Version af 19. august 2026
OpenBox anvender organisatoriske og tekniske foranstaltninger til at beskytte tilgængeligheden, integriteten og fortroligheden af data.
1. Adgangsstyring
Adgang tildeles efter arbejdsmæssigt behov, registreres og gennemgås. Der anvendes skærpede autentificeringsforanstaltninger og logning for administrative funktioner.
2. Beskyttelse af data og infrastruktur
Der anvendes sikker dataoverførsel, sikkerhedskopiering, opdatering af komponenter, overvågning af hændelser og adskillelse af miljøer i et omfang, der svarer til tjenestens arkitektur.
3. Håndtering af hændelser
Mistænkelige hændelser analyseres, konsekvenserne begrænses, og genopretning gennemføres efter en fastlagt procedure. Underretninger sendes inden for de frister, der er fastsat i aftalen og lovgivningen.
4. Kundens ansvar
Kunden er ansvarlig for administrationen af sine brugere, adgangskodernes sikkerhed, adgangsindstillingerne, lovligheden af de uploadede data og beskyttelsen af egne enheder.
5. Indberetning af sårbarheder
Forskere kan fortroligt indberette en formodet sårbarhed til info@openbox.ooo uden offentliggørelse, indtil en aftalt frist er nået.
Kontakt: info@openbox.ooo