Sist oppdatert 19. august 2026
OpenBox benytter organisatoriske og tekniske tiltak for å beskytte tilgjengeligheten, integriteten og konfidensialiteten til data.
1. Tilgangsstyring
Tilgang gis etter arbeidsmessig behov, registreres og gjennomgås. For administrative funksjoner benyttes forsterkede autentiseringstiltak og logging.
2. Beskyttelse av data og infrastruktur
Det benyttes sikker dataoverføring, sikkerhetskopiering, oppdatering av komponenter, hendelsesovervåking og segmentering av miljøer i et omfang som er tilpasset tjenestens arkitektur.
3. Håndtering av hendelser
Mistenkelige hendelser analyseres, konsekvensene begrenses, og gjenoppretting gjennomføres etter fastsatt prosedyre. Varsler sendes innen fristene som følger av avtalen og loven.
4. Kundens ansvar
Kunden er ansvarlig for administrasjonen av egne brukere, sikre passord, tilgangsinnstillinger, lovligheten av opplastede data og beskyttelsen av egne enheter.
5. Rapportering av sårbarheter
Forskere kan konfidensielt rapportere en antatt sårbarhet til info@openbox.ooo uten offentliggjøring før en avtalt frist.
Kontakt: info@openbox.ooo