Twee standaarden waar u bij ons niet om hoeft te vragen: schijfversleuteling en een autorisatiematrix
· RayFlexCom
Goede informatiebeveiliging zit zelden in spectaculaire maatregelen. Het zit in een paar basisprincipes die consequent, bij iedereen, altijd, worden toegepast. Twee daarvan zijn bij RayFlexCom standaard voor elke klant in beheer. U hoeft er niet om te vragen; u hoeft er alleen van te weten.
1. Elke werkplek versleuteld
Een laptop wordt vergeten in de trein, gestolen uit een auto of raakt zoek bij een verhuizing. Het gebeurt vaker dan u denkt. Zonder versleuteling is dat per definitie een datalek: iedereen die de schijf in handen krijgt, kan de bestanden lezen, ook zonder het wachtwoord van Windows te kennen.
Daarom is schijfversleuteling met BitLocker bij ons standaard op elke werkplek die wij beheren. De schijf wordt zo gecodeerd dat alleen de rechtmatige gebruiker erbij kan; voor iedere ander is het apparaat waardeloos. Een verloren laptop is dan vervelend, maar geen datalek dat u moet melden bij de Autoriteit Persoonsgegevens.
Belangrijker nog dan het aanzetten: wij bewaken de versleutelingsstatus continu vanuit ons werkplekbeheer. Een werkplek waar BitLocker onverhoopt is uitgeschakeld, zien wij, en pakken wij op. Zo is uw organisatie aantoonbaar versleuteld, niet alleen “ooit een keer ingesteld”.
2. Een autorisatiematrix: wie mag wat?
De tweede standaard is minder zichtbaar, maar minstens zo belangrijk. Voor klanten die hun beheer aan ons uitbesteden, brengen wij het volledige IT-landschap in kaart en stellen we een autorisatiematrix op: een overzicht van welke rol in uw organisatie toegang heeft tot welke systemen, mappen en applicaties.
Het klinkt als administratie, maar het voorkomt de klassieke risico’s:
- Medewerkers die “voor het gemak” veel meer rechten hebben dan hun functie vraagt
- Oud-medewerkers wier accounts nog actief zijn
- Niemand die kan uitleggen waarom een bepaalde persoon bij bepaalde gegevens kan
Met een autorisatiematrix als basis verlopen wijzigingen, een nieuwe collega, een functiewisseling, een vertrek, gecontroleerd en herleidbaar. Gecombineerd met ons identity management wordt toegang automatisch verleend én ingetrokken, precies volgens de afgesproken rollen.
Waarom standaard?
Omdat beveiliging die afhankelijk is van “eraan denken”, geen beveiliging is. Beide maatregelen dragen direct bij aan de eisen van de AVG, ISO 27001 en NEN 7510, en aan de rust van wéten dat het geregeld is.
Wilt u weten hoe het er in uw organisatie voorstaat? Plan een vrijblijvende IT-scan; versleuteling en toegangsrechten zijn twee van de eerste dingen waar wij naar kijken.