Säkerhet
Senast uppdaterad: 22 juli 2026
På Elsteria Digital Solutions AB är säkerhet en viktig del av hur vi utvecklar, driver och förvaltar digitala lösningar.
Vi arbetar för att skydda våra kunders webbplatser, system och information genom lämpliga tekniska och organisatoriska säkerhetsåtgärder. Vilka åtgärder som används beror på tjänstens omfattning, tekniska lösning, avtal och kundens behov.
Vårt säkerhetsarbete
Vi arbetar med säkerhet genom hela tjänstens livscykel, från planering och utveckling till lansering, drift och vidareutveckling.
Arbetet kan bland annat omfatta:
- krypterad kommunikation
- behörighetsstyrning
- säkra inloggningslösningar
- uppdatering av programvara och beroenden
- skydd mot vanliga webbrelaterade sårbarheter
- loggning och felsökning
- säkerhetskopiering
- övervakning av drift och tillgänglighet
- begränsning av åtkomst till system och personuppgifter
Krypterad kommunikation
Webbplatser och tjänster som vi levererar använder normalt HTTPS för att kryptera kommunikationen mellan användarens webbläsare och servern.
Kryptering minskar risken för att information avlyssnas eller förändras under överföringen.
Åtkomst och behörigheter
Tillgång till administrativa system, servrar och kunduppgifter begränsas till personer och leverantörer som behöver åtkomsten för att utföra sina arbetsuppgifter.
När det är tekniskt möjligt använder vi bland annat:
- individuella användarkonton
- starka lösenord
- flerfaktorsautentisering
- begränsade användarbehörigheter
- säkra anslutningsmetoder
Kunden ansvarar för att skydda sina egna inloggningsuppgifter och att informera oss om en behörighet ska ändras eller tas bort.
Uppdateringar och underhåll
Föråldrad programvara kan innebära en säkerhetsrisk. Vid tjänster där löpande underhåll ingår arbetar vi därför med att hålla relevanta system, ramverk, tillägg och beroenden uppdaterade.
Större uppdateringar kan behöva testas innan de installeras för att minska risken för kompatibilitetsproblem eller driftstörningar.
Vilket underhåll som ingår framgår av kundens avtal eller beställning.
Säkerhetskopiering
För tjänster där säkerhetskopiering ingår kan kopior av webbplatsens filer, databaser eller annan relevant information skapas med regelbundna intervall.
Säkerhetskopieringens omfattning, intervall och lagringstid kan variera beroende på tjänst och avtal.
En säkerhetskopia innebär inte en garanti för att all information alltid kan återställas. Kunden bör därför inte använda webbplatsen eller tjänsten som enda lagringsplats för verksamhetskritisk information, om detta inte uttryckligen har avtalats.
Drift och övervakning
Vi arbetar för att upptäcka och hantera tekniska problem, driftstörningar och säkerhetsrelaterade händelser.
Beroende på tjänst kan detta omfatta:
- kontroll av serverstatus
- övervakning av tillgänglighet
- granskning av felloggar
- kontroll av resursanvändning
- hantering av säkerhetsuppdateringar
- åtgärder vid misstänkt aktivitet
Ingen digital tjänst kan garanteras vara helt fri från avbrott, intrång eller andra säkerhetsincidenter.
Säker webbutveckling
Vid utveckling av webbplatser och digitala system arbetar vi för att följa etablerade principer för säker utveckling.
Det kan bland annat innebära:
- validering av användarinmatning
- skydd mot obehörig åtkomst
- säker hantering av formulär och API-anrop
- begränsning av känslig information i loggar
- skydd mot vanliga angrepp mot webbapplikationer
- separation av utvecklings- och produktionsmiljöer när det är lämpligt
- säker hantering av lösenord, nycklar och andra autentiseringsuppgifter
Personuppgifter
När vi behandlar personuppgifter arbetar vi för att tillämpa principerna i dataskyddsförordningen, GDPR.
