Unit4 Datasäkerhet och sekretess
Vi arbetar för att skydda våra kunder frånolika datasäkerhetsrisker och hot
Säkerhet och integritet är alltid viktigast, oavsett vad vi gör
Unit4 upprätthåller ett säkert ramverk baserat på branschens bästa praxis, utformat för att skydda datakonfidentialitet, integritet och tillgänglighet. Med oss kan du lita på att dina data skyddas, så att du kan fokusera på det som verkligen är viktigt – att finnas där för dina kunder och dina medarbetare.
Säkerhet och riskhantering
Så här säkerställer vi datasäkerhet från start till mål:
Organisationssäkerhet
Vårt engagemang för säkerhet och sekretess är genomgående i hela företaget och återspeglas i vår informationssäkerhetspolicy samt våra processer och rutiner. Alla våra anställda får säkerhets- och sekretessutbildning, och där det är relevant, ytterligare specialutbildning för deras specifika arbete. Åtkomst är strikt begränsad till relevanta personer och granskas regelbundet.
Säkerhet i molnet
- Teknisk säkerhet och nätverkssäkerhet – för att förhindra att data fångas upp säkras all trafik med branschstandardprotokoll, som SSL/TLS och HTTPS. Systemsäkerheten baseras på logiska autentiserings- och auktoriseringsmekanismer, medan tillståndskänslig brandväggsteknik säkerställer att endast legitima data tar sig in i tjänstemiljön.
- Datasäkerhet – kunddata som transporteras eller är vilande skyddas av kryptering.
- Dataseparation – Unit4 säkerställer att alla kunder har en egen, säker databas. Du kan vara säker på att dina data aldrig delas med andra.
- Hotövervakning – olika övervakningsverktyg används för att upptäcka och förhindra skadliga händelser, hot och intrångsförsök.
Programsäkerhet
Alla Unit4 ERP-, FP&A- och HCM-applikationer har etablerade säkerhetsfunktioner, processer och protokoll, till exempel:
- Endast programåtkomst – användare som arbetar i programmet har inte direkt åtkomst till underliggande affärslogik och databasnivåer.
- Behörigheter på användar-/rollnivå – avancerad detaljerad behörighet (visa, redigera, uppdatera, radera) kan definieras antingen av användare eller roll och hanteras helt av dig.
- Behörigheter på datanivå – i en definierad uppsättning användar-/rollbehörigheter möjliggör Unit4-applikationer detaljerad datafiltrering.
- Designsäkerhet – säkerhet implementeras i den tydligt definierade livscykeln för säker programvaruutveckling (SSDLC) för att säkerställa att ändringar och versioner av vår programvara hanteras på ett säkert och kontrollerat sätt.
Säkerhetskopiering och katastrofåterställning
I händelse av att tjänsten skulle vara otillgänglig, även vid en eventuell datacenterkrasch, kan vi enkelt återställa tjänsterna i det sekundära datacentret. Denna procedur testas årligen för att säkerställa att vi uppfyller servicenivåavtalen enligt vad vi lovat våra kunder.
Datacenter
Unit4 tillämpar endast betrodda och certifierade datacenter, vilket innebär implementering av en omfattande uppsättning miljökontroller för att säkerställa fysisk säkerhet och hög tillgänglighet.
Microsoft Azure
Microsoft Azure strävar efter att tillhandahålla högsta möjliga nivå gällande förtroende, transparens och efterlevnad av regler och bestämmelser – med fler efterlevnadsalternativ än någon annan molntjänstleverantör
Conapto
Conapto tillhandahåller skalbar, säker och hållbar samlokalisering av datacenter samt den molnanslutning som krävs för att producera och leverera digitala tjänster i hybrida IT-miljöer i Norden.
Sekretess på Unit4
Datasekretess är mycket viktigt i dagens sammankopplade värld. För att säkerställa att dina uppgifter alltid är i säkra händer kontrollerar Unit4 åtkomsträttigheter, begränsar informationsdelning och följer datasekretessbestämmelser och internationella lagar. Våra dataskyddsinitiativ omfattar fysisk säkerhet och förstklassig åtkomsthantering.
Regelefterlevnad
Unit4 upprätthåller en stark verksamhet som bygger på höga branschstandarder och som följer de senaste efterlevnads- och myndighetskraven. Vårt företag har olika certifieringar. Se vilka standarder som gäller i tjänstebeskrivningen för din produkt.
SOC-1 typ II
I den här rapporten bekräftas att Unit4 har lämpliga kontroller och processer på plats för att skydda kunddata. Den fokuserar särskilt på effektiviteten hos interna kontroller som påverkar kundens finansiella rapportering.
SOC-2 typ II
I den här rapporten utvärderas hur väl Unit4 skyddar kunddata med särskilt fokus på de fem principerna för betrodda tjänster: säkerhet, tillgänglighet, behandling av integritet, konfidentialitet och sekretess.
ISO/IEC 27001:2013, informationssäkerhets-hantering
Säkerhetsstandard med riktlinjer för att upprätta, implementera, underhålla och kontinuerligt förbättra ISMS-system (informationssäkerhetshantering).
ISO/IEC 27017:2015, informationssäkerhets-hantering
Denna standard tillhandahåller riktlinjer för informationssäkerhetshanteringssystem i samband med molnbaserad databehandling.
Cybergrunder
Denna certifiering hjälper Unit4 att skydda mot de vanligaste cyberhoten och visar på vårt engagemang för cybersäkerhet.
ISO 9001:2015, kvalitetshantering
Denna standard tillhandahåller krav gällande kontinuerlig förbättring och kvalitetshantering.