Den gældende version er altid tilgængelig via vores hjemmeside.

15. Kontakt

Spørgsmål eller bekymringer vedrørende vores sikkerhedspraksis kan rettes til:

Mirefollow
Fruerskovvej 31, 5700 Svendborg, Denmark
E-mail: help@mirefollow.com
Telefon: +45 44 91 68 55