Det innebär bland annat att personuppgifter ska:
- behandlas för tydliga och berättigade ändamål
- begränsas till vad som är nödvändigt
- skyddas mot obehörig åtkomst
- inte sparas längre än vad som behövs
- hanteras enligt kundavtal och tillämplig lagstiftning
Mer information finns i vår integritetspolicy och, när det är relevant, i vårt personuppgiftsbiträdesavtal.
AI-lösningar och externa leverantörer
Våra AI-lösningar kan använda externa plattformar, API eller molntjänster.
Innan personuppgifter, företagshemligheter eller annan känslig information behandlas i en AI-tjänst behöver tjänstens tekniska och juridiska förutsättningar bedömas.
Vi rekommenderar att kunder inte skickar känslig eller sekretessbelagd information till en AI-tjänst om detta inte uttryckligen har godkänts och reglerats.
AI-genererat innehåll kan innehålla fel och bör granskas av en människa innan det används i verksamhetskritiska sammanhang.
Underleverantörer
Vi kan använda underleverantörer för exempelvis:
- serverdrift
- molntjänster
- e-post
- domäner och DNS
- formulärhantering
- databaser
- övervakning
- AI-funktioner
- säkerhetskopiering
När en leverantör behandlar personuppgifter för vår eller kundens räkning ska behandlingen hanteras enligt tillämpliga dataskyddsregler och relevanta avtal.
Säkerhetsincidenter
Om vi upptäcker en säkerhetsincident arbetar vi för att:
- begränsa den möjliga skadan
- identifiera orsaken
- återställa berörda tjänster
- dokumentera det inträffade
- vidta åtgärder för att minska risken för upprepning
När en incident berör en kund informeras kunden utan onödigt dröjsmål när det är relevant och möjligt.
Om incidenten omfattar personuppgifter hanteras den enligt gällande dataskyddsregler och avtal.
Kundens ansvar
Säkerheten bygger på ett gemensamt ansvar mellan Elsteria, kunden och eventuella tredjepartsleverantörer.
Kunden ansvarar bland annat för att:
- använda starka och unika lösenord
- aktivera flerfaktorsautentisering när det finns
- skydda sina inloggningsuppgifter
- hålla egna enheter och system uppdaterade
- endast ge behörighet till personer som behöver den
- informera oss när användare eller behörigheter ska tas bort
- inte skicka känslig information via osäkra kanaler
- följa instruktioner och säkerhetsrekommendationer
- ha rättigheter till material och information som behandlas i tjänsten
Rapportera en säkerhetsbrist
Om du upptäcker en misstänkt säkerhetsbrist i en tjänst som drivs eller utvecklas av Elsteria ber vi dig att kontakta oss.
Beskriv gärna:
- vilken tjänst eller webbadress det gäller
- hur problemet upptäcktes
- vilka steg som krävs för att återskapa problemet
- vilken möjlig påverkan du har identifierat
- dina kontaktuppgifter
Skicka inte känsliga personuppgifter, lösenord, autentiseringsnycklar eller annan skyddsvärd information i ett vanligt e-postmeddelande.
Vi ber dig också att inte utnyttja bristen, komma åt information som inte tillhör dig, störa tjänsten eller offentliggöra information innan vi har fått möjlighet att undersöka problemet.
Begränsningar
Vi arbetar kontinuerligt för att upprätthålla en lämplig säkerhetsnivå, men inget system kan garanteras vara fullständigt säkert.
Säkerheten kan även påverkas av omständigheter utanför vår kontroll, exempelvis:
- brister hos externa leverantörer
- felaktiga kundinställningar
- stulna inloggningsuppgifter
- ouppdaterade enheter
- avbrott i internet- eller infrastrukturtjänster
- nya eller tidigare okända sårbarheter
- kvalificerade cyberangrepp
Specifika säkerhetskrav, tillgänglighetsnivåer, återställningstider eller garantier gäller endast om de uttryckligen framgår av ett skriftligt avtal.
Kontakt
Frågor om vårt säkerhetsarbete eller rapportering av en misstänkt säkerhetsbrist skickas till:
Elsteria Digital Solutions AB
Organisationsnummer: 559573-0994
E-post: kontakt@elsteria.se
Telefon: 020-899168