
ISO 27001-sertifisering
ISO 27001 er anerkjent som den fremste standarden for informasjonssikkerhetsstyringssystem (ISMS) over hele verden. ISO 27001 utnytter også de omfattende sikkerhetskontrollene som er beskrevet i ISO27002. Grunnlaget for denne sertifiseringen er utvikling og implementering av et sikkerhetsstyringsprogram, inkludert utvikling og implementering av et informasjonssikkerhetsstyringssystem (ISMS). Denne allment anerkjente og respekterte internasjonale sikkerhetsstandarden spesifiserer at selskaper som oppnår sertifisering også:
Evaluerer systematisk risikoen for informasjonssikkerhet, med tanke på virkningen av sikkerhetstrusler og sårbarheter.
Designer og implementerer en omfattende pakke med kontroller for informasjonssikkerhet for å håndtere sikkerhetsrisiko.
Implementerer en overordnet revisjons- og overholdelsesprosess for å sikre at kontrollene oppfyller våre behov fortløpende.


Amazon Web Services
iLost kjører på Amazon Web Services (AWS), den største og sikreste infrastrukturleverandøren på planeten. Vi sikrer vår skalerbarhet, høye tilgjengelighet og sikkerhet ved å implementere følgende:
Replikering av servere på tvers av flere tilgjengelighetssoner.
Regelmessige sikkerhetskopier av vår database og andre viktige systemer.
Begrensning og overvåking av tilgang til plattformens servere.
Applikasjonssikkerhet
For å beskytte informasjon som er tilgjengelig på nettstedet vårt og iLost for Business-appen, bruker vi en rekke sikkerhetstiltak:
- Kryptering av all nettrafikk ved hjelp av moderne kryptografiske metoder (TLS 1.2 og senere) og forward secrecy
- ** Streng transportsikkerhet ** for å forhindre nedgraderingsangrep, kapring etc.
- Alle passord er enveiskryptert i databasen ved hjelp av ** bcrypt **.
Streng håndhevelse av rollebaserte ACL-er for alle endepunkter som gir tilgang til sensitiv informasjon.
GDPR-samsvar
Vi bruker kun personopplysninger i samsvar med våre retningslinjer for personvern og for å utføre tjenestene vi tilbyr. Vi verdsetter personvern, og vi vil gjøre alt vi kan for å beskytte det. For hvert nytt produkt og alle forbedringer bruker vi proaktivt Data Protection by Design-prinsippene.
PCI-DSS-samsvar
Payment Card Industry Data Security Standard (PCI-DSS) er et sett med sikkerhetsstandarder som er utformet for å sikre at alle selskaper som godtar, behandler, lagrer eller overfører kredittkortinformasjon opprettholder et sikkert miljø. iLost er forpliktet til å opprettholde PCI-DSS-samsvar for å beskytte betalingskortdata.
Sikker betalingsbehandling gjennom sertifiserte betalingstjenesteleverandører
Ingen lagring av sensitive kortinnehaverdata i systemene våre
Regelmessige sikkerhetsvurderinger og sårbarhetsskanninger
Kryptert overføring av all betalingsinformasjon
