Sikkerhedspolitik
Sidst opdateret: 23. marts 2026
Denne sikkerhedspolitik beskriver, hvordan brightbasketco beskytter de data og systemer, der er betroet os af vores brugere, kursusdeltagere og samarbejdspartnere. Vi behandler sikkerhed som en grundlæggende del af vores drift og forpligter os til løbende at forbedre vores beskyttelsesforanstaltninger.
1. Anvendelsesområde
Denne politik gælder for alle digitale tjenester, platforme og systemer, der drives af brightbasketco, herunder vores hjemmeside, læringsplatform, administrative systemer og kommunikationskanaler. Politikken omfatter alle former for data, der behandles i forbindelse med levering af vores uddannelsestjenester.
2. Dataklassificering
Vi klassificerer de data, vi behandler, i følgende kategorier for at sikre passende beskyttelsesniveau:
2.1 Fortrolige data
Data, der identificerer enkeltpersoner direkte eller indirekte, herunder kontaktoplysninger, betalingsdata og brugerkontooplysninger. Disse data er underlagt de strengeste sikkerhedsforanstaltninger.
2.2 Interne data
Kursusindhold, interne dokumenter, forretningsprocesser og kommunikation, der ikke er beregnet til offentlig adgang. Adgang er begrænset til autoriserede medarbejdere og samarbejdspartnere.
2.3 Offentlige data
Oplysninger, der er tilgængelige for alle, herunder markedsføringsmateriale, kursusbeskrivelser og generel information på vores hjemmeside.
3. Adgangskontrol
3.1 Princippet om mindste privilegium
Adgang til systemer og data tildeles udelukkende på grundlag af arbejdsmæssigt behov. Medarbejdere og samarbejdspartnere får kun adgang til de ressourcer, der er nødvendige for at udføre deres specifikke opgaver.
3.2 Autentificering
Alle brugerkonti kræver stærke adgangskoder. Systemer med adgang til fortrolige data kræver multifaktorautentificering. Adgangskoder opbevares aldrig i klartekst og transmitteres aldrig ukrypteret.
3.3 Sessionsadministration
Inaktive sessioner afsluttes automatisk efter en defineret periode. Brugere kan til enhver tid logge ud fra alle aktive sessioner. Uautoriserede loginforsøg registreres og overvåges.
4. Kryptering
4.1 Data under transport
Al kommunikation mellem brugere og vores platforme krypteres ved hjælp af TLS-protokollen i en aktuel og sikker version. Ukrypterede forbindelser afvises eller omdirigeres automatisk til sikre forbindelser.
4.2 Data i hvile
Fortrolige data krypteres ved lagring. Krypteringsnøgler opbevares adskilt fra de krypterede data og administreres efter anerkendte standarder for nøglehåndtering.
5. Infrastruktursikkerhed
5.1 Netværkssikkerhed
Vores infrastruktur er beskyttet af firewalls, netværkssegmentering og systemer til registrering af uautoriseret aktivitet. Adgang til produktionsmiljøer er begrænset og logges.
5.2 Opdateringer og patch-administration
Operativsystemer, applikationer og afhængigheder opdateres regelmæssigt. Kritiske sikkerhedsopdateringer prioriteres og implementeres hurtigst muligt efter frigivelse.
5.3 Tredjepartsleverandører
Vi vurderer sikkerhedspraksis hos alle tredjepartsleverandører, der behandler data på vores vegne. Leverandøraftaler indeholder krav til datasikkerhed og fortrolighed.
6. Overvågning og logning
Vores systemer overvåges kontinuerligt for unormal aktivitet, sikkerhedshændelser og ydeevneproblemer. Logfiler opbevares i en defineret periode og beskyttes mod uautoriseret ændring eller sletning. Logdata anvendes udelukkende til sikkerhedsformål, fejlfinding og revisionsformål.
7. Sårbarhedshåndtering
7.1 Identifikation
Vi gennemfører regelmæssige sikkerhedsvurderinger og kontroller af vores systemer og kode. Kendte sårbarheder i anvendte komponenter overvåges løbende via offentlige sikkerhedsdatabaser.
7.2 Ansvarlig afsløring
Vi opfordrer til ansvarlig afsløring af sikkerhedssårbarheder. Hvis du opdager en potentiel sikkerhedsmæssig svaghed i vores systemer, bedes du kontakte os på info@brightbasketco.sbs inden offentliggørelse, så vi kan undersøge og afhjælpe problemet.
7.3 Afhjælpning
Bekræftede sårbarheder prioriteres og afhjælpes i overensstemmelse med deres alvorlighedsgrad. Kritiske sårbarheder behandles med højeste prioritet.
8. Hændelseshåndtering
8.1 Beredskab
Vi opretholder en dokumenteret plan for håndtering af sikkerhedshændelser. Relevante medarbejdere er uddannet i at identificere og reagere på sikkerhedshændelser.
8.2 Reaktion
Ved opdagelse af en sikkerhedshændelse iværksættes straks en undersøgelse. Berørte systemer isoleres om nødvendigt for at begrænse skaden. Hændelsen analyseres, og korrigerende foranstaltninger implementeres.
8.3 Underretning
Brugere, der er berørt af en sikkerhedshændelse med potentiel indvirkning på deres data, underrettes uden unødigt ophold. Underretningen indeholder oplysninger om hændelsens art, de berørte data og de foranstaltninger, vi har truffet.
9. Sikkerhedskopiering og gendannelse
Kritiske data sikkerhedskopieres regelmæssigt og automatisk. Sikkerhedskopier krypteres og opbevares adskilt fra produktionssystemerne. Gendannelsesprocedurer testes periodisk for at sikre, at data kan genskabes inden for acceptable tidsrammer ved et systemsvigt eller en hændelse.
10. Fysisk sikkerhed
Vores tjenester er hostet i datacentre med passende fysiske sikkerhedsforanstaltninger, herunder adgangskontrol, overvågning og redundant strømforsyning. Adgang til fysisk infrastruktur er begrænset til autoriseret personale.
11. Medarbejdersikkerhed
11.1 Oplæring
Alle medarbejdere og relevante samarbejdspartnere modtager sikkerhedsoplæring ved tiltrædelse og løbende opdatering. Oplæringen dækker sikker adfærd, genkendelse af phishing og korrekt håndtering af fortrolige data.
11.2 Fortrolighedsforpligtelser
Alle medarbejdere og samarbejdspartnere med adgang til fortrolige data er bundet af fortrolighedsforpligtelser.
11.3 Offboarding
Ved fratræden tilbagekaldes adgang til systemer og data straks. Enheder returneres og renses i overensstemmelse med vores procedurer.
12. Overholdelse og revision
Vores sikkerhedspraksis gennemgås og revideres regelmæssigt for at sikre overensstemmelse med denne politik og med gældende standarder. Interne revisioner gennemføres periodisk, og resultater dokumenteres og følges op.
13. Ændringer til denne politik
Vi forbeholder os retten til at opdatere denne sikkerhedspolitik i takt med, at vores tjenester og teknologier udvikler sig. Væsentlige ændringer kommunikeres til brugere via vores platform eller via e-mail. Den til enhver tid gældende version er tilgængelig på vores hjemmeside med angivelse af datoen for seneste opdatering.
14. Kontakt
Spørgsmål vedrørende vores sikkerhedspraksis eller denne politik kan rettes til:
| Kontaktform | Oplysninger |
|---|---|
| info@brightbasketco.sbs | |
| Telefon | +45 74 46 93 94 |
| Postadresse | Hendriksholms Blvd. 20, 2610 Rødovre, Danmark |