Servicemeddelelse: Vi oplever problemer med serveren i øjeblikket - Vores udbyder er på sagen.

IT-sikkerhedsprocedurer hos OnlinePOS A/S

OnlinePOS A/S prioriterer IT-sikkerhed som en af virksomhedens højeste forpligtelser i bestræbelserne på at beskytte kundedata, sikre systemstabilitet og imødekomme moderne trusler i et konstant foranderligt digitalt landskab. Vores sikkerhedsstrategi bygger på tre centrale søjler: proaktiv risikohåndtering, kontinuerlig ekstern testning samt certificeret og stabil hostinginfrastruktur.

Gennemgribende Sikkerhedsrevision

OnlinePOS har gennemført en omfattende og ressourcekrævende sikkerhedsrevision på tværs af hele organisationen. Formålet har været at identificere potentielle sårbarheder og risici i både vores interne og eksterne systemer. Denne indsats har dannet grundlag for udviklingen af en styrket sikkerhedspolitik samt implementering af flere nye tekniske og organisatoriske foranstaltninger.

Løbende Hacking og Sårbarhedstest

For løbende at afprøve robustheden i vores systemer, har OnlinePOS indgået en samarbejdsaftale med nogle af Danmarks førende eksperter inden for hacking. Disse specialister forsøger et par gange om måneden at simulere realistiske hackerangreb mod vores infrastruktur. Formålet er at identificere nye trusler og potentielle sårbarheder, før de kan udnyttes af ondsindede aktører.
Efter hver test udarbejdes der en detaljeret rapport med fundne problemer og anbefalinger, som gennemgås og adresseres straks af vores interne IT-team.

Hosting hos ISAE 3402-certificeret leverandør

OnlinePOS anvender Sentia IT som hostingpartner. Sentia er ISAE 3402-certificeret, hvilket dokumenterer deres høje standarder inden for drifts- og informationssikkerhed. Denne certificering sikrer blandt andet:

 

Struktureret kontrol med driftsmiljøet
Høj grad af systemtilgængelighed (nær 100 % oppetid)
Dokumenterede og kontrollerede processer for sikkerhed og hændelseshåndtering

 

Hostingløsningen hos Sentia sikrer desuden, at data håndteres i overensstemmelse med gældende GDPR-regler og med fokus på både fysisk og netværksmæssig sikkerhed.

 

Efter hver test udarbejdes der en detaljeret rapport med fundne problemer og anbefalinger, som gennemgås og adresseres straks af vores interne IT-team.