IT-turvallisuus

Tietoturva kaikkein arkaluonteisimmille tiedoillenne

LDB LIMS -tietoturva: Suojaus luvatonta pääsyä vastaan | Varmuuskopiointi | Käytettävyys

Suojaus luvatonta pääsyä vastaan

LDB-pilveä suojaava sovelluspalomuuri (WAF) varmistaa, että LDB-järjestelmään on mahdollista ottaa ainoastaan suojattuja yhteyksiä. Pääsyä palomuuriin ohjaa kuormantasaaja, joka jakaa saapuvat pyynnöt useille eri saatavuusalueilla sijaitseville sovelluspalvelimille ja sallii vain salatut HTTPS-yhteydet 2 048-bittisellä RSA-salauksella.

Kirjautuminen LDB-järjestelmään tapahtuu käyttäjätunnuksella, salasanalla ja lisäturvatekijällä (MFA, monivaiheinen todennus) käyttäen todennussovelluksia, kuten Google Authenticator, Microsoft Authenticator, Authy, KeePassXC jne., tai suojausavaimia, kuten YubiKey, SoloKeys, Google Titan jne. Salasanojen tiivistämiseen (hashing) käytetään Argon2id-algoritmia, jota pidetään nykytekniikan valossa murtamattomana.

LDB tukee kirjautumista pääsyavaimella (passkey). Pääsyavain on uusi salasanaton kirjautumismuoto, joka tarjoaa korkeamman tietoturvan kuin salasana ja MFA yhdessä, mahdollistaen samalla nopeamman ja vaivattomamman kirjautumisen.

Lisäksi LDB tukee kertakirjautumista (SSO). Tällöin todennuksesta vastaa identiteetintarjoaja, kuten Microsoft Azure AD, Okta jne. Näin käyttäjät voivat kirjautua LDB-järjestelmään nopeasti ja turvallisesti nykyisillä yritystunnuksillaan.

Jokainen kirjautumisyritys kirjataan lokiin IP-osoitteen ja aikaleiman kera. Mikäli järjestelmään yritetään kirjautua toistuvasti väärällä salasanalla, LDB-kirjautuminen estetään määrätyksi ajaksi.

Tiedot tallennetaan LDB-pilvessä salattuina MySQL-yhteensopivaan tietokantaan (Aurora). Jokainen LDB-instanssi käyttää omaa tietokantaa ja erillisiä tietokantatilejä, mikä tekee muiden LDB-asiakkaiden tietojen käytöstä teknisesti mahdotonta.

Kaikki tietokannat tallennetaan salattuina. Tämä estää asiattomia tahoja lukemasta tietoja tai muuttamasta niitä huomaamatta (yksittäistenkin tavujen muuttaminen tekisi koko tietokannasta lukukelvottoman).

Tietokantojen salaamiseen käytetään AES-256-GCM-salausta, joka on symmetrinen algoritmi perustuen Advanced Encryption Standardiin (AES-256) ja Galois Counter Modeen (GCM) 256-bittisellä avaimella.


Varmuuskopiointi

  • Kahdennettu tietokantaklusteri 3 saatavuusalueella
  • Sekuntikohtaiset inkrementaaliset varmuuskopiot 3 päivän ajalta
  • Päivittäiset täydelliset varmuuskopiot S3-palvelussa 7 päivän ajalta
  • Viikoittaiset varmuuskopiot S3-palvelussa toistaiseksi voimassa olevalla säilytysajalla
  • Ylimääräiset varmuuskopiot AWS:stä riippumattomassa järjestelmässä Alankomaissa Object Locking Compliance Mode -tilassa 90 päivän ajan
  • Valinnainen: automatisoitu päivittäinen varmuuskopiointi asiakkaan omissa tiloissa

LDB:n täydellinen varmuuskopiointi tehdään jatkuvasti Amazon S3 -palveluun. Asiakkaidemme täydellisen turvallisuuden takaamiseksi LDB luo inkrementaalisen varmuuskopion joka sekunti. Tämän lisäksi joka päivä luodaan täydellinen varmuuskopio.

