Sikkerhet, sikkerhetskopiering og redundans
Vi er en av få tjenesteleverandører til Sverige som er registrert for databeskyttelse i flere land, inkludert Storbritannias Information Commissioner's Office (registreringsnummer: ZA246885), slik at kundene våre ikke bare er beskyttet av svenske lover om personvern, men også av langt strengere europeiske lover. Vår infrastruktur er fullt ut PCI DSS- og HIPAA-kompatibel, noe som betyr at kundene kan lagre betalings- og helseopplysninger på våre servere. Andre tar betalt for dette eller hevder å være kompatible uten noen form for sertifisering eller tredjepartsrevisjon.
Proaktiv sikkerhet
Vi har et dedikert team av ingeniører med hovedoppgave å finne sårbarheter i vår infrastruktur, WordPress, populære utvidelser, kunders nettsider og applikasjoner. Når vi finner en sårbarhet, varsler vi relevante parter slik at de kan oppdatere, men fordi det ofte tar måneder før en fiks slippes (og millioner av nettsider forblir sårbare), oppdaterer vi våre servere og kunders nettsider umiddelbart for å minimere risikoen. Siden WordPress-oppdateringer ofte ødelegger nettsider, retter våre sikkerhetsfiks bare nødvendige punkter og sørger for at nettsiden fortsatt fungerer slik at du slipper bekymring for oppdateringer.
Vi har også et eget sikkerhetssystem som hindrer de fleste former for brute force-angrep. Laster en kunde opp en utvidelse med skadevare, har vi mekanismer som gjør det svært vanskelig for andre å utnytte dette eller få kontroll over nettstedet, takket være vårt autentiseringssystem. Alle hostingleverandører hevder å være sikre, men ingen har vår tekniske kapasitet, ingen går så langt for å beskytte sine kunder, og ingen har vist samme resultater som oss.
Sikkerhet basert på sunn fornuft
Det har blitt vanlig å høre om selskaper som utsettes for datainnbrudd og lekkasjer. Selv om det ikke er mulig å være 100 % sikker, skyldes mange slike hendelser ren uaktsomhet – som manglende kryptering eller fjernaksess for enkelhets skyld. De kunne ha vært unngått, og selv om ingen er perfekte, kan alle bruke sunn fornuft. Dessverre skjer mange brudd akkurat på samme måte som hos andre selskaper for mange år siden, uten at noen gjør noe før det er for sent.
I tillegg til kontinuerlig sårbarhetssøk i infrastruktur, følger vi med på nyhetsbildet, og hvis vi ser en annen bedrift har hatt brudd, tester vi umiddelbart systemene våre for de samme eller lignende sårbarheter – og iverksetter tiltak ved behov. Vi trenger ikke oppleve et brudd selv for å ta lærdom. Vi er heller trygge enn etterpåkloke.
Sikkerhetskopiering og redundans
De fleste selskaper påstår de tar daglige sikkerhetskopier, men i praksis stemmer det ofte ikke, eller så er strategien upålitelig, og kundene får ikke vite dette før de trenger det. Når kunden ber om gjenoppretting, finnes ofte ikke backup, eller den er ødelagt. Vi tar derfor full backup av filer og databaser hver tredje time og lagrer dem svært mange steder for å alltid ha en fersk kopi tilgjengelig ved katastrofe.
Sikkerhetskopiene lagres på den fysiske serveren i RAID (flere disker har samme kopi), en kopi lagres på vårt lokale lagringsnettverk (SAN) som er en klynge av servere og disker (igjen vil flere disker ha en kopi i SAN) på den andre siden av datasenteret, og en siste kopi sendes til Amazon S3 med geografisk redundant replikering. Til dags dato har vi aldri mistet en sikkerhetskopi. Ingen andre leverandører kan gjøre eller tilby dette uten å ta flere tusen pund per måned kun for sikkerhetskopieringene.
Joe Lenihan
Next Level Personal Trainer