Skip to content

Sikkerhedspolitik

Hippolys tilgang til informationssikkerhed

Hippolys mission er at gøre arbejdslivet markant enklere for beslutningstagere. Vi er meget bevidste om, at den information, vores brugere håndterer og deler med hinanden, ofte er den mest følsomme i organisationen, og at vi har et stort ansvar for at beskytte den. Informationssikkerhed har derfor højeste prioritet i alt, hvad vi gør hos Hippoly. Med dette dokument vil vi give dig en forståelse af vores tilgang til sikkerhed, hvordan vi arbejder, og hvilke tekniske og organisatoriske foranstaltninger vi har implementeret for at sikre, at jeres information er tryg hos os.

Security by design

Hippoly er designet og udviklet fra bunden som en tjeneste med høj sikkerhed. At sikre fortrolighed, integritet og tilgængelighed har topprioritet i spørgsmål om arkitektur og tekniske valg, men også når vi udformer de rutiner og arbejdsmetoder, der anvendes, når vi udvikler og leverer tjenesten.

Kryptering

Når data transporteres mellem en brugers klient og Hippolys servere, krypteres al trafik med SSL/TLS, som er konfigureret til at opfylde eller overgå gældende branchestandarder.

Alle data i hvile i Hippolys produktionsmiljø er krypteret i flere lag. For at opnå højeste sikkerhed og ydeevne anvendes en kombination af asymmetrisk og symmetrisk kryptering. Data i hvert kundespecifikt arbejdsområde krypteres med kunde- og objektunikke nøgler. Alle krypteringsnøgler opbevares på en sikker tredjeparts nøglehåndteringsserver (vault) og er uden for rækkevidde for Hippolys medarbejdere.

Isolering af kundedata

Alle Hippolys kunder bruger en fælles cloudinfrastruktur, hvor kundedata er isoleret gennem en struktur, hvor hver kunde har sin egen database.

Datacentre

Hippoly leveres fra flere datacentre, der ejes og drives af brancheledende aktører inden for cloudinfrastruktur. De fysiske sikkerhedsforanstaltninger, der beskytter servere og øvrig infrastruktur i datacentrene, opfylder eller overgår branchestandarder. Alle datacentre er certificeret i henhold til en lang række internationalt anerkendte standarder for informationssikkerhed.

Adgangskontrol

Hippolys medarbejdere får kun adgang til de systemer og data, som de skal have adgang til for at udføre deres opgaver. Kun et lille antal medarbejdere har adgang til produktionsmiljøet, og hvem der har denne adgang, kontrolleres løbende.

Al adgang til systemer, der indeholder følsom information, sker via et centralt brugerkatalog og kræver login med en kombination af stærke adgangskoder og multifaktorautentificering. Alle adgangskoder til systemerne håndteres med et særligt adgangskodeprogram, der sikrer, at adgangskoderelaterede risici reduceres. Al adgang til systemerne logges, og loggene kontrolleres løbende.

Netværkssikkerhed

Hippoly bruger separate netværk til sine test- og udviklingssystemer, adskilt fra det netværk, der bruges til produktionssystemerne. Servere i produktionsnetværket er opsat og konfigureret, så antallet af angrebsflader minimeres. Adgang til produktionsnetværket fra internettet er begrænset til få servere, og miljøet har realtidsbeskyttelse mod DDoS-angreb (Denial of Service).

Overvågning, logning og alarmer

Hippoly overvåger alle ressourcer i produktionsnetværket, og al aktivitet logges. For effektivt at opdage potentielle fejl og sårbarheder er størstedelen af processen for analyse og alarmering fuldt automatiseret.

I tilfælde af risiko for en sikkerhedshændelse har Hippoly forebyggende processer og rutiner, som løbende testes og forbedres. Der findes også afbødende processer og rutiner, hvis en sikkerhedshændelse faktisk er indtruffet. Disse rutiner beskriver blandt andet, hvilke aktiviteter der skal iværksættes for at modvirke eller minimere skader relateret til hændelsen, og hvordan kommunikation om hændelsen skal foregå.

Sletning af data

Kundedata, som en bruger vælger at slette, slettes fra Hippolys produktionsmiljø med det samme og fra backups inden for 14 dage. For at undgå følgeproblemer og gøre gendannelse lettere i de tilfælde, hvor en bruger ved en fejl sletter dokumentfiler, anvender Hippoly såkaldt blød sletning af alle dokumenter, der håndteres på tjenesten. Det betyder, at når dokumenter slettes fra arbejdsområdet, havner de i en papirkurv, hvorfra de kan gendannes. Hvis dokumentfiler slettes fra papirkurven, sker en hård sletning, og filerne kan ikke længere gendannes.

Hippolys cloudinfrastrukturleverandør er ansvarlig for, at alle spor af data fjernes fra fysiske lagringsdiske, før de kasseres eller eventuelt genbruges.

Katastrofeberedskab

Hippolys produktionsmiljø er redundant og bygget til at være fejltolerant. I tilfælde af en katastrofe af nogen art i vores primære datacentre sker replikering og failover automatisk til sekundære datacentre. Hippoly tager backup af alle data hver time. Backups, som kun indeholder krypterede data, opbevares adskilt fra de primære datacentre. Test af backups sker løbende for at sikre, at de kan gendannes korrekt.

Ændringshåndtering

Hippoly har udviklet en arbejdsmetode, der bruges til at håndtere alle ændringer af tjenesten, og som sikrer, at kun godkendte ændringer når produktionsmiljøet. Alle ændringer opbevares versionsstyret og gennemgår både automatiske og manuelle kvalitetstests for blandt andet at sikre, at sikkerhedskravene er opfyldt.

Når vi udvikler Hippoly, følger vi anerkendte retningslinjer og rammeværk for, hvordan man skriver sikker kode. Alle kodeændringer gennemgås af mindst én udvikler ud over den, der har skrevet koden, for at identificere potentielle sårbarheder.

Sikkerhedsgennemgange af tredjepart

Hippoly bruger løbende tredjepart til sikkerhedsrelaterede gennemgange af både applikationen og produktionsmiljøet.

Læs mere om vores privatlivspolitik, vilkår og GDPR.