Kaikki päivittäiset varmuuskopiot säilytetään yhden viikon ajan. Viikon jälkeen säilytetään yksi täydellinen viikkovarmuuskopio toistaiseksi, vähintään seuraavat 10 vuotta.

Varmuuskopiointi on suunniteltu takaamaan 99,999999999 %:n tietojen säilyvyys yhden vuoden aikana. Tämä luotettavuustaso vastaa 0,000000001 %:n vuotuista odotettua tietojen häviämistä. Tämä kestävyys saavutetaan hajauttamalla jokainen varmuuskopio kahdennetusti kolmeen toisistaan riippumattomaan konesaliin.

Kaikki varmuuskopiot tallennetaan salattuina, ja jokainen varmuuskopio salataan omalla avaimellaan (kaikki avaimet salataan omalla pääavaimellaan, jota vaihdetaan jatkuvasti). Varmuuskopioiden salaukseen käytetään niin ikään 256-bittistä Advanced Encryption Standardia (AES-256). Tätä menetelmää vastaan ei tunneta mitään käytännössä toteutettavissa olevaa hyökkäystä.


LDB-pilvipalvelun käytettävyys viime vuosina:
  • 2025 - 99,99 %
  • 2024 - 100%
  • 2023 - 99,99 %
  • 2022 - 100%
  • 2021 - 99,99 %
  • 2020 - 100%

Käytettävyys

LDB-pilvi on hajautettu kolmelle riippumattomalle saatavuusalueelle ja suunniteltu yli 99,95 %:n käytettävyydelle. Tämä vastaa alle 5 tunnin käyttökatkoa vuodessa.

Saatavuusalueet (Availability Zones) ovat itsenäisiä konesaleja, jotka sijaitsevat useiden kilometrien etäisyydellä toisistaan ja joissa on kahdennettu virransyöttö, verkotus ja liitettävyys. Ne on suunniteltu siten, että muiden saatavuusalueiden häiriöt eivät vaikuta niihin.

LDB-pilvi toimii Amazon AWS:n konesalissa Frankfurtissa ja jakautuu siellä rinnakkain saatavuusalueille eu-central-1a, eu-central-1b ja eu-central-1c. LDB-pilvirakenne kestää kahden saatavuusalueen samanaikaisen vikaantumisen pysyen toiminnassa.

Arkkitehtuuri

Käyttäjätapaaminen tietoturvasta
Yleiset tietoturvaohjeet (ADSR)
NIS2 – Liite 3
TÜV-sertifioitua turvallisuutta LIMS-järjestelmällesi

Tietoturva on osa LIMS-järjestelmäämme.

Laboratorio-ohjelmistot käsittelevät arkaluonteisia tietoja – siksi tietoturva ei ole Labordatenbankille mikään lisäominaisuus, vaan kiinteä osa arkkitehtuuria.

EU-tietosuvereniteetti TLS 1.3 + AES-256 SSO & MFA sisältyvät 99,99 %:n käytettävyys Varmuuskopiot sekunnin välein

Eurooppalainen toimittaja

Saksalais-itävaltalainen yritys, joka noudattaa EU-lainsäädäntöä.

Kahdennettu pilvi-infrastruktuuri

Kolme toisistaan riippumatonta saatavuusvyöhykettä Frankfurtissa.

Salaus ja pääsynhallinta

Kaikki tiedot on salattu – levossa ja siirron aikana – selkeästi määritellyin käyttöoikeuksin.

Turvallinen kirjautuminen

MFA, SSO ja pääsyavaimet turvalliseen todennukseen.

Auditoinnit ja penetraatiotestit

Säännölliset sisäiset ja ulkoiset tietoturva-auditoinnit sekä penetraatiotestit.

