Säkerhet och IIoT

Version 1.1

Trygghet och säkerhet

Version 1.1

 

Säkerhetsåtgärder hos vår serverleverantör och serverinstallation

1. HTTPS-skydd

För att säkerställa en säker kommunikation skyddas all dataöverföring mellan användarens enheter och vår plattform med HTTPS (Hypertext Transfer Protocol Secure). Detta innebär att alla uppgifter krypteras, vilket förhindrar obehörig åtkomst och avlyssning av känslig information.

2. Loggning och lagring

Vi för omfattande loggar över alla användares förfrågningar och interaktioner med vår plattform. Dessa loggar sparas i 14 dagar, vilket hjälper oss att spåra och analysera användaraktivitet, felsöka problem och utreda säkerhetsincidenter.

3. Utredning av onormal trafik

Vårt säkerhetsteam övervakar ständigt trafiken på vår plattform. När onormal eller misstänkt aktivitet upptäcks utlöser våra automatiserade system varningar och våra experter svarar omedelbart.

4. Tillgång till privat nätverk

Alla databaser och lagringssystem drivs i ett privat nätverk och är endast tillgängliga för de servrar som behövs. Detta säkerställer skydd mot obehörig åtkomst.

5. Daglig säkerhetskopiering med extern lagring

Vi säkerställer dataintegriteten genom att ta dagliga säkerhetskopior som krypteras och lagras i flera geografiskt åtskilda datacenter för att garantera datatillgänglighet vid oförutsedda incidenter.

6. SSL-kryptering av dataöverföring

All kommunikation mellan våra lagringsservrar, inklusive säkerhetskopior, skyddas med SSL-kryptering (Secure Sockets Layer), vilket förhindrar avlyssning under överföringen.

7. Skydd mot brute-force- och DDoS-attacker

Vi använder avancerade säkerhetsåtgärder för att förhindra brute-force-attacker och DDoS-attacker genom att analysera trafik, begränsa åtkomsthastigheter och implementera effektiva åtkomstkontroller.

 

Säkerhetsåtgärder hos vår telekommunikationsleverantör

1. Säkerhet i nätverk

Vår telekomleverantör använder omfattande nätverkssäkerhetsåtgärder, t.ex. brandväggskonfigurationer och system för upptäckt och förebyggande av intrång (IDS/IPS).

2. Kryptering av data

All data som skickas mellan tjänsterna och användarens enheter skyddas med krypteringsprotokoll som TLS (Transport Layer Security).

3. Kontroll av åtkomst

För att förhindra obehörig åtkomst använder vår leverantör strikta åtkomstkontroller, inklusive användarautentisering, rättighetshantering och kontinuerlig övervakning.

4. Redundans och hög tillgänglighet

Leverantören har redundanta system och datacenter för att säkerställa hög upptid, även vid hårdvarufel eller andra oförutsedda incidenter.

5. Hantering av säkerhetsincidenter

Vår telekomleverantör har en väldefinierad process för att snabbt identifiera och åtgärda säkerhetsincidenter.

6. Efterlevnad av lagstiftning

Leverantören säkerställer efterlevnad av relevanta säkerhets- och dataskyddsbestämmelser för att garantera laglig behandling av användardata.

7 Penetrationstest

Regelbundna penetrationstester genomförs för att upptäcka och täppa till säkerhetsluckor innan de kan utnyttjas av illasinnade aktörer.

Säkerhetsåtgärder i GSMCLOUD-hårdvara

 

1. Stabilitet i hårdvaran

Vår hårdvara startas om automatiskt om anslutningen bryts eller om data inte tas emot inom rätt tidsram, vilket ger maximal drifttid.

2. Automatisk sökning efter en ny leverantör

Om det inte finns någon anslutning till den föredragna leverantören kommer hårdvaran automatiskt att söka efter en ny anslutning för att säkerställa snabbare återanslutning.

3. Säker VPN-anslutning

Data från vår hårdvara skyddas av en VPN-tunnel via OpenVPN, vilket säkerställer att data inte kan fångas upp, kopieras eller omdirigeras.

4. Kontrollsummor för protokoll

All data valideras med kontrollsummor för att säkerställa att den kommer fram korrekt och utan fel.

5. Meddelande om strömavbrott

Vår hårdvara skickar omedelbart en varning till servern i händelse av strömavbrott, så att systemet alltid är uppdaterat om enhetens status.

6. Övervakning av ingångar

Hårdvaran skickar flera korta pulser per sekund till ingången för att säkerställa korrekt statusavkänning.