Version 2.0 · 26. juli 2026
Support- og hændelsesprocedure
Normale supportsager
- Registrer henvendelsestidspunkt, kontaktperson, selskab eller kundenummer, problem og påvirkning.
- Bed aldrig om adgangskode, TOTP-kode, gendannelseskode eller fuld API-nøgle.
- Brug mindst mulige oplysninger i supportsagen. Bilag med personoplysninger overføres kun gennem en aftalt sikker kanal.
- Dokumenter løsning, ændringer og afslutning.
Sikkerhedshændelse
- Begræns: Spær berørte brugere eller selskab, tilbagekald sessionsadgang og stop relevante integrationer.
- Sikr spor: Bevar relevante audit-, login- og systemlogs. Undgå at ændre originalt materiale.
- Vurder: Fastlæg tidsrum, berørte konti, oplysninger, sandsynlig årsag og mulig skade.
- Underret: Kontakt de relevante dataansvarlige uden unødig forsinkelse. De ansvarlige parter vurderer eventuel anmeldelse til Datatilsynet og information til registrerede.
- Genopret: Ret årsag, nulstil legitimationsoplysninger, kontroller dataintegritet og genåbn først efter godkendt kontrol.
- Følg op: Dokumenter læring, korrigerende handlinger og frister.
Kontaktfelter – udfyldes før drift
| Funktion | Navn | Telefon | E-mail/sikker kanal |
|---|---|---|---|
| Arkivara driftsansvarlig | |||
| Databeskyttelse | |||
| Forsikringsselskabets sikkerhedskontakt |
Referencer
- Datatilsynet: Samtykke – frivilligt, specifikt, informeret og utvetydigt samt mulighed for tilbagekaldelse.
- Datatilsynet: Rollefordeling mellem dataansvarlig og databehandler.
- Datatilsynet: Logning af brugernes anvendelser af personoplysninger og stikprøvekontrol.
- OWASP: Multifactor Authentication Cheat Sheet.