Kattava audit trail

Kaikki toiminnot dokumentoidaan aukottomasti käyttäjä- ja aikaleimoilla.

LIMS-toimittajana meidät on sertifioitu uusimman ISO 27001 -standardin mukaisesti (tietoturva, käytettävyys, käsittelyn eheys, luottamuksellisuus ja tietosuoja), ja täytämme lisäksi NIS2-direktiivin vaatimukset.

Frequently asked questions

Ylläpidämme LDB-instanssiasi Amazon AWS:n konesalissa Frankfurtissa. Hajautus saatavuusalueille (AZ) eu-central-1a, eu-central-1b ja eu-central-1c tarjoaa vikasietoisen ja turvallisen ympäristön kaikkein arkaluonteisimmillekin tiedoille. MySQL-yhteensopivassa Aurora-tietokannassa tietosi tallennetaan erillisten tilien avulla muista asiakkaista erillään ja salattuina. Tiedostosi tallennetaan salattuina Amazon S3 -palveluun. Salaus suoritetaan lepotilassa ja siirron aikana Advanced Encryption Standard (AES-256) -menetelmällä. Kaikkien tietojen säilytyspaikka (data residency) on EU.
Tietojesi varmuuskopiointi noudattaa seuraavaa rutiinia: sekuntikohtaiset inkrementaaliset varmuuskopiot 3 päivän ajalta, päivittäiset täydelliset varmuuskopiot S3-palvelussa 7 päivän säilytysajalla, päivittäiset täydelliset varmuuskopiot Wasabi-palvelussa Object Locking Compliance Mode -tilassa 90 päivän säilytysajalla sekä viikoittaiset täydelliset varmuuskopiot S3-palvelussa toistaiseksi voimassa olevalla säilytysajalla. Koska tämä rutiini koskee kumpaakin saatavuusaluetta, nämä neljä varmuuskopiota tehdään aina kahtena kappaleena.
Suosittelemme laajan varmuuskopiointirutiinimme lisäksi tallentamaan kaikki tiedot myös paikallisesti omaan infrastruktuuriinne. Tarjoamme tähän seuraavat lisävarmuuskopiointimahdollisuudet: Manuaalinen varmuuskopiointi: Valtuutetuilla käyttäjillä on milloin tahansa mahdollisuus käynnistää ja ladata täydellinen varmuuskopio. Ulkoinen lisävarmuuskopiointi: Tällöin täydellinen varmuuskopio luodaan päivittäin määritettynä ajankohtana ja siirretään oman IT-osastonne osoittamaan järjestelmään.
Asiakkaiden offboarding noudattaa vakiintunutta ja säännöllisesti ulkoisesti sertifioitua tarkistuslistaa. Tähän kuuluu kaikkien tietojenne turvallinen toimittaminen sekä tietojenne täydellinen poistaminen järjestelmistämme. Voitte tässä tapauksessa – kuten milloin tahansa muulloinkin – ladata täydellisen varmuuskopion, joka sisältää kaikki ladatut tiedostot ja luodut asiakirjat. Kun olette vahvistaneet ladanneenne tämän (kokemuksen mukaan suuren) varmuuskopion onnistuneesti, poistamme kaikki tiedot järjestelmistämme peruuttamattomasti 90 päivän kuluttua LDB:n käytön päättymisestä. Saat dokumentaatiotasi varten pöytäkirjan suoritetusta tietojen poistosta.
TÜV Rheinland on sertifioinut Labordatenbankin standardien ISO 27001 ja ISO 9001 sekä TISAX-arvioinnin mukaisesti.
Kyllä. Löydät NIS2-oppaamme osoitteesta https://lims.eu/de/nis2 sekä yksityiskohtaisen dokumentaation osoitteesta https://labordatenbank.com/crm/documents/public/185/e850146a55
