iLost

Sikkerhet og personvern hos iLost

Mer enn 100 000 kunder og 1000+ organisasjoner stoler på iLost med dataene sine - vi tar denne tilliten svært alvorlig. Sikkerheten, integriteten og konfidensialiteten til dataene deres er våre toppprioriteringer.

ISO 27001-sertifisert
ISO 27001 Certification Badge

ISO 27001-sertifisering

ISO 27001 er anerkjent som den fremste standarden for informasjonssikkerhetsstyringssystem (ISMS) over hele verden. ISO 27001 utnytter også de omfattende sikkerhetskontrollene som er beskrevet i ISO27002. Grunnlaget for denne sertifiseringen er utvikling og implementering av et sikkerhetsstyringsprogram, inkludert utvikling og implementering av et informasjonssikkerhetsstyringssystem (ISMS). Denne allment anerkjente og respekterte internasjonale sikkerhetsstandarden spesifiserer at selskaper som oppnår sertifisering også:

  • Evaluerer systematisk risikoen for informasjonssikkerhet, med tanke på virkningen av sikkerhetstrusler og sårbarheter.

  • Designer og implementerer en omfattende pakke med kontroller for informasjonssikkerhet for å håndtere sikkerhetsrisiko.

  • Implementerer en overordnet revisjons- og overholdelsesprosess for å sikre at kontrollene oppfyller våre behov fortløpende.

iLost har vært ISO 27001-sertifisert siden juni 2018. Vårt nåværende sertifikat er utstedt av BSI og vedlikeholdes gjennom årlige eksterne vurderinger, med en fullstendig revurdering hvert tredje år.
BSI Information Security Management ISO 27001 Badge
Amazon Web Services Logo

Amazon Web Services

iLost kjører på Amazon Web Services (AWS), den største og sikreste infrastrukturleverandøren på planeten. Vi sikrer vår skalerbarhet, høye tilgjengelighet og sikkerhet ved å implementere følgende:

  • Replikering av servere på tvers av flere tilgjengelighetssoner.

  • Regelmessige sikkerhetskopier av vår database og andre viktige systemer.

  • Begrensning og overvåking av tilgang til plattformens servere.

Applikasjonssikkerhet

For å beskytte informasjon som er tilgjengelig på nettstedet vårt og iLost for Business-appen, bruker vi en rekke sikkerhetstiltak:

  • Kryptering av all nettrafikk ved hjelp av moderne kryptografiske metoder (TLS 1.2 og senere) og forward secrecy
  • ** Streng transportsikkerhet ** for å forhindre nedgraderingsangrep, kapring etc.
  • Alle passord er enveiskryptert i databasen ved hjelp av ** bcrypt **.
  • Streng håndhevelse av rollebaserte ACL-er for alle endepunkter som gir tilgang til sensitiv informasjon.

Vi opprettholder en sikker kodingsstandard og beste sikkerhetspraksis basert på praktisk forskning og lærdom som publisert av OWASP Foundation og SANS institute og andre.
GDPR (EU) Logo

GDPR-samsvar

Vi bruker kun personopplysninger i samsvar med våre retningslinjer for personvern og for å utføre tjenestene vi tilbyr. Vi verdsetter personvern, og vi vil gjøre alt vi kan for å beskytte det. For hvert nytt produkt og alle forbedringer bruker vi proaktivt Data Protection by Design-prinsippene.

Sjekk våre oppdaterte Vilkår og betingelser og Personvernerklæring.
SecurityMetrics PCI validation certification logo

PCI-DSS-samsvar

Payment Card Industry Data Security Standard (PCI-DSS) er et sett med sikkerhetsstandarder som er utformet for å sikre at alle selskaper som godtar, behandler, lagrer eller overfører kredittkortinformasjon opprettholder et sikkert miljø. iLost er forpliktet til å opprettholde PCI-DSS-samsvar for å beskytte betalingskortdata.

  • Sikker betalingsbehandling gjennom sertifiserte betalingstjenesteleverandører

  • Ingen lagring av sensitive kortinnehaverdata i systemene våre

  • Regelmessige sikkerhetsvurderinger og sårbarhetsskanninger

  • Kryptert overføring av all betalingsinformasjon

Vi samarbeider med Adyen, en PCI-DSS nivå 1-sertifisert betalingstjenesteleverandør, for å sikre det høyeste nivået av betalingssikkerhet.