Tietoturva
Katettavat tuotteet ja oikeussubjektit
Tällä sivulla kuvataan LOGEXin ja siihen liittyvien oikeushenkilöiden (tai niiden kautta) toteuttamat kehittämis-, ylläpito- ja muut olennaiset (sisäiset) prosessit ja toiminnot, jotka liittyvät LOGEXin (SaaS) Financial Analytics -ratkaisujen tarjoamiseen turvallisella tavalla.
Kaikkiin alla lueteltuihin yhtiöihin viitataan yhteisesti nimellä "LOGEX":
- LOGEX BV (Alankomaat)
- LOGEX Healthcare Analytics Ltd (UK)
- LOGEX Healthcare Analytics AB (Ruotsi)
- LOGEX Oy (Suomi)
- LOGEX Solution Center s.r.o. (Tšekin tasavalta)
Tukea antava sisältö
Tietosuoja- ja tietoturvakäytännöt
Tietosuoja & GDPR
Data-analytiikkaan keskittyvänä organisaationa LOGEX toimii henkilötietojen käsittelijänä suorittaakseen analytiikkaa asiakkaidensa puolesta. LOGEX käsittelee tietoja ainoastaan laillisella perusteella, joka on määritelty GDPR-asetuksen artiklassa 6(1)(b) ("Sopimuksen täyttäminen"). LOGEX käsittelee ainoastaan asiakkaiden järjestelmistä erikseen tuotuja tietoja, eikä integroidu asiakkaiden järjestelmiin tai muokkaa niissä olevia tietoja. Tämä tarkoittaa, että asiakkaan järjestelmissä oleva data säilyy muuttumattomana ja toimii edelleenkin ensisijaisena ja ainoana oikeana tietolähteenä (single source of truth).
Toimintamme luonteen vuoksi LOGEX käsittelee henkilötietojen lisäksi myös EU:n yleisen tietosuoja-asetuksen (GDPR) mukaisia "erityisiin henkilötietoryhmiin" kuuluvia tietoja, kuten yksilön terveystietoja. Vain LOGEXin valtuutetuilla työntekijöillä sekä asiakkaidemme nimetyillä käyttäjillä on pääsy näihin tietoihin.
LOGEX on nimittänyt tietosuojavastaavan (Privacy Officer) valvomaan GDPR:n ja muiden asiankuuluvien tietosuojasäännösten noudattamista. Tietosuojavastaava työskentelee tiiviissä yhteistyössä tietosuojavastaaviemme (Data Protection Officer, DPO) kanssa. He vastaavat tietosuojahallinnon rakenteista sekä kansainvälisten ja kansallisten tietosuojasäädösten vaatimusten täyttämisestä.
Kaikki henkilötietojen käsittelyyn liittyvät kysymykset voi osoittaa paikallisille tietosuojavastaavillemme, joiden yhteistiedot löytyvät paikallisilta LOGEX-verkkosivuilta.
Tietoturvavaatimusten noudattaminen
LOGEXin asiakkaat eri puolilla maailmaa edellyttävät, että noudatamme sekä kansainvälisiä että paikallisia tietoturvavaatimuksia silloin, kun ne ovat sovellettavissa. Näiden vaatimusten täyttämiseksi LOGEXilla on seuraavat aktiiviset turvallisuussertifikaatit ja akkreditoinnit:

Kaikkiin mainittuihin sertifikaatteihin sisältyy vuosittainen (ulkoinen) auditointi ja/tai vuosittainen uudelleensertifiointi.
Alusta & teknologia
LOGEX tarjoaa sosiaali- ja terveydenhuollon analytiikkaa pilvipalveluna (Software-as-a-Service, SaaS). Tämä tarkoittaa, että koko LOGEX-sovellus toimii verkkopohjaisesti, toisin kuin aiemmin, jolloin tarvittiin paikallinen asennus asiakkaan laitteelle. Sekä asiakkaiden data että laskentalogiikka sijaitsevat pilvi-infrastruktuurissamme. Asiakkaidemme käyttäjät voivat käyttää sovellusta miltä tahansa tietokoneelta, jossa on verkkoselain (tekniset vaatimukset on kuvattu alla).
