📍 Mød os på Wind Europe 2026 — Stand: 9-D46
Sikkerhed & tillid

Bygget til enterprise. Designet til at skabe tillid.

Vindenergioperatører håndterer sikkerhedskritiske og kommercielt følsomme data. Collabaro behandler sikkerhed som et fundament, ikke en funktion — med kontroller, certificeringer og praksisser, der opfylder selv de mest krævende indkøbskrav.

AES-256
Kryptering i hvile
TLS 1.2+
Kryptering i transit
99,9 %
Oppetids-SLA
ISO 27001
Afventer revision
Dataopbevaring

Dine data, hvor du har brug for dem.

Collabaro anvender som standard EU-hostet infrastruktur med dataopbevaring tilpasset dine regulatoriske og kontraktmæssige krav efter anmodning.

Standard

EU-dataopbevaring

Alle kundedata opbevares og behandles som standard inden for Den Europæiske Union — i overensstemmelse med de forventninger til datasouverænitet, som europæiske vindenergioperatører og OEM-producenter har.

  • Data i hvile og transit forlader som standard aldrig EU
  • Geo-redundante sikkerhedskopier inden for EU's grænser
  • Infrastruktur-SLA understøttet af 99,99 % cloud-oppetidsgarantier
  • Daglige automatiske sikkerhedskopier med point-in-time-gendannelse
Tilgængelig efter anmodning

Tilpasset dataopbevaring

For operatører med specifikke kontraktmæssige, regulatoriske eller jurisdiktionsmæssige krav kan dataopbevaring konfigureres til din foretrukne region. Fortæl os om dine krav under onboarding.

  • Regionsvalg for at opfylde lokale compliancekrav
  • Understøtter multinationale operatørpolitikker
  • Dokumenterede dataflow-kort tilgængelige efter anmodning
  • DPA (databehandleraftale) leveres som standard
Drøft krav →
Kryptering & infrastruktur

Sikret i hvert lag.

Collabaro anvender kryptering i hele datalivscyklussen — fra det øjeblik en tekniker indsender en timeseddel til langtidsarkivlagring.

Kryptering i hvile

Alle data lagret på disk er krypteret med AES-256 — den samme standard, som anvendes af finansielle institutioner og statslige myndigheder. Krypteringsnøgler administreres uafhængigt af de data, de beskytter.

Kryptering i transit

Al kommunikation mellem Collabaro-klienter (web og mobil) og vores servere bruger TLS 1.2 eller nyere. Ældre protokoller er deaktiveret. HTTP-anmodninger omdirigeres automatisk til HTTPS.

Infrastrukturbeskyttelse

Vores cloudinfrastruktur er konfigureret og løbende overvåget i henhold til CIS (Center for Internet Security) Benchmark-standarderne. Afvigelser fra baseline opdages og afhjælpes automatisk.

Oppetid & robusthed

Collabaro leverer en oppetids-SLA på 99,9 %, understøttet af cloudinfrastruktur med et månedligt oppetidsløfte på 99,99 %. Automatiske sundhedstjek og redundans på tværs af tilgængelighedszoner sikrer kontinuitet for feltteams på afsidesliggende lokationer.

Sikkerhedskopi & gendannelse

Kundedata sikkerhedskopieres dagligt med geo-redundante kopier lagret inden for samme region. Point-in-time-gendannelse giver mulighed for at gendanne til ethvert tidspunkt inden for opbevaringsvinduet. Gendannelsesprocedurer afprøves regelmæssigt.

Sikkerhedsovervågning

Vores infrastruktur overvåges døgnet rundt for unormal aktivitet. Automatiserede advarsler, logaggregering og hændelseshåndteringsprocedurer er på plads for hurtigt at opdage og inddæmme trusler.

Adgangskontrol

Mindste rettighed. Altid.

Adgang til Collabaros systemer — både produktet og den underliggende infrastruktur — styres efter princippet om mindste rettighed. Brugere og tjenester har kun de tilladelser, de har brug for til at udføre deres specifikke funktion, intet mere.

Produktadgangskontrol

Collabaro inkluderer rollebaseret adgangskontrol (RBAC), så dine administratorer kan håndhæve det rette synlighedsniveau for hver bruger — projektledere, felteknikere, økonomiansvarlige og skrivebeskyttede klientkontakter ser kun det, de har brug for.

  • Konfigurerbare roller pr. bruger og pr. projekt
  • Revisionslog over alle brugerhandlinger til compliancegennemgang
  • To-faktor-godkendelse (2FA) tilgængelig på Collabaro Desk
  • Tvungen gen-godkendelse ved følsomme operationer
  • Sessionstimeouts med konfigurerbare inaktivitetstærskler

Infrastrukturadgangskontrol

Adgang til produktionsinfrastruktur er begrænset til navngivne ingeniører med et dokumenteret forretningsmæssigt behov. Al adgang godkendes via multifaktorgodkendelse (MFA), og adgangsrettigheder gennemgås og roteres regelmæssigt.

