Trust Center
Svenskägt. Data lagras i Sverige. Certifierad säkerhet. Öppna standarder. Här hittar ni information om hur vi skyddar data, uppfyller regulatoriska krav och bygger en plattform som organisationer med höga krav kan lita på.
Därför litar organisationer på Elastx
Digital suveränitet
Svensk jurisdiktion och Cloud Act-fritt.
Data stannar i Sverige
Data lagras och hanteras i Sverige.
Certifierad säkerhet
ISO 27001, 27017, 27018 och 14001.
Hög tillgänglighet
Redundans, övervakning och expertstöd dygnet runt.
Ingen inlåsning
Öppna standarder och full kontroll över er data.
Kan vi få mätetal för vår egen miljöpåverkan?Hållbarhet & miljö
Ja. Vi kan ta fram mätetal för er miljöpåverkan - energiförbrukning och koldioxidutsläpp - baserat på er resursanvändning i vår OpenStack IaaS. Ni begär ett sådant datautdrag via ett supportärende, och underlaget kan användas i exempelvis er hållbarhetsredovisning eller leverantörsuppföljning.
Hur ser den fysiska säkerheten ut i era datacenter?Fysisk säkerhet & datacenter
Våra datacenter är Tier 3-likvärdiga och har flera fysiska säkerhetslager. Tillträde sker via manuell passerkontroll med ID-kontroll, fingeravtryck och slussar (man-trap), och anläggningarna är CCTV-övervakade. All access loggas och kontrolleras. Den fysiska accessen omfattas av vår ISO/IEC 27001-certifiering, och datacenteranläggningarna drivs av operatörer med egna oberoende granskningar (SOC 2 Type II) på operatörsnivå.
Hur är den fysiska säkerheten i era datacenter utformad?Fysisk säkerhet & datacenter
Våra datacenter skyddas i flera lager utifrån en riskbaserad bedömning: förstärkt byggnadskonstruktion, perimeterskydd och perimeterdetektion, dygnet-runt-bevakning och kameraövervakning (CCTV) samt strikt tillträdeskontroll. Ytterväggar, tak och golv är av armerad betong. Datahallar har, där en sådan bedömning har gjorts, bedömts oberoende enligt Stöldskyddsföreningens SSF 200 Skyddsklass 3. Delar av vår datacenterkapacitet är klassad som skyddsobjekt och bemannas med skyddsvakter. Den fysiska säkerheten på anläggningsnivå är tredjepartsgranskad och certifierad enligt ISO/IEC 27001 och SOC 2 Type II. Många kunder utgår i sin upphandling från MCF:s vägledning för fysisk informationssäkerhet i IT-utrymmen (skyddsnivå 3); anläggningarna utformas och drivs så att de utifrån en riskbaserad bedömning möter eller överträffar den vägledningen. Underlag om enskilda standarder kan delas på begäran som del av en leverantörsbedömning.
Vem har tillträde till datacentren och hur regleras det?Fysisk säkerhet & datacenter
Elastx hyr låsta, videoövervakade rum i högsäkerhetsdatacenter (våra tillgänglighetszoner). Endast bakgrundskontrollerad Elastx-personal har tillträde, och endast efter föranmälan. Tillträde sker med individuella, personliga passerkort eller passerbrickor i kombination med biometrisk verifiering, till exempel fingeravtryck, och säkerhetspersonal övervakar och kontrollerar tillträdet till anläggningarna. Detaljerade besöksloggar förs över alla som kommer och går, och all access loggas och kontrolleras. Övrig tillträdesbegäran till våra utrymmen godkänns av Elastx i förväg.
Krävs flera faktorer för fysisk åtkomst till utrustningen?Fysisk säkerhet & datacenter
Ja. Fysisk åtkomst till nätverksutrustning och servrar kräver minst tvåfaktorsautentisering.
Kameraövervakning (CCTV)Fysisk säkerhet & datacenter
Datacenter, korridorer och serverhallar övervakas dygnet runt med högupplöst, infrarödkapabel kameraövervakning (CCTV). Systemet larmar vid rörelse eller person i utrymmen där ingen ska vistas, och inspelningar lagras i krypterade, manipuleringssäkra arkiv.