SaaS-alusta mahdollistaa tuotteidemme skaalautuvuuden ilman tukiresurssien lineaarista kasvua. Samalla varmistamme, että kaikki asiakkaat hyötyvät uusimmista ominaisuuksista ja saavat tärkeät ylläpito- ja tietoturvapäivitykset ilman viivettä.
Hosting ja infrastruktuuri
Hyödynnömme niin sanottua "cloud-agnostic" arkkitehtuuria, mikä tarkoittaa, että teknologiamme on rakennettu mahdollisimman vähäisellä riippuvuudela yksittäisistä pilvipalveluntarjoajista. Näin vältämme toimittajalukon riskin ja voimme tarvittaessa siirtää tuotteemme nopeasti pilvitoimittajalta toiselle liiketoiminnan jatkuvuuden turvaamiseksi.
Kuten seuraavassa luvussa tarkennetaan, LOGEXin tuotteita isännöidään eri pilvipalveluntarjoajilla eri maissa, sekä kansainvälisten että paikallisten kumppaneiden kautta. Käytämme eri pilvipalveluita kunnioittaaksemme paikallisia tietosuojavaatimuksia, tietojen sijaintia koskevia sääntöjä sekä alueellisia näkemuksiä. Käytämme mahdollisuuksien mukaan hyväksi todettuja, toimittajien tarjoamia ratkaisuja toimintavarmuuden ja tietoturvan takaamiseksi.

Tietojen säilytys
LOGEX tallentaa asiakastiedot asiakkaan kotimaan tai sovellettavan lainsäädännön mukaisesti vaaditussa sijainnissa. Siksi tiedot tallennetaan seuraaviin datakeskuksiin:
Alankomaat
Microsoft Azure EU-WEST
UK
Microsoft Azure UK-SOUTH.
Ruotsi
Paikallinen hosting-palveluntarjoaja (Elastx)
Suomi
Hosting-palveluntarjoaja Ruotsissa (Elastx).
LOGEX edellyttää infrastruktuurikumppaneiltaan ISO 27001 -sertifiointia ja/tai ISO 27001 -sertifioitujen palvelinkeskusten käyttöä varmistaakseen tietoturvan jatkuvuuden LOGEXin toimitusketjun keskeisissä osissa. Sen lisäksi, että tiedot tallennetaan hyvin suojattuihin tietokeskuksiin, varmistamme loogisesta näkökulmasta, että tiedot eivät koskaan poistu tietokeskuksista osana LOGEXin toimintaa. LOGEXin työntekijöillä on pääsy palvelinkeskuksessa säilytettyihin tietoihin ainoastaan suojatun etätyöpöytäyhteyden kautta.
Verkon segmentointi
Verkkoympäristömme on loogisesti ja/tai fyysisesti eroteltu toisistaan, jotta vain ne, joilla on perusteltu tarve, pääsevät käsiksi tiettyihin tietoihin tai palveluihin. Esimerkiksi toimistomme vierasverkot ja valtuutetut yritysverkot ovat erillään toisistaan, kuten myös isännöidyt yrityspalvelut (esimerkiksi O365) ja LOGEXin asiakaskäyttöön tarkoitetut sovellukset. LOGEXin sovelluksille on myös erotettu kehitys-, testaus- ja tuotantoympäristöt. Segmentoimalla verkot niiden sisältämien tietovarantojen mukaan ja rajoittamalla pääsyä eri ympäristöihin varmistamme, että luottamukselliset tiedot säilyvät luottamuksellisina.
