Här följer en sammanställning av Eventfuls riktlinjer för informationssäkerhet. Dessa rutiner är utformade för att skydda både företagets och kundernas data genom en kombination av tekniska lösningar och strikta administrativa processer.
Säkerhetsarbetet på Eventful vilar på tre pelare: Tekniskt skydd, Utbildad personal och Strikta behörighetskontroller. Målet är att balansera hög säkerhet med tillgänglighet och effektivitet.
1. Grundläggande IT-säkerhet
För att skydda nätverk och enheter tillämpas följande standarder:
Intrångsskydd: Nätverket är säkrat mot obehörig åtkomst.
Enhetshantering: Endast IT-ansvarig installerar programvara och uppdateringar. Varje dator har automatiskt uppdaterat antivirusprogram.
Backup & Kontroll: Information säkras genom regelbundna backuper. IT-ansvarig utför löpande driftkontroller av alla säkerhetssystem.
Förändringshantering: Innan större tekniska förändringar genomförs upprättas alltid en riskanalys.
2. Hantering av personuppgifter (GDPR)
Eventful följer reglerna i dataskyddsförordningen (GDPR) genom:
Utbildning: All personal är utbildad i säker personuppgiftshantering.
Rutiner: Kontinuerligt uppdaterade rutiner finns för hur personuppgifter skyddas i samtliga IT-system.
3. Åtkomst och Identitetshantering
Identifiering av medarbetare sker genom strikta inloggningsrutiner för att minimera risken för dataintrång.
Flerfaktorsautentisering (MFA)
Ett absolut krav för samtliga anställda. Detta är särskilt viktigt för partneranvändare som har åtkomst till kunders miljöer, i enlighet med Microsofts säkerhetskrav.
Lösenordspolicy
Lösenord betraktas som värdehandlingar och måste uppfylla följande:
Komplexitet: Minst 8 tecken, inklusive tre av fyra kategorier (versaler, gemener, siffror, symboler).
Unicitet: Får inte vara kopplat till personinfo, ordboksord eller vara samma som privata lösenord.
Säkerhetsspärrar: Kontot låses efter 3 felaktiga försök. Efter 60 dagars inaktivitet inaktiveras användaren helt.
4. Hantering av kunders administratörskonton
Säkerheten kring kundernas miljöer är högsta prioritet. För felsökning och support används en dedikerad inloggningstjänst.
Process för åtkomst:
Behörighetsstyrning: Endast personal med rätt behörighet kan se specifika kunder i tjänsten.
Spårbarhet: För att få ut ett lösenord till ett supportkonto måste agenten ange ett giltigt ärendenummer från supportsystemet.
Loggning: Varje uthämtning av lösenord loggas centralt för att säkerställa full spårbarhet i efterhand.
Sammanfattning för kunder
Som kund hos Eventful kan du vara trygg med att:
Dina administratörsuppgifter aldrig lämnas ut obehörigt.
All åtkomst till din miljö kräver både MFA och ett aktivt supportärende.
Vår personal agerar utifrån fastställda rutiner som granskas regelbundet.
Kontrollerad 2026-03-11
Var artikeln till hjälp?
Toppen!
Tack för din feedback
Vi beklagar att det inte var till hjälp
Tack för din feedback
Feddback skickat
Vi uppskattar din feedback och uppdaterar artikeln vid behov