Trust Center

Svenskägt. Data lagras i Sverige. Certifierad säkerhet. Öppna standarder. Här hittar ni information om hur vi skyddar data, uppfyller regulatoriska krav och bygger en plattform som organisationer med höga krav kan lita på.

Därför litar organisationer på Elastx

  • Digital suveränitet

    Svensk jurisdiktion och Cloud Act-fritt.

  • Data stannar i Sverige

    Data lagras och hanteras i Sverige.

  • Certifierad säkerhet

    ISO 27001, 27017, 27018 och 14001.

  • Hög tillgänglighet

    Redundans, övervakning och expertstöd dygnet runt.

  • Ingen inlåsning

    Öppna standarder och full kontroll över er data.

  • Tar ni säkerhetskopior av vår data?Kontinuitet & återställningNIS2

    Vi säkerhetskopierar vår egen plattform, till exempel konfiguration och systemavbildningar, och dessa säkerhetskopior skapas och testas enligt fastställd backuppolicy. Säkerhetskopiering och eventuell replikering av er data konfigurerar och styr ni själva, med verktyg i plattformen eller externa verktyg, utifrån era önskemål och vad ert avtal omfattar - det ger er full kontroll över vad som sparas, var och hur länge. För oföränderlig (immutable) lagring av kritiska kopior och loggar erbjuder vi The Vault. Vår objektlagringstjänst lagrar som standard tre kopior fördelade över tre tillgänglighetszoner.

  • Hur införs och underhålls kontinuitetsprocesserna?Kontinuitet & återställning

    Rutiner och kontroller för att upprätthålla kontinuitet vid en störning är etablerade, dokumenterade, införda och underhållna. Kontinuitets- och katastrofåterställningsplanen innehåller kontroller som verifieras regelbundet för att säkra att den är giltig och fungerar.

  • Vilken utbildning får personalen i krishantering?Kontinuitet & återställning

    Personal som ingår i krisorganisationen får återkommande utbildning och övning i krishantering, till exempel i roller och mandat, beslutsfattande under press, intern och extern kommunikation samt de tekniska inneslutnings- och återställningsrutinerna. Övrig personal får utbildning på översiktsnivå så att alla vet hur de ska agera och vart de ska vända sig vid en kris.

  • Vilka tillgänglighetsnivåer (SLA) erbjuder ni?Leverans & SLA

    Vi publicerar tydliga tillgänglighets-SLA:er per tjänst. Elastx-hanterade tjänster över flera tillgänglighetszoner har 99,95 % månatlig drifttid, och compute och lagring som byggs redundant över flera zoner 99,99 %. Redundanta tjänster inom en zon har minst 99,9 %, enskilda instanser utan redundans minst 99,5 % och icke-redundant anslutning minst 99 %. Om en nivå inte uppfylls kan ni ha rätt till ekonomisk kompensation på nästa faktura (10, 30 eller 100 % beroende på avvikelsens storlek). Planerade servicefönster och force majeure undantas. Fullständiga villkor finns i vår tillgänglighets-SLA.

  • Vilken support och svarstid erbjuder ni?Leverans & SLA

    Support dygnet runt (24x7) ingår i alla våra tjänster, och vi övervakar vår plattform och våra tjänster 24x7. Svarstiden styrs av ärendets allvarlighetsgrad: 15 minuter för affärskritiska ärenden (dygnet runt), 1 timme vid hög påverkan, 4 timmar under kontorstid för normala ärenden och nästa arbetsdag för lågprioriterade. Ärenden registreras och följs i vår supportportal, och aktuell driftstatus publiceras löpande på vår statussida. Fullständiga villkor finns i vår support-SLA.

  • Får vi rapporter om kvalitet och leverans?Leverans & SLA

    Kundavtal kan innehålla villkor om rapportering av kvalitet och leverans. Aktuell driftstatus och tillgänglighet publiceras löpande på vår statussida, och uppföljning av servicenivåer (SLA) kan sammanställas och delas med er enligt avtalet.

  • SupportleveransLeverans & SLA

    Vi tillhandahåller support till kunder där ärenden klassificeras efter prioritet och allvarlighetsgrad. Servicenivåerna beskrivs i vår support-SLA.

  • Hur inventerar ni era tillgångar?Tillgångshantering

    Tillgångar som är kopplade till information och informationsbehandling identifieras och förs in i en inventering som hålls uppdaterad. Det omfattar till exempel fysisk utrustning som servrar, nätverksutrustning och lagring, men också informationstillgångar som datalager, konfigurationer, källkod och dokumentation. Varje tillgång har en utsedd ägare som ansvarar för att den klassas rätt, skyddas i nivå med sin känslighet och hanteras korrekt genom hela sin livscykel.

  • Acceptabel användning av tillgångarTillgångshantering

    Samtliga kunder, medarbetare och partner omfattas av Elastx Acceptable Use Policy (AUP), som är en bindande del av våra allmänna villkor. Policyn förbjuder uttryckligen aktiviteter som kan äventyra plattformens stabilitet eller nätverkssäkerhet, till exempel obehörig portskanning, sårbarhetsskanning, nätverkssvep, spam och drift av öppna proxyservrar. Vi förbehåller oss rätten att omedelbart begränsa nätverkstjänster eller stänga av konton om reglerna överträds. Vår fullständiga policy finns på Acceptable Use Policy.

  • Återlämnande av tillgångarTillgångshantering

    Medarbetare och externa parter återlämnar all utrustning och andra tillgångar som tillhör Elastx, till exempel bärbara datorer och passerkort, vid avslutad anställning eller avtal.

