Ny funktion: Multi Bedömare Feedback och 360 värderingar
Tillbaka till bloggen

Säkerhetskriterier när du köper visselblåsarsystem

Säkerhetskriterier för visselblåsarsoftware: kryptering, åtkomst, hosting, revisionsspår och anonymitetsrelevanta kontroller — utan certifierings- eller myndighetsgodkännandepåståenden.

21 augusti 20264 min läsningSäkerhet och förtroende

Av Disclosurely Editorial

På den här sidan

Säkerhet och förtroende

Säkerhetskriterier när du köper visselblåsarsystem

Disclosurely

Visselblåsarsoftware behandlar innehåll som kan belasta karriärer, organisationer och berörda personer hårt. Därför är säkerhet inte ett tilläggsmodul — den är del av produktlämpligheten.

Samtidigt är ”säkert” ett av de mest otydliga orden i leverantörspresentationer. Den här guiden hjälper upphandling, security och compliance att granska säkerhetskriterier konkret. Den är ingen certifieringsutsaga och ingen juridisk rådgivning. Disclosurely beskriver säkerhetsåtgärder som programegenskaper — inte som myndighetsgodkännande.

Orientering: Säkerhetscentrum.

Säkerhet betyder mer än kryptering

Kryptering är nödvändig. Den svarar inte ensam på:

  • Vem får se ärendet?
  • Kan administratörer läsa innehåll?
  • Hur styrs exporter?
  • Förblir anonymitet trovärdig i driftsmodellen?
  • Är historiken spårbar?

Bedöm säkerhet som ett system av tekniska och organisatoriska kontroller.

Kärnkriterier för shortlisten

1. Konfidentialitet och åtkomststyrning

  • Rollbaserade rättigheter (ärendehandläggare, granskare, admin)
  • Need-to-know i stället för öppna inkorgar
  • Intressekonflikter: berörda personer utan automatisk åtkomst
  • Separation mellan systemadministration och ärendeinnehåll där modellen kräver det

Ett system där ”alla compliance-användare ser allt” fallerar ofta redan mot förväntan om konfidentialitet.

2. Kryptering — men specificerad

Fråga bortom marknadsföringsord:

  • kryptering i transit (t.ex. TLS)
  • kryptering at rest
  • hur nycklar hanteras
  • vilka data som är krypterade (innehåll, bilagor, metadata — differentierat)

”Vi använder kryptering” utan arkitekturutsaga är inget granskningsresultat. Vanliga tekniska literaler som TLS och AES-256 hör hemma i faktabeskrivningar — inte som bevis för myndighetsgodkännande.

3. Anonymitetsrelevanta säkerhetsaspekter

Om anonym rapportering ingår i er modell:

  • inget tvingande företags-SSO för anonym inlämning
  • skyddad återkanal i systemet
  • tydlig separation mellan identitetsdata och ärendeinnehåll
  • undvik sidokanaler (privat e-post, oskyddade meddelandeappar)

Mer: anonym rapportering och konfidentialitet.

4. Revisionsspår och spårbarhet

Säkerhet omfattar integritet och ansvarighet:

  • inloggningar och behörighetsändringar
  • ärendeåtkomst och statusväxlingar
  • meddelanden och bilagor
  • exporter och raderingar (där det stöds)

Utan revisionsspår saknar ni underlag vid interna utredningar och revisioner.

5. Hosting, underbiträden och personuppgiftsbiträde

För svenska och EU-köpare typiskt relevant:

  • Var hostas data?
  • Vilka underbiträden ingår?
  • Finns biträdesavtal / TOM i begriplig form?
  • Hur stöds radering och lagring (konfigurerbart)?

Det ersätter ingen GDPR-rättslig granskning — det ger faktaunderlaget. Se GDPR-frågor innan köp.

6. Drift- och missbruksrisker

Tekniska kontroller hjälper lite om driften är osäker:

  • delade inkorgar och vidarebefordringar
  • skärmdumpar i oskyddade chattar
  • för breda adminkretsar
  • bristande utbildning av mottagningsfunktionen

Programvaruköp och driftpolicy hör ihop.

Frågekatalog för security-review och demo

  1. Vilka roller finns — och vilka minsta rättigheter har varje roll?
  2. Kan vi visa vem som öppnat ett ärende?
  3. Hur fungerar kryptering för bilagor och meddelanden?
  4. Vad ser superadministratörer som standard?
  5. Hur exporteras data — och vem får göra det?
  6. Vilka loggar finns, hur länge, vem kan se dem?
  7. Hur ser incidentkontakt ut hos leverantören?
  8. Hur ofta ändras underbiträden — och hur informeras ni?

Ta svaren skriftligt till upphandlingsakten.

Typiska marknadsföringsfällor

  • ”Banknivå-säkerhet” utan greppbara kontroller
  • ”Militär kryptering” som rent adjektiv
  • ”Garanterat anonym och compliant” — oseriös absoluthet
  • ”Statligt certifierat / myndighetsgodkänt / officiellt godkänt” — varningssignal
  • Säkerhetssida utan arkitektur — bara logotyper och sigilloptik

Seriösa leverantörer förklarar gränser: vad produkten skyddar — och vad organisationsprocesser måste klara.