Sovellusten vaatimukset
LOGEX-sovellukset ovat käytettävissä kaikilla nykyaikaisilla selaimilla (suositeltavina Chrome ja Microsoft Edge, Firefox tuettu parhaalla mahdollisella tavalla) suojatun HTPPS-yhteyden kautta – VPN-yhteyttä ei tarvita. Tietokoneen teknisten ominaisuuksien osalta suositellaan vähíntään 8 GB keskusmuistia, 20 Mbit internet-yhteyttä sekä Windows 10 tai 11 käyttöjärjestelmää (64-bittinen versio).
LOGEX-sovellukset toimivat niin sanottuina "single-page" -sovelluksina, joissa tiedot ladataan selaimeen vähitellen. Tämä mahdollistaa sulavan ja responsiivisen käyttökokemuksen. Verkkoyhteyden nopeus ja laitteen muistikapasiteetti vaikuttavat siihen, kuinka nopeasti suuret tietomäärät latautuvat selaimeen.
Sovellukset on suunniteltu käytettäväksi kannettavalla tietokoneella tai pöytäkoneella. Tableteilla tai mobiililaitteilla käyttöä ei suositella, sillä sovelluksia ei ole suunniteltu kosketusnäytöille.
Kehitysprosessi
LOGEX hyödyntää DevOps-menetelmää sovellustensa kehittämisessä ja ylläpidossa.
Koska LOGEXin tuotteita tarjotaan ja hostataan useissa maissa, noudatamme kehityksessä periaateta "kehitetään keskitetysti, otetaan käyttöön paikallisesti". Ohjelmistokehitystiimimme toimii Brnon Solution Centerissä Tšekeissä, ja se koostuu muun muassa backend-kehittäjistä, tietokantakehittäjistä, frontend-kehittäjistä, UX/UI-suunnittelijoista, järjestelmäanalyytikoista, scrum mastereista ja testiautomaation asiantuntijoista.

LOGEX-ohjelmistoja kehitetään järjestelmällisen ohjelmistokehityksen elinkaarimallin (Software Development Lifecycle, SDLC) mukaisesti. Tämä tarkoittaa, että koko ohjelmiston elinkaaren ajan sovelletaan selkeitä vaatimuksia ja parhaita käytäntöjä, ja kehitystyötä ohjaavat laadunvarmistuksen tarkastuspisteet. Kaikki muutokset, uudet ominaisuudet, parannukset ja korjaukset toteutetaan Scrum-menetelmää hyödyntäen kahden viikon sprinttijaksoissa.
Kehitystyön jälkeen sovellukset otetaan käyttöön paikallisissa infrastruktuureissa hyväksymisestausta ja lopullista tuotantoon siirtoa varten.

Muutosten hallinta
Kaikki LOGEXin sovelluksiin ja infrastruktuuriin tehtävät muutokset hallitaan ja dokumentoidaan keskitetyn tiketti- ja dokumentointialustan (Atlassian) kautta. Alusta mahdollistaa muun muassa (koodin) muutosten tarkastelun ja hyväksymisen ennen tuotantoon viemistä. Näin muutokset voidaan toteuttaa läpinäkyvästi ja jäljitettävästi.
Tietoturva
Tietoturvallisuuden hallintajärjestelmä (ISMS)
LOGEX on suunnitellut ja ottanut käyttöön tietoturvan hallintajärjestelmän (Information Security Management System, ISMS), joka muodostuu vastuualueista, tavoitteista, sovituista toimintatavoista sekä teknologisista ja toiminnallisista turvakontrolleista. ISMS:n tavoitteena on hallita tietoturvariskejä tehokkaasti koko organisaation tasolla. ISMS:ää hallinnoidaan keskitetysti, ja se kattaa kaikki aiemmin mainitut konserniyhtiöt. Tietoturvajärjestelmämme on suunniteltu, toteutettu, sertifioitu ja auditoitu vuosittain ISO 27001- ja NEN 7510 -standardien mukaisesti.
