Beveiligingsbeleid
Laatst bijgewerkt: 01.01.2026
1. Onze aanpak van beveiliging
Wij beschouwen de bescherming van gebruikersgegevens als onze hoogste prioriteit. Ons beveiligingsbeleid is gebaseerd op de principes van vertrouwelijkheid, integriteit en beschikbaarheid van gegevens. Wij volgen de beste praktijken in de industrie en werken regelmatig aan updates van onze beveiligingssystemen.
2. Infrastructuur beveiligingsmaatregelen
2.1. Bescherming van gegevens tijdens overdracht:
- SSL-certificaten van betrouwbare certificeringsinstanties
2.2. Bescherming van gegevens bij opslag:
- Regelmatige back-ups van gegevens naar geografisch verspreide datacenters
2.3. Bescherming tegen aanvallen:
- Meerlaagse bescherming tegen DDoS-aanvallen
- Web Application Firewall (WAF) voor bescherming tegen webaanvallen
3. Authenticatie en toegang
- Multi-factor authenticatie voor administratieve toegang
- Sterke wachtwoordvereisten voor gebruikers
- Regelmatige rotatie van toegangssleutels en certificaten
- Principe van minimale privileges voor alle medewerkers
- Logboekregistratie van alle kritieke handelingen
4. Monitoring en audit
- Continu monitoren van beveiligingssystemen
- Jaarlijkse penetrationstests
- Automatische scans op kwetsbaarheden
- Realtime bedreigingsmonitoring
5. Melden van beveiligingsincidenten
In overeenstemming met de eisen van de AVG en andere regelgeving:
- Wij melden gebruikers van gegevenslekken binnen 72 uur na ontdekking
- Wij verstrekken volledige informatie over de aard van het incident
- Wij rapporteren over maatregelen genomen om de bedreiging te elimineren
- Wij geven aanbevelingen voor het beschermen van uw gegevens
6. Opleiding en bewustwording
- Regelmatige opleiding van medewerkers over beveiligingskwesties
- Programma's om bewustwording te vergroten over phishing en social engineering
- Interne beleid en procedures voor het omgaan met vertrouwelijke gegevens
7. Verantwoordelijkheid en naleving
- Naleving van de eisen van de AVG, ISO 27001, SOC 2
- Regelmatige controles op naleving van wettelijke vereisten
8. Aanbevelingen voor gebruikers
Om uw eigen beveiliging te verbeteren, raden wij aan:
- Het gebruik van unieke en complexe wachtwoorden
- Tweefactorauthenticatie inschakelen indien beschikbaar
- Regelmatig software-updates installeren
- Wijze zijn met phishing-e-mails
- Het gebruik van antivirussoftware
9. Contactinformatie
Om een beveiligingskwetsbaarheid te melden of informatie te verkrijgen over ons beveiligingsbeleid:
E-mail: [email protected]