Hur skyddas anläggningarnas perimeter och skalskydd?Fysisk säkerhet & datacenter
I våra tillgänglighetszoner skyddas perimetern i flera lager: stängsel och barriärer runt anläggningen, pollare som hindrar fordonsåtkomst, säkerhetsbelysning vid entréer och perimetrar samt förstärkta dörrar, lås och splitterskyddat glas. Kontrollerade in- och utpasseringspunkter med slussar (man-trap) förhindrar att obehöriga följer med in (tailgating), och intrångslarm bevakar entréer och känsliga områden, inklusive säkra zoner som serverrum.
Hur skyddas anläggningarna mot brand, strömavbrott och miljöhot?Fysisk säkerhet & datacenter
Våra tillgänglighetszoner är byggda för driftsäkerhet och skydd mot miljöhot. Rökdetektorer, brandlarm och automatiska släcksystem hanterar brand, klimatsystem håller optimal temperatur och luftfuktighet för utrustningen, och sensorer larmar vid vattenläckage eller översvämning. Kraftförsörjningen är helt redundant och lämpligt avsäkrad, kritiska system skyddas av avbrottsfri kraft (UPS), och dieselgeneratorer tar över vid längre avbrott. Känslig utrustning skyddas mot elektromagnetisk störning (EMI).
Hur hanteras utrustning och kablar i anläggningarna?Fysisk säkerhet & datacenter
Servrar och nätverksutrustning placeras i låsta rum och, där så är tillämpligt, i låsta skåp, och nätverks- och kraftkablar skyddas och döljs för att förhindra manipulation, även vid våra fiberknutpunkter. Fysisk utrustning märks och registreras i ett tillgångsregister så att den kan spåras, kopplas till en ägare och hanteras säkert genom hela sin livscykel.
Hur arbetar ni löpande med den fysiska säkerheten?Fysisk säkerhet & datacenter
Den fysiska säkerheten förvaltas löpande. Medarbetare utbildas i fysiska säkerhetsrutiner och rapporteringsvägar, fysiska och miljörelaterade skyddsåtgärder granskas regelbundet, och tillträdesbehörigheter ses över och återkallas vid behov, särskilt efter personalförändringar. Det finns dokumenterade planer för hur fysiska säkerhetsincidenter ska hanteras, till exempel inbrottsförsök, obehörigt tillträde, brand eller strömavbrott, och planerna övas regelbundet tillsammans med datacenteroperatörerna.
Är ni miljöcertifierade?Hållbarhet & miljö
Ja. Vi är certifierade enligt ISO 14001:2015 och arbetar systematiskt med att minska vår miljöpåverkan, med återkommande extern revision av miljöledningssystemet.
Vilken el driver era datacenter?Hållbarhet & miljö
Våra datacenter och våra kontor drivs uteslutande med 100 procent förnybar el, och det har varit en grundförutsättning för vår leverans sedan start. Genom vårt miljöledningssystem, certifierat enligt ISO 14001:2015, ställer vi krav på våra datacenterleverantörer för att säkerställa förnybar elförsörjning.
Är ni en verifierad grön molnleverantör?Hållbarhet & miljö
Ja. Vi är verifierade som grön molnleverantör av The Green Web Foundation, vilket innebär att elen som driver vår plattform kommer från förnybara energikällor. Verifieringen bekräftar att vår infrastruktur drivs utan fossil energi.
Hur hjälper ni oss att bygga energieffektivt?Hållbarhet & miljö
Där vi kan påverka mest är ert val av arkitektur och produkter - energiförbrukningen kan skilja tiofalt eller mer beroende på hur en lösning byggs. Vi bygger plattformen för att dela resurser effektivt och hjälper gärna till att utforma er lösning energieffektivt.
Vad händer med uttjänt hårdvara?Hållbarhet & miljö
Uttjänt hårdvara hanteras säkert. Hårddiskar och annat lagringsmedia saneras eller destrueras så att data inte kan återskapas, och övrig utrustning återvinns eller återanvänds där det är möjligt och säkerhetsmässigt försvarbart.
Vilka certifieringar har Elastx?Hållbarhet & miljö
Vi mäter och följer upp energieffektivitet och miljöpåverkan i våra datacenter i Stockholmsregionen enligt ISO/IEC 30134. PUE (Power Usage Effectiveness) ligger i genomsnitt på 1,45 för våra tre datacenter, vilket är i linje med branschpraxis för etablerade datacenter. REF (Renewable Energy Factor) är 100 procent, all el som driver anläggningarna kommer från förnybara energikällor. Ett av våra tre datacenter återvinner överskottsvärme till fjärrvärme. WUE (Water Usage Effectiveness) är 0,95 för två av datacentren, och det tredje bedöms ligga på motsvarande nivå.