Serverinformasjon

Mediaflow drifter tjenesten på egeneid maskinvare i svenske datasentre med høyeste sikkerhetsklassifisering i henhold til MSB-beskyttelsesklasse III. Vi benytter en colocation-modell, som innebærer at vi leier plass i datasentre, men det er Mediaflows egne medarbeidere som håndterer, drifter og har tilgang til maskinvaren.

Redundans og høy tilgjengelighet

Tjenesten er bygget for høy driftssikkerhet med redundante komponenter (servere, lagring og nettverk), og vi tilbyr SLA (Service Level Agreement) med høy tilgjengelighet. Vedlikehold skjer normalt i planlagte servicevinduer, og oppdateringer utføres så langt som mulig rullerende for å minimere påvirkning.

Kryptering – i lagring og under overføring

  • Lagrede data: Filer og data lagres på krypterte disker (blant annet LUKS med 256-bits nøkler).
  • Data under overføring: All kommunikasjon skjer over TLS (HTTPS) med moderne protokoller (minst TLS 1.2, i praksis TLS 1.3+).

Logging, sporbarhet og tilgangskontroll

All tilgang til systemet loggføres for å kunne oppdage og undersøke uautorisert tilgang. Vi praktiserer least privilege for administrative rettigheter, og tilgang til produksjonsmiljøer krever sterk autentisering (MFA) og er begrenset til et fåtall roller/personer i henhold til retningslinjer.

Backup og gjenoppretting (BCP/DR)

Vi tar daglige sikkerhetskopier av filer og flere sikkerhetskopier per dag av databaser.

Backupene:

  • er krypterte og geografisk adskilt fra produksjon
  • testes gjennom gjenopprettingsøvelser kvartalsvis

Det finnes også en formell Disaster Recovery-plan (DR) med definerte mål for gjenoppretting (RTO/RPO) i henhold til SLA.

Sikkerhetsrevisjoner og testing

Vi gjennomfører jevnlige sikkerhetsrevisjoner, sårbarhetskontroller og penetrasjonstester sammen med eksterne eksperter.

Data innen EU/EØS og tydelige rutiner ved avslutning

Ordinær lagring skjer innenfor Sverige/EU/EØS, og vi arbeider med rutiner for dataportabilitet (eksport) samt dokumenterte prosesser for sletting ved avslutning i henhold til avtale/DBA.

Alternativer for dere som kunder

Vi tilbyr følgende driftsalternativer:

  • RCC (Redundant Compliant Cloud) 1 000 Mbit/s
  • RCSC (Redundant Compliant Speed Cloud) 10 000 Mbit/s
  • RCPSC (Redundant Compliant Pro-encrypted Speed Cloud) 10 000 Mbit/s

Fakta om våre datasentre

  • 99,9 prosent oppetid (SLA)
  • Redundant strømforsyning fra uavhengige UPS-er
  • Sikkerhetsklasse III (MSB III)
  • Kun Mediaflows ansatte har tilgang til servere og lagring
  • Flere lag med fysisk sikkerhet
  • Drives av 100 prosent fornybar energi
Til toppen av siden