Säkerhet & GDPR

Säkerhet & GDPR

MOLNBASERADE

Hippocrates tjänster är molnbaserade och består i dagsläget av två servrar som sköter om de olika delarna av tjänsterna. Dels så har vi en pigg webbserver som sköter om allt som har med webbtjänsterna att göra. Till den har vi kopplat en isolerad server där databasen ligger. I och med att vi har separerat databasen från webbservern så minimerar vi riskerna för eventuella intrång i tjänsterna. Databasen är för övrigt krypterad på filnivå – vilket säkerställer att ingen obehörig skulle kunna läsa innehållet om dom kom över databasen.

All kommunikation till alla våra tjänster sker över HTTPS för att garantera en säker uppkoppling till oss. All trafik dirigeras genom cloudflare.com och deras brandväggar som försvårar det för hackare att försöka ta sig in i våra tjänster. När väl trafiken når våra servrar så har vi också brandväggar som extra skydd mot attacker på varje server. 
Datacenteret är placerade i Karlstad och inryms i lokaler som tidigare tillhört försvarsmakten. Försvaret bedriver delvis fortfarande verksamhet där, vilket medför att lokalerna övervakas dygnet runt av säkerhetsklassad och beväpnad personal.

Servrarna skyddas med miljöövervakning, kyla samt redundant elförsörjning via UPS och dieselaggregat. Samtliga vitala serverkomponenter är byggda enligt N+1 principen för att tjänsterna ska vara tillgängliga dygnet runt. 
Servrarna är anslutna till ett av europas största och kraftigaste stamnät. Genom anslutningen kan vi ge er som kund snabba svarstider och hög tillgänglighet. Anslutningen sker via fiber med redundans och geografisk diversitet (ingångar från olika geografiska positioner).

BACKUPER

Det tas fullständiga backuper på webbserver samt databasservern dagligen. Utöver detta så tas det även backuper under dagen på databasservern för att kunna återställe en transaktionslogg om något skulle gå på tok. Skulle en tjänst gå ner så rullar det igång en ny instans inom någon minut. Dessa backuper sker lokalt i nätverket där maskinerna står och vi tar även en krypterad databas backup en gång per dygn som skickas ut externt inom Sverige.