iLost

Säkerhet och sekretess hos iLost

Mer än 100 000 kunder och över 1 000 organisationer anförtror iLost sina uppgifter - vi tar detta förtroende på största allvar. Säkerheten, integriteten och sekretessen för deras data är våra högsta prioriteringar.

ISO 27001-certifierad
ISO 27001 Certification Badge

ISO 27001-certifiering

ISO 27001 är erkänd som den främsta standarden gällande ledningssystem för informationssäkerhet (ISMS) världen över världen. ISO 27001 bygger också på de omfattande säkerhetskontroller som beskrivs i ISO 27002. Grunden för denna certifiering är utveckling och genomförande av säkerhetshantering, inklusive utveckling och genomförande av ett ledningssystem för informationssäkerhet (ISMS). Denna allmänt erkända och respekterade internationella säkerhetsstandard specifierar att företag som uppnår certifiering även:

  • Systematiskt utvärdera informationssäkerhetsrisker, med fokus på effekterna av säkerhetshot och sårbarheter.

  • Utforma och genomföra en omfattande uppsättning informationssäkerhetskontroller för att hantera säkerhetsrisker.

  • Genomföra en övergripande process för revision och förvaltning av regelefterlevnad för att se till att kontrollerna fortlöpande uppfyller våra behov.

iLost har varit ISO 27001-certifierat sedan juni 2018. Vårt aktuella certifikat är utfärdat av BSI och upprätthålls genom årliga externa utvärderingar, med en fullständig omprövning vart tredje år.
BSI Information Security Management ISO 27001 Badge
Amazon Web Services Logo

Amazon Web Services

iLost körs på Amazon Web Services (AWS), världens största och säkraste infrastrukturleverantör. Vi säkerställer vår skalbarhet, höga tillgänglighet och säkerhet genom att implementera följande:

  • Replikering av servrar över flera tillgänglighetszoner.

  • Regelbundna säkerhetskopior av vår databas och andra viktiga system.

  • Begränsning och övervakning av åtkomst till plattformens servrar.

Programsäkerhet

För att skydda den information som finns tillgänglig på vår webbplats och iLost for Business-appen tillämpar vi ett antal säkerhetsåtgärder:

  • Kryptering av all webbtrafik med moderna kryptografiska metoder (TLS 1.2 och senare) och forward secrecy
  • Strict Transport Security för att förhindra nedgraderingsattacker, kapning etc.
  • Alla lösenord är envägskrypterade i databasen med bcrypt.
  • Strikt genomförande av rollbaserade ACL:er för alla slutpunkter som ger tillgång till känslig information.

Vi upprätthåller en säker kodningsstandard och bästa praxis för säkerhet baserat på praktisk forskning och lärdomar som publicerats av OWASP Foundation och SANS institute och andra.
GDPR (EU) Logo

GDPR efterlevnad

Vi använder endast personuppgifter i enlighet med vår sekretesspolicy och för att tillhandahålla de tjänster vi erbjuder. Vi värdesätter integritet och gör allt vi kan för att skydda den. För varje ny produkt och förbättring tillämpar vi proaktivt principerna för designat dataskydd.

Läs våra uppdaterade Allmänna villkor och Integritetspolicy.
SecurityMetrics PCI validation certification logo

PCI-DSS-efterlevnad

Payment Card Industry Data Security Standard (PCI-DSS) är en uppsättning säkerhetsstandarder som utformats för att säkerställa att alla företag som tar emot, behandlar, lagrar eller överför kreditkortsinformation upprätthåller en säker miljö. iLost har åtagit sig att upprätthålla PCI-DSS-efterlevnad för att skydda betalkortsdata.

  • Säker betalningshantering genom certifierade betaltjänstleverantörer

  • Ingen lagring av känslig kortinnehavardata i våra system

  • Regelbundna säkerhetsbedömningar och sårbarhetsskanningar

  • Krypterad överföring av all betalningsinformation

Vi samarbetar med Adyen, en PCI-DSS Level 1-certifierad betaltjänstleverantör, för att säkerställa högsta möjliga betalningssäkerhet.