  • Kassering av mediaTillgångshantering

    Media kasseras säkert enligt formella rutiner när de inte längre behövs. Lagringsmedia är krypterade, vilket möjliggör kryptografisk radering, och media saneras eller destrueras på ett sätt som gör att data inte kan återskapas innan utrustning återanvänds eller kasseras. Detta gäller media både i datacentermiljö och på medarbetares arbetsdatorer.

  • Fysiska media vid transportTillgångshantering

    Vår princip är att media som innehåller information inte lämnar buren i datacentret. Känslig information ska inte röra sig utanför våra säkra zoner, och i de undantagsfall media ändå behöver hanteras är de krypterade och transporten sker med spårbarhet och kontroll av vem som hanterat dem.

  • Hur ser den fysiska säkerheten ut i era datacenter?Fysisk säkerhet & datacenter

    Våra datacenter är Tier 3-likvärdiga och har flera fysiska säkerhetslager. Tillträde sker via manuell passerkontroll med ID-kontroll, fingeravtryck och slussar (man-trap), och anläggningarna är CCTV-övervakade. All access loggas och kontrolleras. Den fysiska accessen omfattas av vår ISO/IEC 27001-certifiering, och datacenteranläggningarna drivs av operatörer med egna oberoende granskningar (SOC 2 Type II) på operatörsnivå.

  • Hur är den fysiska säkerheten i era datacenter utformad?Fysisk säkerhet & datacenter

    Våra datacenter skyddas i flera lager utifrån en riskbaserad bedömning: förstärkt byggnadskonstruktion, perimeterskydd och perimeterdetektion, dygnet-runt-bevakning och kameraövervakning (CCTV) samt strikt tillträdeskontroll. Ytterväggar, tak och golv är av armerad betong. Datahallar har, där en sådan bedömning har gjorts, bedömts oberoende enligt Stöldskyddsföreningens SSF 200 Skyddsklass 3. Delar av vår datacenterkapacitet är klassad som skyddsobjekt och bemannas med skyddsvakter. Den fysiska säkerheten på anläggningsnivå är tredjepartsgranskad och certifierad enligt ISO/IEC 27001 och SOC 2 Type II. Många kunder utgår i sin upphandling från MCF:s vägledning för fysisk informationssäkerhet i IT-utrymmen (skyddsnivå 3); anläggningarna utformas och drivs så att de utifrån en riskbaserad bedömning möter eller överträffar den vägledningen. Underlag om enskilda standarder kan delas på begäran som del av en leverantörsbedömning.

  • Vem har tillträde till datacentren och hur regleras det?Fysisk säkerhet & datacenter

    Elastx hyr låsta, videoövervakade rum i högsäkerhetsdatacenter (våra tillgänglighetszoner). Endast bakgrundskontrollerad Elastx-personal har tillträde, och endast efter föranmälan. Tillträde sker med individuella, personliga passerkort eller passerbrickor i kombination med biometrisk verifiering, till exempel fingeravtryck, och säkerhetspersonal övervakar och kontrollerar tillträdet till anläggningarna. Detaljerade besöksloggar förs över alla som kommer och går, och all access loggas och kontrolleras. Övrig tillträdesbegäran till våra utrymmen godkänns av Elastx i förväg.

  • Krävs flera faktorer för fysisk åtkomst till utrustningen?Fysisk säkerhet & datacenter

    Ja. Fysisk åtkomst till nätverksutrustning och servrar kräver minst tvåfaktorsautentisering.

  • Kameraövervakning (CCTV)Fysisk säkerhet & datacenter

    Datacenter, korridorer och serverhallar övervakas dygnet runt med högupplöst, infrarödkapabel kameraövervakning (CCTV). Systemet larmar vid rörelse eller person i utrymmen där ingen ska vistas, och inspelningar lagras i krypterade, manipuleringssäkra arkiv.

  • Hur skyddas anläggningarnas perimeter och skalskydd?Fysisk säkerhet & datacenter

    I våra tillgänglighetszoner skyddas perimetern i flera lager: stängsel och barriärer runt anläggningen, pollare som hindrar fordonsåtkomst, säkerhetsbelysning vid entréer och perimetrar samt förstärkta dörrar, lås och splitterskyddat glas. Kontrollerade in- och utpasseringspunkter med slussar (man-trap) förhindrar att obehöriga följer med in (tailgating), och intrångslarm bevakar entréer och känsliga områden, inklusive säkra zoner som serverrum.

  • Hur skyddas anläggningarna mot brand, strömavbrott och miljöhot?Fysisk säkerhet & datacenter

    Våra tillgänglighetszoner är byggda för driftsäkerhet och skydd mot miljöhot. Rökdetektorer, brandlarm och automatiska släcksystem hanterar brand, klimatsystem håller optimal temperatur och luftfuktighet för utrustningen, och sensorer larmar vid vattenläckage eller översvämning. Kraftförsörjningen är helt redundant och lämpligt avsäkrad, kritiska system skyddas av avbrottsfri kraft (UPS), och dieselgeneratorer tar över vid längre avbrott. Känslig utrustning skyddas mot elektromagnetisk störning (EMI).

  • Hur hanteras utrustning och kablar i anläggningarna?Fysisk säkerhet & datacenter

    Servrar och nätverksutrustning placeras i låsta rum och, där så är tillämpligt, i låsta skåp, och nätverks- och kraftkablar skyddas och döljs för att förhindra manipulation, även vid våra fiberknutpunkter. Fysisk utrustning märks och registreras i ett tillgångsregister så att den kan spåras, kopplas till en ägare och hanteras säkert genom hela sin livscykel.