Kyllä. LDB Labordatenbank GmbH toimii GDPR:n ja Itävallan tietosuojalain mukaisena tietojesi käsittelijänä ja sitoutuu noudattamaan kaikkia sovellettavia kansallisia ja eurooppalaisia tietosuojavaatimuksia.
Emme, LDB tarjotaan yksinomaan pilvipohjaisena SaaS-ratkaisuna – ylläpidettynä AWS-pilvessä Frankfurtissa ja hajautettuna kolmelle saatavuusalueelle. Tämä vapauttaa teidät täysin päivityksiin, varmuuskopiointiin ja tietoturvaan liittyvästä ylläpitovaivasta.
Käytössämme on sertifioitu ISMS-tietoturvanhallintajärjestelmä, johon kuuluvat oma tietoturvavastaava, vuosittaiset riskityöpajat, vähintään vuosittaiset ulkoiset penetraatiotestaukset, pakollinen monivaiheinen todennus tietoturvakriittisissä järjestelmissä sekä dokumentoitu toimittajahallintaprosessi — toimitamme näistä todisteet NIS2-sääntelyn piiriin kuuluville asiakkaille.
Pääsy myönnetään tiukasti vain tarveperusteisesti (need-to-know), se kirjataan aukottomasti lokiin (Audit Trail) ja se tarkastetaan säännöllisissä sisäisissä ja ulkoisissa turvallisuusauditoinneissa osana ISO 27001 -sertifiointia.
Ei. Käytämme ainoastaan tekoälymalleja, joiden toimittajat sitoutuvat sopimuksellisesti olemaan käyttämättä asiakastietoja koulutukseen, salaamaan tiedot lepotilassa ja siirron aikana sekä omaavat itse ISO 27001- tai SOC 2 Type 2 -sertifioinnin. Query Explorer -toimintoa käytettäessä itse tietoja ei myöskään koskaan välitetä, vaan ainoastaan tietorakenne ja kysymys.
LDB-pilvipalvelu on suunniteltu yli 99,95 %:n käytettävyydelle (alle 5 tuntia käyttökatkoa vuodessa), ja sen toimivuus tarkistetaan automaattisesti 10 minuutin välein. Todelliset arvot vuosina 2020–2025 ovat olleet 99,99 %:n ja 100 %:n välillä.
Vähintään vuosittain ulkopuolisen palveluntarjoajan toimesta. Tulokset toimitetaan suoraan kehittäjille ja arkistoidaan dokumentoituina sisäiseen laadunhallintahakemistoon kohdan ”Security Audits” alle.
Jokainen päivitys käy läpi muutoksenhallintaprosessin, johon kuuluu automaattinen validointi määritettyjä testitapauksia vasten ennen käyttöönottoa. Erittäin kriittiset haavoittuvuudet korjataan välittömästi ja kriittiset seuraavassa päivityksessä; asiakkaille tiedotetaan asiasta päivitystiedotteella.
TLS 1.2/1.3 tiedonsiirtoon, AES-256-GCM lepotilassa oleville tiedoille, vähintään 3000-bittinen RSA epäsymmetriseen salaukseen ja Argon2id salasanoille — Saksan liittovaltion tietoturvaviraston (BSI) teknisen ohjeen TR-02102 mukaisesti.
Tietoturvakriittisissä sovelluksissa monivaiheinen todennus (MFA) on pakollinen — todennussovelluksen, suojausavaimen (esim. YubiKey) tai pääsyavaimen (passkey) avulla. Vaihtoehtoisesti käytettävissä on kertakirjautuminen (SSO) nykyisen identiteetintarjoajanne kautta.
