Sterk autentisering
Vi krever sterke, unike passord for lokal tilgang til våre sentraler. Der det er tilgjengelig, tilbyr vi tofaktorautentisering (2FA) for fjerntilgang.
Cybersikkerhet
Sist oppdatert: 1. september 2026
I Sikom Connect AS (som inkluderer merkevarene Sikom Living, Sikom Control, Futurehome og Strømkontroll) tar vi cybersikkerhet på alvor. Enten du styrer hytta, optimaliserer strømforbruket i hjemmet ditt eller benytter våre tjenester til næring, er vår oppgave å sørge for at dine data, ditt nettverk og dine tilkoblede enheter er beskyttet.




Denne erklæringen beskriver hvordan vi bygger sikkerhet inn i våre produkter, hvordan vi håndterer sårbarheter, og hva du som bruker kan forvente av oss. Vi følger europeiske standarder for produktsikkerhet, inkludert kravene i EUs Radioutstyrsdirektiv (RED 2014/53/EU) og Cyber Resilience Act (CRA 2024/2847).
Vi krever sterke, unike passord for lokal tilgang til våre sentraler. Der det er tilgjengelig, tilbyr vi tofaktorautentisering (2FA) for fjerntilgang.
For nye produkter og produkter under aktiv oppgradering overføres all data mellom enheter, applikasjoner og vår skyløsning via krypterte kanaler (TLS 1.2 eller nyere). Se produktdokumentasjonen for din enhet for detaljer om krypteringsstatus.
Våre nyeste enheter benytter Secure Boot-teknologi og kryptografisk signert firmware for å forhindre at uautorisert programvare kjøres på utstyret ditt.
Vi benytter nettverksisolering og trafikkovervåkning for å beskytte vår skyinfrastruktur mot misbruk og hindre at enheter kan utgjøre en risiko for det øvrige nettet (RED Art. 3.3(f)).
Vi overvåker kontinuerlig våre systemer for nye trusler og ruller ut sikkerhetsoppdateringer Over-The-Air (OTA) direkte til dine enheter og vår skyløsning.
5 år
For aktive produkter garanterer vi sikkerhetsoppdateringer i minimum 5 år fra det tidspunktet produktet ble plassert på markedet av oss.
Noen eldre produktmodeller har begrensninger i hva som kan oppdateres via programvare. Se produktdokumentasjonen eller vårt hjelpesenter for informasjon om sikkerhetsstatus for din enhet.
Våre support-team trenger noen ganger tilgang til ditt system for å hjelpe deg. Vi har bygget vår arkitektur slik at all slik fjerntilgang skjer via sikre, reviderbare kanaler. For utvidet supporttilgang kreves alltid eksplisitt samtykke fra deg som eier systemet.
Vulnerability Disclosure Policy
Ingen systemer er feilfrie. Hvis du er sikkerhetsforsker, utvikler eller en engasjert bruker som har oppdaget en potensiell sikkerhetssvakhet i et av våre produkter, apper eller skyløsninger, vil vi høre fra deg.
Send en e-post til security@sikom.no. Inkluder så mange detaljer som mulig for at vi skal kunne reprodusere feilen — berørt produkt, versjon, trinn for å gjenskape og potensiell påvirkning.
security@sikom.noVi bekrefter mottak innen 5 virkedager og gir en statusoppdatering innen 30 dager. Kritiske sårbarheter prioriteres umiddelbart.
I samsvar med CRA artikkel 14 rapporterer vi aktivt utnyttede sårbarheter til relevante myndigheter (ENISA/NCSC-NO) innen 24 timer etter at vi blir kjent med dem.
Vi vil ikke iverksette rettslige skritt mot sikkerhetsforskere som rapporterer funn til oss i god tro i henhold til ansvarlig praksis for offentliggjøring (Coordinated Vulnerability Disclosure), forutsatt at de ikke utnytter sårbarheten for egen vinning, sletter data eller forstyrrer våre tjenester.
Maskinlesbar informasjon: Mer informasjon finnes i vår security.txt-fil på /.well-known/security.txt. Tilsvarende filer for våre øvrige domener: sikom.no, futurehome.no og stromkontroll.no.
Sikom Connect AS jobber kontinuerlig med å opprettholde CE-merking for produktene våre under kravene for cybersikkerhet (RED Art. 3.3(d), (e) og (f)). Oppdaterte Samsvarserklæringer (Declaration of Conformity) finner du her.
Se samsvarserklæringer (DoC)Kontakt oss gjerne på post@sikom.no.
post@sikom.no