Trust Center

Svenskägt. Data lagras i Sverige. Certifierad säkerhet. Öppna standarder. Här hittar ni information om hur vi skyddar data, uppfyller regulatoriska krav och bygger en plattform som organisationer med höga krav kan lita på.

Därför litar organisationer på Elastx

  • Digital suveränitet

    Svensk jurisdiktion och Cloud Act-fritt.

  • Data stannar i Sverige

    Data lagras och hanteras i Sverige.

  • Certifierad säkerhet

    ISO 27001, 27017, 27018 och 14001.

  • Hög tillgänglighet

    Redundans, övervakning och expertstöd dygnet runt.

  • Ingen inlåsning

    Öppna standarder och full kontroll över er data.

  • Hur säkerställer ni säkerhetsmedvetenhet hos personalen?Styrning & efterlevnadNIS2AI Act

    All personal, inklusive ledning, genomgår obligatorisk och återkommande utbildning i informationssäkerhet, dataskydd och ansvarsfull användning av AI, och ny personal utbildas innan systembehörighet tilldelas. Vi förstärker säkerhetskulturen löpande, bland annat med återkommande nätfiskesimuleringar, externa penetrationstester och löpande intern delning av sårbarhetsinformation. Vi kräver i avtal att underleverantörer upprätthåller strikt säkerhetsmedvetenhet hos sin egen personal och följer relevanta regelverk och säkerhetskrav.

  • Hur håller ni olika kunders miljöer åtskilda?Nätverk & isoleringNIS2

    Vi separerar olika kunders miljöer (tenants) logiskt med bland annat VLAN, VXLAN och mjukvarudefinierade nätverk (SDN), och plattformens administrationslager hålls strikt isolerat från kundernas körmiljöer. Den logiska segmenteringen förhindrar lateral förflyttning och håller kundernas arbetslaster åtskilda.

  • Hur skyddar ni mot DDoS och nätverksangrepp?Nätverk & isoleringNIS2

    DDoS-skydd på nätverksnivå (L3/L4) mot volymetriska attacker ingår i plattformstjänsten utan extra kostnad, är alltid aktivt och kräver ingen konfiguration. Utöver det erbjuder vi brandvägg för webbapplikationer (WAF) och hotinformation (threat intelligence) som tillval, tillsammans med säker nätverkszonindelning som blockerar kända skadliga källor. Vi erbjuder även en CDN-tjänst som kan avlasta och skydda webbtrafik.

  • Hur styr och säkrar ni era nätverkstjänster?Nätverk & isolering

    Nätverk hanteras, övervakas och kontrolleras för att skydda informationen i system och tjänster. Nätverkstrafik segmenteras och styrs efter principen att blockera det som inte uttryckligen tillåts, och olika säkerhetszoner hålls åtskilda. För alla nätverkstjänster, både egna och utlagda, fastställs säkerhetsmekanismer, servicenivåer och krav, och dessa ingår i avtal.

  • Hur styr ni er användning av AI?Ansvarsfull AIAI Act

    Vi har en policy för AI-etik och AI-styrning. AI är ett stöd till mänsklig expertis, inte en ersättning - en människa granskar och godkänner AI-genererat resultat innan det används internt eller levereras externt, och ansvaret ligger alltid kvar hos människan. Vi granskar resultat för att motverka partiskhet och felaktigheter, och användningen följer vår informationsklassning, ISO 27001 och EU:s AI-förordning. Personal som arbetar med AI får utbildning i ansvarsfull användning (AI-kompetens).

  • Kan våra data användas för att träna AI-modeller?Ansvarsfull AIAI Act

    Nej. Data som klassas som konfidentiell eller högre, inklusive kunddata, får aldrig matas in i publika eller ohanterade AI-tjänster. AI-tjänster som hanterar sådana data måste genom avtal garantera att data inte används för att träna modeller och ha tydliga regler för lagring och datalokalisering, och de riskbedöms enligt vår ISO 27001-process för leverantörer. Hemligheter som lösenord och nycklar matas aldrig in i något AI-system.

  • Hur förhåller ni er till EU:s AI-förordning (AI Act)?Ansvarsfull AIAI Act

    EU:s AI-förordning (2024/1689) sätter ett harmoniserat ramverk för utveckling och användning av AI inom EU med skydd för grundläggande rättigheter. Elastx använder AI som stöd internt och agerar då som driftsansvarig (deployer enligt artikel 3.4), inte som utvecklare av högrisk-AI. Vi följer förordningen genom vår policy för AI-etik och AI-styrning: mänsklig granskning och godkännande av AI-resultat, åtgärder mot partiskhet och felaktigheter, utbildning i AI-kompetens, och att konfidentiella data eller hemligheter aldrig matas in i ohanterade AI-tjänster.