Kyllä. Kirjautuminen voi tapahtua kertakirjautumisella (Single Sign-On, SSO) nykyisen identiteetintarjoajanne kautta — ennen kaikkea Microsoft Entra ID:llä (aiemmin Azure AD) sekä Oktalla. Käyttäjänne kirjautuvat tällöin tutulla yritystunnuksellaan, pääsyoikeuksia hallinnoi keskitetysti oma IT-osastonne, ja työntekijän lähtiessä yrityksestä hänen pääsynsä poistuu automaattisesti heti, kun yritystili deaktivoidaan.
Havaitut poikkeamat ilmoitetaan välittömästi johdolle ja tietoturvavastaavalle, käsitellään määritellyn häiriönhallintasuunnitelman mukaisesti ja dokumentoidaan sekä arvioidaan lopuksi 8D-raportissa.
Kyllä. Kaikki työntekijät käyvät perehdytyksen yhteydessä läpi tietoturvakoulutuksen ja osallistuvat vähintään kerran vuodessa kyberturvallisuuskoulutukseen; akuuteissa uhkatilanteissa koko henkilöstölle tiedotetaan lisäksi viipymättä.
Dokumentoidun toimittajahallintaprosessin kautta, johon sisältyvät salassapitosopimukset (NDA), sopimusten tarkistus ja riskiluokitus. Ulkoisten IT- ja pilvipalveluntarjoajien osalta oma ISO 27001 -sertifiointi täyttää lisäksi vastaavan ISO 17025 -vaatimuksen ulkoisesti hankituille palveluille.
Kyllä, oletusarvoisesti kaikki sisäiset ja ulkoiset siirrot tapahtuvat salattuina HTTPS-yhteydellä. Poikkeus on mahdollinen vain asiakkaan nimenomaisesta pyynnöstä.
Kyllä. Sovellamme tarkkoja turvallisen koodauksen ohjeistoja (mm. parametroidut kyselyt SQL-injektioiden estämiseksi, turvalliset salasanojen tiivistefunktiot, CSRF-suojaus) sekä teemme säännöllisiä koodikatselmointeja ja tarkastamme kaikki riippuvuudet automaattisesti tunnettujen haavoittuvuuksien varalta.
Me. Vastuu ylläpidosta, päivityksistä, varmuuskopioista ja tietoturvasta kuuluu kokonaisuudessaan Labordatenbankille — ei omalle IT-osastollenne. Tämä ei ole pelkkä väite, vaan se on todennettavasti dokumentoitu oman tietoturvavastaavan, vuosittaisten ulkoisten auditointien sekä vuodesta 2023 asti yhtäjaksoisesti voimassa olleen ISO 27001 -sertifioinnin kautta.
Koska tietoturva on meille ydintoimintaa eikä mikään laboratorioarjen ohessa hoidettava sivuprojekti: yli 15 vuotta keskeytymätöntä toimintaa, ISO 27001-, ISO 9001- ja TISAX-sertifioinnit, vuosittaiset ulkoiset penetraatiotestit sekä infrastruktuuri, joka kestää kahden saatavuusalueen samanaikaisen vikaantumisen kolmesta — panostus, jota yksittäisen laboratorion IT ei realistisesti pysty tekemään muun työnsä ohella.
Todistettavuuden ansiosta itsearvioinnin sijaan: TÜV Rheinlandin myöntämä ISO 27001- ja ISO 9001 -sertifiointi, hyväksytty TISAX-arviointi, julkisesti saatavilla olevat yleiset tietoturvaohjeet (ADSR) sekä NIS2-opas konkreettisine, tarkastettavine toimenpiteineen yleisluontoisten lausuntojen sijaan.

Asiakkaamme

Sertifioitu standardin mukaisesti

Labordatenbankin LIMS on ISO 27001 -sertifioitu laboratorio-ohjelmisto

Ensisijainen LIMS-kumppani

VUP - Verband unabhängiger Prüflabore

Wir verwenden unsere eigenen Cookies und Cookies von Drittanbietern, damit wir Ihnen die Website anzeigen und besser verstehen können, wie Sie diese nutzen, um unsere angebotenen Dienste zu verbessern.