Trust Center
Svenskägt. Data lagras i Sverige. Certifierad säkerhet. Öppna standarder. Här hittar ni information om hur vi skyddar data, uppfyller regulatoriska krav och bygger en plattform som organisationer med höga krav kan lita på.
Därför litar organisationer på Elastx
Digital suveränitet
Svensk jurisdiktion och Cloud Act-fritt.
Data stannar i Sverige
Data lagras och hanteras i Sverige.
Certifierad säkerhet
ISO 27001, 27017, 27018 och 14001.
Hög tillgänglighet
Redundans, övervakning och expertstöd dygnet runt.
Ingen inlåsning
Öppna standarder och full kontroll över er data.
Övervakas miljön dygnet runt?Loggning & övervakningNIS2
Ja. Vi övervakar plattformens drift och nätverkstrafik dygnet runt, året runt (24/7/365), med automatiska larm direkt till våra tekniker. Realtidsövervakningen följer plattformshälsa, säkerhetsmått och nätverkstrafik och larmar vid avvikelser, och centrala dashboards bevakar bland annat obehöriga åtkomstförsök och onormala trafikmönster. Drift- och säkerhetsloggar samlas in centralt, och vi arbetar kontinuerligt med att stärka vår förmåga att upptäcka säkerhetshändelser.
Loggas privilegierad åtkomst till infrastrukturen?Loggning & övervakning
Ja. Vi för revisionsloggar för all infrastruktur, vilket inkluderar inloggningar och privilegierad åtkomst till underliggande system. Loggarna samlas in centralt och bevaras under en längre period, och relevanta utdrag kan tillhandahållas på begäran - exempelvis i samband med en säkerhets- eller personuppgiftsincident.
Hur upptäcker ni kapacitetsbrist innan den påverkar tjänsten?Loggning & övervakning
Vi övervakar kapacitet löpande och har automatiska tröskelvärden i datacentren för bland annat disk, CPU, minne (RAM) och grafikkort (GPU) som skapar ett ärende när de överskrids, så att kapacitetsbrist kan åtgärdas i tid.
Kan vi komma åt våra egna loggar och övervaka tjänsten?Loggning & övervakning
Ja. Ni kan komma åt loggar för era egna tjänster och göra endpoints tillgängliga för övervakning med det verktyg ni själva väljer. Åtkomsten är begränsad till loggdata som rör era egna tjänster.
Hur länge bevaras övervakningsdata?Loggning & övervakning
Mätvärden från plattformens övervakning bevaras i minst 90 dagar. Revisionsloggar bevaras under en längre period, och relevanta utdrag kan tillhandahållas på begäran.
KapacitetshanteringLoggning & övervakning
Resursanvändning övervakas löpande och följs upp med bestämda intervall, och framtida kapacitetsbehov planeras för att upprätthålla erforderlig prestanda.
HändelseloggningLoggning & övervakning
Loggar över användaraktiviteter, fel och säkerhetshändelser skapas, bevaras och granskas regelbundet.
Skydd av logginformationLoggning & övervakning
Loggfunktioner och logginformation skyddas mot manipulation och obehörig åtkomst. Loggar samlas in centralt och manipuleringssäkert, skickas i realtid till åtkomststyrda arkiv och bevaras som forensiskt underlag.
KlocksynkroniseringLoggning & övervakning
Klockorna i alla relevanta system synkroniseras mot en gemensam, spårbar referenstidskälla. Vi synkroniserar mot ntp.se, den svenska standardtidstjänsten som drivs av RISE och Netnod, vilket gör loggar jämförbara över systemen och möjliggör korrekt forensik.
Hur inventerar ni era tillgångar?Tillgångshantering
Tillgångar som är kopplade till information och informationsbehandling identifieras och förs in i en inventering som hålls uppdaterad. Det omfattar till exempel fysisk utrustning som servrar, nätverksutrustning och lagring, men också informationstillgångar som datalager, konfigurationer, källkod och dokumentation. Varje tillgång har en utsedd ägare som ansvarar för att den klassas rätt, skyddas i nivå med sin känslighet och hanteras korrekt genom hela sin livscykel.
Acceptabel användning av tillgångarTillgångshantering
Samtliga kunder, medarbetare och partner omfattas av Elastx Acceptable Use Policy (AUP), som är en bindande del av våra allmänna villkor. Policyn förbjuder uttryckligen aktiviteter som kan äventyra plattformens stabilitet eller nätverkssäkerhet, till exempel obehörig portskanning, sårbarhetsskanning, nätverkssvep, spam och drift av öppna proxyservrar. Vi förbehåller oss rätten att omedelbart begränsa nätverkstjänster eller stänga av konton om reglerna överträds. Vår fullständiga policy finns på Acceptable Use Policy.
Återlämnande av tillgångarTillgångshantering
Medarbetare och externa parter återlämnar all utrustning och andra tillgångar som tillhör Elastx, till exempel bärbara datorer och passerkort, vid avslutad anställning eller avtal.
Kassering av mediaTillgångshantering
Media kasseras säkert enligt formella rutiner när de inte längre behövs. Lagringsmedia är krypterade, vilket möjliggör kryptografisk radering, och media saneras eller destrueras på ett sätt som gör att data inte kan återskapas innan utrustning återanvänds eller kasseras. Detta gäller media både i datacentermiljö och på medarbetares arbetsdatorer.
Fysiska media vid transportTillgångshantering
Vår princip är att media som innehåller information inte lämnar buren i datacentret. Känslig information ska inte röra sig utanför våra säkra zoner, och i de undantagsfall media ändå behöver hanteras är de krypterade och transporten sker med spårbarhet och kontroll av vem som hanterat dem.