Tietoturvatestaus (koodin tarkistus, haavoittuvuusskannaus ja penetraatiotestaus)
LOGEXin sovellukset ja infrastruktuuri testataan ulkoisten penetraatiotestien avulla vähintään kerran vuodessa. Ulkoisten tietoturvatestaustoimien lisäksi käytössä on kattava testausstrategia, joka kattaa koko ohjelmistokehityksen elinkaaren. Testaamme säännöllisesti (tunnettuja) haavoittuvuuksia ja ohjelmistojen heikkouksia käyttämällä kolmansien osapuolien tai yhteisön kehittämiä työkaluja staattiseen koodianalyysiin, ohjelmistokomponenttien analyysiin ja haavoittuvuuksien skannaukseen. Näiden testaustoimien sisällyttäminen kehitysprosessiimme mahdollistaa:
-
itse kehitettyyn ohjelmistoon mahdollisesti jääneiden virheiden ja heikkouksien tunnistamisen ja poistamisen jo koodausvaiheessa
-
kolmannen osapuolen tai avoimen lähdekoodin komponenttien tuomien tunnettujen haavoittuvuuksien havaitsemisen ja korjaamisen
-
tuotantojärjestelmien haavoittuvuuksien jatkuvan seurannan ja poistamisen.
Tietoturvapoikkeamien hallinta
Tietoturvapoikkeamia pidetään mahdollisuutena kehittää toimintaamme. Siksi LOGEX kannustaa työntekijöitään ilmoittamaan kaikista tapauksista – riippumatta niiden vakavuudesta, aiheuttajasta tai siitä, onko tilanteesta aiheutunut haittaa. Kaikki LOGEXin työntekijät kantavat vastuuta organisaation tietoturvasta, ja poikkeamien raportointi on olennainen osa tätä vastuuta.
Ttietoturvapoikkeamie tai tietovuodon sattuessa noudatetaan ennalta määriteltyä toimintamallia (Incident Response Procedure), jonka vaiheet ovat:
-
Poikkeaman tunnistaminen ja luokittelu
-
Vahinkojen rajaaminen ja tilanteen selvittäminen
-
Korjaavat toimenpiteet ja palautuminen
-
Tarvittaessa viestintä asianosaisten suuntaan
-
Tapahtuman dokumentointi, juurisyyn analysointi ja arviointi
Kaikki poikkeamat kirjataan keskitetysti läpinäkyvyyden ja jäljitettävyyden takaamiseksi.
Salaus
Kaikki yhteydet LOGEXin tuotteisiin on salattu TLS v1.2 -protokollalla ja vahvoilla salausalgoritmeilla.
Tiedot salataan myös lepotilassa (at rest) datakeskuksen levyjen salauksella (AES-256).
Salasanat hallinnoidaan keskitetyn tunnistautumisalustan (Auth0) kautta ja suojataan bcrypt-algoritmilla, joka lisää suolan ja tiivistää salasanat turvallisesti.
Keskitetty lokitus ja valvonta
LOGEX kirjaa tapahtumat keskitetysti eri ympäristöissä/infrastruktuureissa, joissa LOGEX-tuotteita käytetään. Näihin sisältyvät mm. käyttäjähallintaan liittyvät tapahtumat (esim. käyttäjien luonti, muokkaus ja poisto), kirjautumisyritykset ja käyttäjien toiminnot sovelluksissa. Lokitietoja valvotaan poikkeavuuksien ja mahdollisten tietoturvauhkien varalta.

Identiteetin- ja pääsynhallinta
Käyttäjän todennus
LOGEX suosittelee asiakkaita käyttämään omaa identiteetin hallintaratkaisua (esimerkiksi Open ID Connect tai SAML) käyttäjän todennuskeinona aina kuin mahdollista. Lisäksi kannustamme Single Sign-On (SSO) -kirjautumisen käyttöön, jotta käyttäjät voivat kirjautua LOGEXin sovelluksiin saumattomasti.
