Jitterbit säkerhetsåtgärder
Senast uppdaterad: 20 februari 2026
Jitterbits grundläggande säkerhetsåtgärder för att skydda Klientdata beskrivs i detta Jitterbit Säkerhetsåtgärder Bilaga:
Översikt
Detta dokument om Jitterbits säkerhetsåtgärder (“Säkerhetsåtgärderna”) beskriver de administrativa, tekniska och fysiska skyddsåtgärder som Jitterbit implementerar för att skydda Klientdata mot obehörig åtkomst, avslöjande, ändring eller förstörelse.
Dessa säkerhetsåtgärder stöder Jitterbits skyldigheter enligt tillämpliga juridiska, regulatoriska och avtalsmässiga krav, inklusive men inte begränsat till SOC 1, SOC 2, ISO 27001, ISO 27017, ISO 27018, ISO 42001, HIPAA, GDPR, CCPA och NZISM.
Detta dokument utgör en del av Jitterbits bredare ramverk för säkerhet och integritet och hänvisas till i tillämpliga kundavtal, inklusive databehandlingsavtal (DPA) och affärspartneravtal (BAA). Om det finns en konflikt mellan dessa säkerhetsåtgärder och ett kundavtal, ska kundavtalet gälla i förhållande till dess sakfråga.
Kapitaliserade termer som inte definieras härmed har de betydelser som anges i det tillämpliga avtalet eller dokumentationen.
Integritet genom design och integritet som standard
Integritet genom design
Jitterbit införlivar integritets- och dataskyddsåtgärder under hela livscykeln för sina produkter och tjänster, inklusive interna projekt, programvaruutveckling, infrastrukturdesign och IT-drift.
Integritet som standard
Jitterbit produkter och tjänster är som standard konfigurerade med integritetsskyddande inställningar. Personuppgifter samlas in, behandlas och lagras endast i den utsträckning som krävs för att tillhandahålla tjänsten, uppfylla avtalsförpliktelser och tillgodose lagliga och regulatoriska krav.
1. Klientdataåtkomst och hantering
1.1 Klienter kontrollerar åtkomsten till sina Jitterbit-konton genom användaridentiteter, rollbaserade åtkomstkontroller och multifaktorautentisering.
Jitterbit-personal får inte komma åt okrypterad klientdata om inte kunden uttryckligen har godkänt det för support, felsökning eller driftändamål.
1.3 Jitterbit behandlar Kunddata enbart på kundens instruktioner, i den utsträckning som krävs för att tillhandahålla, underhålla och supporta Jitterbit-applikationen i enlighet med tillämpligt avtal.
1.4 Klientapplikation och projektmetadata som genereras av Jitterbit-applikationen finns endast inom den geografiska region från vilken den härstammar (NA, EMEA eller APAC), om inte annat avtalats skriftligen.
1.5 Jitterbit upprätthåller dokumenterade dataflödesdiagram som beskriver hur klientdata flödar genom Jitterbit-applikationen och tillhandahåller sådana diagram vid rimlig begäran.
2. Logisk separation av klientdata
Jitterbit upprätthåller logisk separation av klientdata genom lager av tekniska kontroller, inklusive:
- Segmenterade databasarkitekturer med separata scheman
- Betrodda och autentiserade tjänst-till-tjänst-anslutningar
- Kryptering av känsliga data
- Logiska filtreringslager mellan hyresgäster och delade resurser
- Åtkomstkontrollmekanismer för att begränsa datatillgång baserat på identitet och roll
3. Hantering av åtkomst till applikationsinfrastruktur
3.1 Åtkomst till system och infrastruktur som stöder Jitterbit-applikationen är begränsad till auktoriserad personal baserat på arbetsuppgifter och principen om minsta möjliga privilegier.
3.2 Åtkomst till system- och applikationsloggar är begränsad till behörig personal för operativt stöd, felsökning och säkerhetsövervakning.
3.3 Administrativ åtkomst kräver unika användaruppgifter, stark autentisering och multifaktorautentisering över säkra anslutningar.
3.4 Server- och infrastruktur-lösenordsstandarder uppfyller eller överträffar erkända branschstandarder.
3.5 Åtkomsträttigheter återkallas eller justeras omedelbart vid personalavslut eller rolländring.
3.6 Användaråtkomst till produktionsinfrastruktur granskas periodiskt.
3.7 Åtkomstförsök och administrativa åtgärder loggas och övervakas.
