Innledning
Når man tar i bruk et sky-basert datasystem som Quick3, skal man være sikker på at ens data er trygg og konfidensiell. I denne artikkelen kan man lese mer om hvilke rutiner vi har i Quick Systems, og hvordan vi tenker og arbeider i forbindelse med datasikkerhet.
I Quick Systems er vi bevisste på det viktigste sikkerhetsprinsippet av alle; Det svakeste leddet sitter alltid foran tastaturet. Vi har derfor rutinemessig oppfriskning med alle ansatte om å være årvåkne i forbindelse med det vi oppfatter som våre sårbare ressurser og flater, og hvordan vi holder de trygge. Vi anbefaler selvfølgelig at din bedrift også gjør det samme.
For en lavterskel start på slikt arbeid kan vi henvise til NorSIS sin veiledning for Digital sikkerhet for små og mellomstore bedrifter.
Sikkerhet er ikke noe man har. Sikkerhet er noe man gjør.
Datasikring
Dine data trygges fra uvedkommende på følgende måter:
- Fortløpende kryptering av alle lagrede data.
- Kryptering av all trafikk mellom deres nettlesere og våre sky-tjenester.
- Alle våre skytjenester leveres av en verdensledende aktør.
- Alle våre interne ressurser beskyttes av tilgangslogger og MFA (Flerfaktor-autentisering).
- Kraftig kryptering av passord dere lagrer i våre systemer. Der det er mulig vil disse "hashes" og "saltes" slik at det er praktisk umulig å dekryptere. Der det ikke er mulig å "hashe" passord bruker vi en kraftig 256-bits symmetrisk kryptering.
- Antall kontaktflater for sensitive ressurser begrenses til et minimum. Som en hovedregel skal et minimum av tilganger tildeles brukere.
Datatap
Hvordan unngår vi tap av data?
- All data sikkerhetskopieres 4 ganger: Tre ganger i ett og samme datasenter, og deretter én kopi i et separat datasenter/lokasjon i tilfelle krise. Vi har på den måten både lokal og global redundans på all data. Alle sikkerhetskopier snapshottes slik at data kan "spoles tilbake" ved behov.
- Alle filer i filarkivet versjoneres slik at det ikke er mulig å overskrive og miste data.
- Tørrtrening på gjenoppretting av sky-miljø ved ulike type hendelser/kriser.
Hva du kan gjøre
Hvordan kan du trygge dine data?
- Unngå å lagre sensitive data om dine kunder i klartekst. Benytt deg av Hemmeligheter-fanen på kundekortet til dette, eller eventuelt lagre de i et eksternt system som er beregnet for formålet.
- Unngå å dele Quick3-brukere og passord med flere personer.
- Deaktiver ressurser som ikke lenger er ansatt i din bedrift slik at de ikke lenger kan logge inn.
Videre forbedringer
Vi har konkrete planer for forbedring av sikkerhet i Quick3:
- Implementering av flerfaktor-autentisering ved innlogging.
- Et sentralisert brukerregister som videre isolerer sensitiv informasjon fra resten av systemet.
Har du flere spørsmål? Ta kontakt med Support.
Var denne artikkelen nyttig?
Så bra!
Takk for din tilbakemelding
Beklager at vi ikke kunne være mer til hjelp
Takk for din tilbakemelding
Tilbakemeldingen er sendt inn
Vi setter pris på tilbakemeldingen din og vil prøve å rette på artikkelen