Informationssikkerheds- og databrudspolitik
Advokat og Revisor Samvirket A/S arbejder risikobaseret med beskyttelse af fortrolighed, integritet og tilgængelighed.
Den offentlige politik beskriver principperne uden at offentliggøre detaljer, som kan svække sikkerheden.
Sikkerheden omfatter mennesker, processer, systemer, leverandører og fysisk adgang.
Foranstaltningerne tilpasses oplysningernes følsomhed og den konkrete risiko.
Grundprincipper
- Adgang efter arbejdsbetinget behov
- Stærk autentifikation, hvor risikoen kræver det
- Løbende opdatering og vedligeholdelse af systemer
- Sikker kommunikation og opbevaring
- Backup og mulighed for gendannelse
- Kontrol af væsentlige IT- og cloudleverandører
- Registrering og håndtering af sikkerhedshændelser
Adgangsstyring
- Personlige brugerkonti
- Begrænsede administratorrettigheder
- Lukning eller ændring af adgang ved rolleændring
- Regelmæssig gennemgang af kritiske adgange
Dokumenter og kommunikation
- Fortrolige dokumenter sendes gennem passende kanaler
- Modtager og bilag kontrolleres før afsendelse
- Følsomme oplysninger begrænses til det nødvendige
- Fysisk materiale opbevares og bortskaffes forsvarligt
Leverandører
Væsentlige leverandører kan vurderes ud fra:
- Tekniske og organisatoriske sikkerhedsforanstaltninger
- Dataplacering og internationale overførsler
- Underdatabehandlere
- Hændelseshåndtering og underretning
- Mulighed for eksport og sletning af data
Hændelser og databrud
- Hændelsen registreres og begrænses
- Berørte systemer, oplysninger og personer identificeres
- Risikoen for de berørte vurderes
- Beviser sikres, og nødvendige rettelser gennemføres
- Myndigheder og berørte personer underrettes, når lovens betingelser er opfyldt
Kontinuitet
Virksomheden søger at kunne gendanne kritiske data og funktioner efter fejl, angreb eller leverandørsvigt. Beredskabet tilpasses systemernes betydning.
- Advokat og Revisor Samvirket benytter alene Apple produkter med maksimal endpoint og serverbeskyttelse.
- Vi benytter ingen amerikanske leverandører, bortset fra datasikkerhedsleverandører: CISCO (på grund af patenter), Fire Eye og Crowdstrike Endpoint Security.
- Der foregår således ingen lagring af data hos nogen amerikanske leverandører.
- Vores tekstbehandling er: LibreOffice med lokal datalagring i Danmark i Ejby Server Hosting Center A/S.
- For emails benyttes lokal software til email behandling af mærket Thunderbid.
- For gennemsyn af filer fra Microsoft kunder, har vi iMacs der har installeret lokale versioner af Microsoft Office pakken.
Kilde: Databeskyttelsesforordningen og relevante sikkerhedsstandarder, Morten Jensen, Advokat og Revisor Samvirket, AORS.DK
Fotokredit: Søren Jensen, stock.adobe.com, aors.dk, Erhvervsstyrelsen
Personer/Firmaer/Emner/#: #Informationssikkerhed, #Cybersecurity, #Databrud, #Backup, #Adgangsstyring, #GDPR
Copyrights: Ⓒ 2026 Copyright by https://AORS.DK – kan deles ved aktivt link til denne artikel.
