Turvallisuus, varmuuskopiot ja redundanssi
Olemme yksi harvoista Ruotsiin palveluja tarjoavista yrityksistä, jotka ovat rekisteröity tietosuojan alalla useissa maissa, mukaan lukien Ison-Britannian Information Commissioner's Office (rekisterinumero: ZA246885), joten asiakkaamme ovat suojattuja paitsi ruotsalaisella tietosuojalailla, myös paljon vahvemmilla eurooppalaisilla laeilla. Infrastruktuurimme on täysin PCI DSS- ja HIPAA-yhteensopiva, mikä tarkoittaa, että asiakkaamme voivat tallentaa maksutietoja ja terveystietoja palvelimillemme. Muut veloittavat tästä tai väittävät olevansa yhteensopivia ilman mitään sertifikaatteja tai puolueettomia tarkastuksia.
Proaktiivinen tietoturva
Meillä on omistautunut insinöörien tiimi, jonka ainoa tehtävä on löytää haavoittuvuuksia infrastruktuuristamme, WordPressistä, suosituista lisäosista sekä asiakkaiden verkkosivuista ja sovelluksista. Kun löydämme haavoittuvuuden, ilmoitamme siitä asianmukaisille tahoille, mutta koska korjauksen julkaisu voi usein kestää kuukausia (jättäen miljoonat sivustot haavoittuviksi), paikkaamme välittömästi omat palvelimemme ja asiakkaiden sivustot riskien minimoimiseksi. Koska WordPress-päivitykset usein rikkoivat sivustoja, meidän päivitykset kohdistuvat vain olennaiseen varmistaen sivuston toiminnan päivityksen jälkeen, joten voimme pitää sinut turvassa ilman huolta WordPress-päivityksistä.
Meillä on myös oma tietoturvajärjestelmä, joka estää useimmat brute force -hyökkäystavat. Jos asiakas esimerkiksi lataa haitallisen lisäosan, meillä on mekanismeja, jotka tekevät siitä erittäin vaikeaa käyttää haitalliseen toimintaan tai ottaa hallintaansa koko sivu autentikointijärjestelmämme ansiosta. Jokainen hosting-yritys väittää olevansa turvallinen, mutta kukaan muu ei pysty siihen, mihin me pystymme, tai mene yhtä pitkälle asiakkaiden suojelemisessa kuin me, eikä kenelläkään ole samanlaista näyttöä kuin meillä.
Järkiturvallisuus
Yritysten tietovuodoista kuulee nykyään jatkuvasti, ja vaikka 100 % suojaa ei ole, monet vuodot ovat johtuneet silkasta huolimattomuudesta kuten tietojen salaamattomuudesta tai etäkäytön sallimisesta helppouden vuoksi. Ne olisivat olleet ehkäistävissä. Kukaan ei ole täydellinen, mutta terveellä järjellä voidaan estää moni riski. Pahimmillaan monet vuodot tapahtuvat samalla tavalla, kuin muilla yrityksillä vuosia aiemmin – mutta mitään ei opita ennen kuin on myöhäistä.
Etsimme jatkuvasti haavoittuvuuksia infrastruktuuristamme ja seuraamme myös uutisia. Jos huomaamme toisen yrityksen kokeneen tietovuodon, testaamme heti järjestelmämme vastaavien haavoittuvuuksien varalta ja toimimme tarpeen mukaan. Emme tarvitse omaa tietovuotoa oppiaksemme muiden virheistä. Parempi olla turvassa kuin katua.
Varmuuskopiot ja redundanssi
Suurin osa yrityksistä väittää ottavansa päivittäisiä varmuuskopioita, mutta todellisuudessa näin ei tapahdu tai strategiat ovat epäluotettavia ja asiakkaat huomaavat tämän vasta ongelmatilanteessa. Palautuspyynnön kohdalla varmuuskopiot usein puuttuvat tai ovat käyttökelvottomia. Siksi otamme täydet varmuuskopiot kaikista tiedostoista ja tietokannoista kolmen tunnin välein ja säilytämme niitä useissa sijainneissa, jotta uusi kopio on aina saatavilla kriisin sattuessa.
Varmuuskopiot tallennetaan fyysiselle palvelimelle RAID-järjestelmään (useilla levyillä on sama kopio), yksi kopio tallennetaan paikalliselle tallennusverkkoomme (SAN), joka on palvelin- ja levyklusteri (jälleen useat asemat säilyttävät kopion SAN:lla) datakeskuksen toisella puolella, ja lopullinen kopio lähetetään Amazon S3:een maantieteellisesti redundantilla replikaatiolla. Tähän päivään mennessä emme ole koskaan menettäneet varmuuskopioita. Mikään muu palveluntarjoaja ei voi tehdä tai tarjota tätä ilman, että perii varmuuskopioista tuhansia puntia kuukaudessa.
Joe Lenihan
Next Level Personal Trainer