3.8 Nätverksåtkomst begränsas med säkerhetsgruppkonfigurationer som nekar all åtkomst som standard.
3.9 Brandväggar och nätverkssegmenteringskontroller används för att begränsa inkommande och utgående trafik.
3.10 Intrångsdetekterings- och övervakningsverktyg används för att upptäcka misstänkt eller avvikande aktivitet.
4. Riskhantering
4.1 Jitterbit upprätthåller ett formellt ramverk för riskhantering som är anpassat till erkända ramverk, såsom NIST.
4.2 Tekniska och icke-tekniska riskbedömningar genomförs under hela året, inklusive automatiserade skanningar, interna granskningar samt tredjepartsbedömningar och penetreringstester.
4.3 Bedömningsresultaten granskas av säkerhets- och integritetsledningen och följs upp genom definierade processer för åtgärder.
4.4 Identifierade risker prioriteras och hanteras med hjälp av riskbaserade åtgärdsstrategier.
4.5 Källor för hotintelligens övervakas för att identifiera nya hot och sårbarheter.
5. Sårbarhetsskanning och penetrationstestning
5.1 Automatiska sårbarhetsskanningar utförs regelbundet på system som stöder Jitterbit-applikationen.
5.2 Upptäckta sårbarheter bedöms baserat på allvarlighetsgrad, utnyttjbarhet och affärspåverkan.
5.3 Sårbarheter som uppfyller definierade risktröskelvärden prioriteras för åtgärder.
5.4 Oberoende tredjeparts penetrationstester genomförs minst en gång per år.
5.5 Interna säkerhetstester och kodgranskningsaktiviteter utförs regelbundet.
5.6 Säkra utvecklingsmetoder inkluderar hantering av beroenden, statisk och dynamisk testning samt spårning av åtgärder.
6. Fjärråtkomst och slutpunktssäkerhet
6.1 Administrativ åtkomst till molnmiljöer kräver säkra anslutningar och stark autentisering.
6.2 Klientdata lagras inte på anställdas lokala enheter såvida det inte uttryckligen krävs och skyddas av lämpliga kontroller.
6.3 Endpointskydd, enhetshärdning och övervakningskontroller tillämpas på Jitterbit-hanterade enheter.
7. Applikationsplats och datalagringsställning
7.1 Klientdata lagras i utsedda Jitterbit-applikationsregioner (USA, EU, APAC).
7.2 Produktionsmiljöer är arkitektoniskt utformade för att förhindra obehörig replikering mellan regioner.
7.3 Konfigurationer för katastrofåterställning respekterar krav på datalokalisering om inte annat avtalats.
8. Systemhändelseloggning och övervakning
8.1 Övervakningsverktyg samlar in händelser relaterade till infrastruktur, applikationer och säkerhet.
8.2 Loggarna är centraliserade, skyddade mot manipulation och åtkomstkontrollerade.
8.3 Lagringsperioder för loggar definieras baserat på systemets kritikalitet, regulatoriska krav och operativa behov.
9. Systemadministration, skadlig programvaruskydd och patchhantering
9.1 Systemen härdas enligt branschens bästa praxis.
Operativsystem och applikationer patchas regelbundet.
9.3 Kontroller för upptäckt och förebyggande av skadlig kod distribueras och underhålls.
9.4 Högrisk-sårbarheter prioriteras för åtgärd i enlighet med definierade tidsramar.
10. Säkerhetsträning och personalåtgärder
10.1 All personal genomgår utbildning i säkerhet och integritet vid anställning och minst årligen.
10.2 Personal erkänner ansvar för att rapportera misstänkta säkerhetsincidenter.
10.3 Periodiska medvetenhetsaktiviteter, inklusive nätfiskesimuleringar, genomförs.
10.4 Bakgrundskontroller genomförs där det är juridiskt tillåtet.
10.5 Tredje parter med tillgång till klientdata är juridiskt bundna att uppfylla Jitterbits säkerhetsstandarder.
11. Fysisk säkerhet
11.1 Jitterbit-applikationen hostas av molntjänstleverantörer som upprätthåller fysiska säkerhetskontroller och oberoende certifieringar.
11.2 Jitterbit granskar årligen relevanta tredjeparts revisionsrapporter.
12. Anmälan av säkerhetsincident
12.1 Ett säkerhetsintrång inkluderar obehörig åtkomst till eller avslöjande av klientdata, eller obehörig åtkomst till system som behandlar klientdata.
