Informationssäkerhetspolicy

Så skyddar Navigora information

Navigoras verksamhet bygger på att samla in, behandla och leverera information till våra kunder. Därför är informationssäkerhet en del av både vår onlinetjänst och våra interna arbetsprocesser.

Vi arbetar för att information ska vara tillgänglig när den behövs, korrekt och skyddad mot obehörig åtkomst. Det gäller både i den dagliga verksamheten och vid störningar.

Åtkomstkontroll

Åtkomst till information och system ges utifrån arbetsuppgifter och behov. Medarbetare har personliga användarkonton, och deras behörigheter anpassas efter de uppgifter de behöver utföra. Behörigheter återkallas när en medarbetare slutar på Navigora. Tillträde till våra kontorslokaler sker med personligt passerkort.

Även kunder använder personliga konton. Deras åtkomst bestäms utifrån de tjänster och uppgifter de har rätt att använda. För åtkomst till kreditupplysningar krävs ett användningsändamål som är förenligt med tillämplig lagstiftning. Våra närmare principer för åtkomstkontroll dokumenteras separat.

Skydd vid dataöverföring

Nätverk och tjänstesystem skyddas med brandväggar. Åtkomst från publika nätverk begränsas till de adresser och portar som behövs för tjänsten, och nätverkstrafiken övervakas.

Dataöverföring via publika nätverk skyddas med TLS-kryptering. För filöverföring mellan Navigora och samarbetspartner används SFTP.

Drift, säkerhetskopiering och datakvalitet

Tjänstemiljön är utformad för att begränsa effekterna av fel i utrustning, nätverk, servrar och tjänster. Reservlösningar, säkerhetskopior och övervakning hjälper oss att upprätthålla tjänsten och återställa den vid störningar.

Produktions-, test- och utvecklingsmiljöerna hålls åtskilda. Interna system nås endast via interna nätverk eller krypterade fjärranslutningar med stark autentisering.

När vi samlar in uppgifter genomför vi kontroller för att upptäcka fel och förbättra datakvaliteten.