  • MFA håndhævet for al privilegeret adgang
  • Ingen delte legitimationsoplysninger — individuel ansvarlighed for alle handlinger
  • Princippet om mindste rettighed gælder for alle tjenestekonti
  • Adgang tilbagekaldes øjeblikkeligt ved rolleændring eller fratrædelse
Compliance

Vi opfylder de standarder, der tæller i vindenergi.

Collabaro er bygget med compliancekravene hos enterprise-vindenergioperatører for øje — fra internationale sikkerhedsstandarder til branchespecifikke indkøbskrav.

ISO 27001 Afventer revision

Collabaro arbejder på ISO 27001-certificering — den internationalt anerkendte standard for informationssikkerhedsstyringssystemer (ISMS). Vores politikker, kontroller og risikostyringspraksisser udvikles og revideres for at opfylde denne standard.

CIS Benchmarks

Vores infrastrukturkonfiguration er tilpasset og løbende overvåget i forhold til CIS (Center for Internet Security) Benchmark-standarderne. Disse leverandørneutrale bedste praksisser udgør en målbar baseline for at hærde operativsystemer, cloudmiljøer og netværkskomponenter.

Cyber Essentials Plus Afventer revision

Collabaro forbereder sig på Cyber Essentials Plus-certificering — den britiske regerings-godkendte ordning, der demonstrerer robuste forsvar mod almindelige cybertrusler. Dette inkluderer verificerede kontroller for firewalls, sikker konfiguration, adgangsstyring, malwarebeskyttelse og patchstyring.

Sårbarhedshåndtering

Proaktiv. Ikke reaktiv.

Vi arbejder proaktivt med at identificere og afhjælpe sikkerhedssårbarheder, inden de kan udnyttes.

Penetrationstest

Collabaro gennemgår regelmæssige penetrationstests udført af uafhængige tredjepartssikkerhedsspecialister. Fund risikovurderes, afhjælpes efter alvorlighed og følges til lukning. Testrapporter er tilgængelige for enterprise-kunder under NDA.

  • Eksterne penetrationstests gennemføres regelmæssigt
  • OWASP Top 10-dækning inkluderet i omfanget
  • Kritiske og høje fund afhjælpes inden godkendelse af re-test
  • Rapporter tilgængelige for enterprise-kunder under NDA

Løbende sårbarhedshåndtering

Mellem penetrationstests vurderer automatiserede scanningsværktøjer løbende vores miljø for kendte sårbarheder. Afhængigheder overvåges for afslørede CVE'er og patches hurtigt. Kritiske sikkerhedspatches påføres inden for 24 timer.

  • Automatiseret CVE-scanning af applikationsafhængigheder
  • Kritiske patches påføres inden for 24 timer
  • Opdateringer af afhængigheder på planlagt kadence
  • Sikkerhedsrådgivninger spores og vurderes for anvendelighed
Oppetid & SLA

Pålidelighed, dine feltteams kan stole på.

Vindservicekampagner kører på stramme tidsplaner. Collabaros tilgængelighedsforpligtelser er designet til teams, der opererer i felten, ofte på afsidesliggende eller offshore-lokationer med begrænsede forbindelsesvinduer.

Serviceniveauaftale

Collabaro leverer en månedlig oppetids-SLA på 99,9 % for kerneplatformen. Planlagt vedligeholdelse planlægges uden for spidsbelastningstimer og kommunikeres i forvejen via din supportkontakt.

  • 99,9 % månedlig oppetids-SLA for Collabaro-platformen
  • Første respons- og løsningstider pr. prioritetsniveau
  • Forudgående varsel for alle planlagte vedligeholdelsesvinduet
  • SLA-kreditter gælder ved tilgængeligheds­mangler

Infrastrukturpålidelighed

Collabaro kører på enterprise-cloudinfrastruktur med et månedligt oppetidsløfte på 99,99 % på infrastrukturlaget. Multi-tilgængeligheds­zone-arkitektur betyder ingen enkelt fejlpunkt på hardware- eller netværksniveau.

  • 99,99 % månedlig oppetid på cloudinfrastrukturlaget
  • Multi-AZ-udrulning — ingen enkelt fejlpunkt
  • Automatisk failover uden manuel indgriben
  • Belastningsfordeling på tværs af redundant infrastruktur
Ansvarlig afsløring

Har du fundet en sårbarhed? Fortæl os det.

Vi byder ansvarlig afsløring fra sikkerhedsforskere velkommen. Hvis du mener, du har identificeret en sårbarhed i Collabaro, bedes du kontakte os direkte, så vi kan undersøge og reagere hurtigt.

Send sårbarhedsrapporter til security@collabaro.com. Vi bestræber os på at bekræfte alle rapporter inden for 2 arbejdsdage og give en løsningstidslinje inden for 5 arbejdsdage for bekræftede sårbarheder.

Kontakt vores sikkerhedsteam →

Sikkerhedsspørgsmål under indkøbsprocessen?

Vi udfylder gerne sikkerhedsspørgeskemaer, fremlægger resuméer af penetrationstest og drøfter dine specifikke databeskyttelseskrav med dit IT- eller complianceteam.