12.2 Jitterbit underrättar berörda kunder utan onödigt dröjsmål i enlighet med avtalsenliga och regulatoriska krav.
12.3 Notifieringar inkluderar relevanta detaljer om incidenten och åtgärder vidtagna som svar.
12.4 Jitterbit undersöker, hanterar och mildrar säkerhetsincidenter med hjälp av etablerade rutiner för incidenthantering.
13. Katastrofåterställning och kontinuitetsplanering
13.1 Jitterbit upprätthåller dokumenterade planer för katastrofåterställning och verksamhetskontinuitet.
13.2 Katastrofåterställningsfunktioner testas regelbundet.
13.3 Kunder ansvarar för att konfigurera sina egna backup- och strategier för flera regioner där det är tillämpligt.
14. Säkerhetskompatibilitet och säkerställande
Jitterbit upprätthåller oberoende bedömningar och certifieringar, vilka kan inkludera:
- SOC 1 och SOC 2-rapporter
- ISO 27001-certifiering (inkluderar även tilläggen ISO 27017, ISO 27018)
- ISO 42001-certifiering
- HIPAA-efterlevnad för affärspartners skyldigheter
- GDPR, CCPA, LGPD och NZISM-efterlevnadsprogram
- Oberoende penetreringstester och sårbarhetsanalyser
15. Moln- och lokal agentdistribution
15.1 Jitterbit Cloud har utformats med starka säkerhetskontroller som är aktiverade som standard.
15.2 Lokala agentdistributionsalternativ gör det möjligt för kunder att bearbeta känsliga data inom sina egna miljöer.
16. Datakryptering
16.1 Klientdata i vila krypterat med industristandard AES-krypteringsalgoritmer.
16.2 Klientdata under överföring skyddas med hjälp av säkra kommunikationsprotokoll som TLS.
17. Säkerhetskontroller för artificiell intelligens
17.1 Jitterbit tillämpar ytterligare skyddsåtgärder för AI-aktiverade funktioner och system.
17.2 AI-modeller, konfigurationer och dataset är åtkomstkontrollerade och skyddade mot obehörig modifiering eller extrahering.
17.3 AI-relaterad data klassificeras och hanteras i enlighet med Jitterbits dataskyddsstandarder.
17.4 AI-system övervakas för säkerhet, integritet och operativa anomalier.
17.5 AI-styrningsmetoder överensstämmer med framväxande standarder, inklusive ISO 42001, och betonar mänsklig tillsyn, ansvarsskyldighet och ansvarsfull användning.
17.6 AI-system använder inga kunddata för att träna LLM-modellerna.
17.7 AI-agenter och autonoma arbetsflöden
Jitterbit AI-agenter och autonoma arbetsflöden fungerar inom fastställda ramar för att säkerställa ett säkert, granskningsbart och ansvarsfullt beteende. Kunderna förblir personuppgiftsansvariga och behåller flexibiliteten att använda sina egna stora språkmodeller (LLM) eller valfria AI-leverantörer via Jitterbits anslutningsramverk. AI-agenterna omfattas av strikta kontroller av identitet, autentisering och auktorisering, där behörigheterna begränsas till de åtgärder som krävs i minsta möjliga utsträckning. All agentaktivitet loggas, övervakas och kan granskas. AI-agenterna får inte komma åt, bearbeta eller läcka ut kunddata utöver uttryckligen godkända användningsfall. Automatiserade åtgärder som utförs av AI-agenter är utformade med mänsklig övervakning, godkännandekontroller där så är lämpligt samt felsäkra mekanismer för att förhindra oavsiktliga eller skadliga resultat. AI-agenterna utvärderas kontinuerligt med avseende på säkerhet, dataintegritet och efterlevnad av Jitterbits standarder för AI-styrning, dataskydd och riskhantering.
18. Delat ansvar för modell
Säkerhet är ett delat ansvar mellan Jitterbit och dess kunder. Medan Jitterbit implementerar robusta plattformssäkerhetskontroller, är kunderna ansvariga för:
- Hantering av användaråtkomst och inloggningsuppgifter
- Konfigurera säkerhetsfunktioner inom sina konton
- Att hantera sina egna strategier för datasäkerhetskopiering och återställning