Informationssäkerhet

VBA och .NET programering samt MSI paketering
Rehngruppens informationssäkerhetsarbete säkerställer att information alltid är tillförlitlig, korrekt och komplett. Vårt arbete säkerställer att information är tillgänglig när den behövs i den dagliga verksamheten och att den inte sprids till obehöriga.

Hur fungerar Rehngruppens systematiska säkerhetsarbete?
Rehngruppen utförkontinuerliga säkerhetskontroller genom hela utvecklingsprocessen; från krav till implementering. Genom ett tät samverkan i utvecklingsteamet kan vi säkerställer att alla säkerhetskrav tas i beaktning redan i början av projekt. Rehngruppen har integrerat flera verktyg för att hantera säkerhet. Både för att få en komplett bild av säkerhetsläget och för att snabbt kunna reagera på eventuella sårbarheter. Vi på Rehngruppen tar säkerhet på allvar och arbetar enligt de rekommendationer och riktlinjer som Myndigheten för samhällsskydd och beredskap har satt upp. Vi har en systematisk tillvägagångssätt för att säkerställa att våra utvecklingsprojekt är säkra och uppfyller de högsta säkerhetskraven.

Snabbfakta om Rehngruppens säkerhet

Har ni certificat?
Ja, Rehngruppen använder kodcertifikat från en auktoriserad utfärdare.

Använder ni versionshantering för er kod?
Ja, vi implementerar aktivt versionshantering i vår kodhanteringsprocess. Detta hjälper oss att spåra ändringar, samarbeta effektivt och säkerställa en strukturerad och pålitlig utvecklingscykel.

Använder ni webb-API-anrop i Rehngruppens produkter?
Nej, Rehngruppens produkter utför inga webb-API-anrop.

Använder era produkter bakgrundsprocesser?
Nej, Inga av Rehngruppens produkter använder sig utav Windows bakgrundsprocesser.

Var lagrar Rehngruppens produkter data?
Vi lagrar data på två huvudsakliga platser:
- I filsystemet, antingen lokalt på användarens profil eller, om så krävs, på en nätverksenhet.
- I Windowsregistret, under den aktiva användaren.

Skrivs er kod av interna utvecklare eller externa konsulter?
Koden till våra produkter skrivs enbart av våra interna konsulter. Vi outsourcar inte kodutveckling till externa parter.

Hur arbetar Rehngruppen gällande VBA utveckling?
Rehngruppen granskar och validerar VBA-kod regelbundet för att identifiera och åtgärda eventuella fel och brister. Vi använder oss enbart av Microsofts referensbibliotek när vi utvecklar våra produkter.

Hur säkerställer vi att vår VBA-kod är pålitlig?
Genom att digitalt signera våra VBA-projekt så verifieras deras äkthet och integritet. Det hjälper användare att veta att koden kommer från en pålitlig källa och inte kan ändras av obehöriga.

Hur undviker Rehngruppen säkerhetsproblem med att användare kan föra in skadlig kod?
Då våra produkter är integrerade i Office och ej är kopplade mot några externa tjänster så är det svårt att införa skadlig kod från produktens gränssnitt. Vi använder i förekommande fall textfiler för att påverka inställningar i våra produkter. Dessa behandlas alltid i textformat och exekveras aldrig.

Vilka säkerhetsåtgärder beaktas vid .NET-utveckling?
Vi använder enbart programbibliotek som är betrodda av Microsoft.

Hur undviker Rehngruppen att obehöriga får åtkomst till källkod för produkter utvecklade i .NET?
Vi använder oss utav Azure DevOps för versionshantering av vår kod. Enbart behöriga utvecklare, med två faktors autentisering, har tillgång till källkoden för våra produkter.

Hur distribuerar Rehngruppen sina produkter för Windows?
Om ingen annan överenskommelse görs så levererar vi MSI-paket som installeras per användare.

Påverkar Rehngruppens produkter inställningar i Microsoft Office?
Vi undviker att ändra inställningar i Office, i förekommande fall så ändrar vi inställningar som förbättrar användarupplevelsen av produkten. Vi rekommenderar att aldrig ändra standardsökvägar för officetillägg och mallar.