Minimal-set vs enterprise-overkill

Alla organisationer behöver inte samma säkerhetspaket. Skilj på:

Must-have för de flesta: starka rättigheter, kryptering, skyddad dialog, revisionsspår, tydliga hosting-/biträdesuppgifter.

Ofta senare / behovsstyrt: komplexa SIEM-kopplingar, kundägda nycklar, omfattande enterprise-IdP-scenarier.

Betala inte för teater — och avstå inte från grunderna.

Hotmodell i kortform för köpare

Tänk i realistiska hot — inte Hollywood-scenarier:

  1. Obehörig intern åtkomst (nyfikenhet, intressekonflikt, för breda roller)
  2. Dataförlust via exporter och skärmdumpar
  3. Svag anonymitetsarkitektur (identitetstvång, sidokanaler)
  4. Kontoövertagande av handläggar- eller adminkonton
  5. Leverantörs-/underbiträdesrisker
  6. Förlorad spårbarhet (saknade loggar, otydlig radering)

Prioritera kontroller mot dessa risker. Det är effektivare än sigillsamlingar.

Identitet och autentisering

För handläggare och administratörer förväntar sig många organisationer:

  • stark autentisering / SSO där det är meningsfullt
  • inga delade inloggningar
  • snabb avaktivering vid avslut
  • spårbara rättighetsändringar

För anonyma visselblåsare gäller motsatsen: inget identitetstvång. Arkitekturen måste kunna skilja de två världarna.

Bilagor som särskild risk

Skadlig programvara, känsliga ID-handlingar, patientuppgifter, finansiella underlag — bilagor är ofta den riskfylldaste delen av ärendet. Kontrollera:

  • Vilka filtyper tillåts?
  • Hur skannas/sparas bilagor?
  • Vem får ladda ner?
  • Loggas nedladdningar?

Ärendehantering utan bilagekontroll är ofullständig. Mer: ärendehantering i visselblåsarsystem.

Säkerhet och pris: fel sparimpulser

Att spara in på säkerhetsgrunder för att pressa månadspriset är oftast dålig affär. Dyrare är nästan alltid:

  • efterföljande nöd-migration
  • manuella skuggprocesser
  • förlorat förtroende för kanalen
  • forensiskt svaga ärendeakter

Jämför därför det driftsäkra säkra scopet — inte den osäkra ingångstariffen. Disclosurelys canonical Professional-pris är £39.99/månad eller £399.90/år; Enterprise är offertbaserat. Mer: kostnad för visselblåsarsystem.

Relaterat

Kort sammanfattning

Bedöm visselblåsarsystem efter konkreta kontroller: rättigheter, kryptering, anonymitetsarkitektur, revisionsspår, hosting och driftrisker. Kryptering är starten — inte slutet på granskningen. Köp spårbara skyddsåtgärder — inte sigillspråk.

Vanliga frågor

Räcker ”TLS och kryptering” som säkerhetsbevis?
Nej. Transportkryptering är standard. Köpare bör även granska åtkomstmodell, nyckelhantering, hosting, adminrättigheter, loggning och anonymitetsrelevanta dataflöden.
Vad är säkerhetsrelevant vid anonym rapportering?
Att återkanalen och ärendearbetet inte skapar onödiga identitetskrav, att åtkomst är strikt begränsad och att kommunikation inte flyttar till osäkra sidokanaler.
Kan en leverantör lova ”garanterat säker compliance”?
Seriöst sett nej. Säkerhet är ett åtgärdspaket; efterlevnad förblir organisationens ansvar. Var misstänksam mot formuleringar som ”garanterat compliant” eller ”myndighetsgodkänt”.

Relaterade lösningar

Utforska Disclosurelys lösningssidor för implementeringsdetaljer och processkontext.

Behöver ni en säker visselblåsarplattform?

Boka en 10-minuters demo för att se hur Disclosurely stödjer säker rapportering, utredningar och efterlevnadsflöden.

Relaterade artiklar

Guider för köpare

Så väljer du visselblåsarsoftware: kriterier för svenska köpare

Disclosurely
15 aug. 20261 min läsning

Så väljer du visselblåsarsoftware: kriterier för svenska köpare

Av Disclosurely Editorial

Fråga efter mottagning, uppföljning, ärendeägare, revisionsspår och dataskydd — inte efter buzzwords.

Läs artikeln

Visselblåsning

Anonym rapportering och konfidentialitet: vad skiljer dem åt?

Disclosurely
15 aug. 20261 min läsning

Anonym rapportering och konfidentialitet: vad skiljer dem åt?

Av Disclosurely Editorial

Designa kanalen så att uppföljning fungerar även när identitet inte delas.

Läs artikeln

Guider för köpare

GDPR-frågor innan du köper visselblåsarsoftware

Disclosurely
21 aug. 20264 min läsning

GDPR-frågor innan du köper visselblåsarsoftware

Av Disclosurely Editorial

GDPR räknas från första rapporten. Testa driftsmodellen tidigt — inte bara avtalsformuleringar.

Läs artikeln
Säkerhetskriterier för visselblåsarsystem | Disclosurely