Jos asiakkaan identiteetin tarjoajaa ei voida integroida, LOGEX luo käyttäjille yksilölliset käyttäjätunnukset, jotka koostuvat käyttäjän työsähköpostiosoitteesta ja salasanasta. Salasanoille asetetaan minimivaatimuksia pituuden ja monimutkaisuuden suhteen, jotta ne ovat riittävän turvallisia. Käyttäjiltä vaaditaan lisäksi monivaiheinen todennus (Multi-Factor Authentication, MFA) kirjautumisen yhteydessä, mikä tarkoittaa, että käyttäjätunnuksen ja salasanan lisäksi tarvitaan toinen todennusmuoto (esimerkiksi Microsoft Authenticator -sovellus).
LOGEXin käyttämä keskitetty tunnistautumisalusta (Auth0) tarjoaa lisäsuojauksia käyttäjätileille, mukaan lukien:
-
Brute-force-suojaus, joka rajoittaa virheellisten salasanojen peräkkäistä syöttämistä
-
IP-throttling-suojaus, joka estää IP-osoitteita, joista tehdään epätavallisen suuri määrä kirjautumisyrityksiä lyhyessä ajassa.
Käyttäjäoikeuksien hallinta
LOGEX käyttää roolipohjaista käyttöoikeusmallia (Role-Based Access Control, RBAC), jossa käyttäjille tai käyttäjäryhmille myönnetään pääsyoikeudet organisaatioroolinsa perusteella. Tämä malli koskee sekä LOGEXin sisäisiä käyttäjiä että asiakkaiden käyttäjiä.
Varmistaaksemme käyttöoikeuksien asianmukaisen hallinnan, tarkastamme säännöllisesti käyttöoikeusryhmiä ja päivitämme niitä tarvittaessa. Samoin pyydämme asiakkaitamme tarkistamaan oman käyttäjäkuntansa ja siihen liittyvät käyttöoikeudet, jotta ne pysyvät ajan tasalla.
Saatavuus ja varmuuskopiot
Saatavuus
LOGEXillä on käytössä palautusmekanismit, joiden avulla voimme tarvittaessa paitsi palauttaa tietoja, myös rakentaa koko infrastruktuurimme uudelleen.
Kaikki infrastruktuurimme on määritelty koodina (Infrastructure as Code), mikä mahdollistaa infrastruktuurin yhdenmukaisen käyttöönoton eri sijainneissa ja pilvipalveluntarjoajilla. Tämä tukee SaaS-ratkaisujemme skaalautuvuutta eri maissa ja mahdollistaa nopean uudelleenkäyttöönoton toisessa datakeskuksessa katastrofitilanteessa.
Olemme määritelleet järjestelmillemme palautuspiste- ja palautusaikatavoitteet (Recovery Point Objective ja Recovery Time Objective), joiden avulla pyritään minimoimaan palveluiden käyttökatkokset ja varmistamaan ratkaisuimme saatavuus.
Varmuuskopiot
Sekä oman että asiakkaidemme liiketoiminnan jatkuvuuden turvaamiseksi olemme ottaneet käyttöön kattavan varmuuskopiointisuunnitelman. Sovellusten tietokannoista tehdään täydelliset varmuuskopiot kerran viikossa, differentaaliset (muutoksia sisältävät) varmuuskopiot päivittäin ja transaktiolokit varmuuskopioidaan 15 minuutin välein.
Varmuuskopioita säilytetään neljän viikon ajan. Pilvipalveluntarjoajasta riippumatta edellytämme, että kaikki varmuuskopiot tallennetaan salattuina (AES-256 -salausalgoritmia käyttäen).
Selkeyttä ja hallintaa parempien päätösten tekemiseen.
Onko sinulla kysyttävää tai kaipaatko neuvoja datapohjaisten tietojen hyödyntämisestä parempaan talousanalytiikkaan? Anna asiantuntijoidemme auttaa.
Vastaamme arkisin 48 tunnin sisällä.
