Beveiligingsbeleid

Laatst bijgewerkt: 23 juni 2024

Furrowspan hecht groot belang aan de beveiliging van de gegevens en systemen die worden gebruikt in het kader van haar online leerplatform. Dit beveiligingsbeleid beschrijft de maatregelen, verantwoordelijkheden en procedures die van toepassing zijn op alle gebruikers, medewerkers en systemen die verbonden zijn met de diensten van furrowspan via furrowspan.


1. Toepassingsgebied

Dit beleid is van toepassing op:


2. Doelstellingen van informatiebeveiliging

Furrowspan streeft ernaar de volgende beveiligingsdoelstellingen te waarborgen:


3. Toegangsbeheer

3.1 Gebruikersaccounts

Iedere gebruiker is verantwoordelijk voor het beveiligen van zijn of haar accountgegevens. Accountdeling is niet toegestaan. Wachtwoorden dienen sterk en uniek te zijn en mogen niet worden gedeeld met derden.

3.2 Authenticatie

Furrowspan maakt gebruik van beveiligde authenticatiemechanismen. Gebruikers worden aangeraden om, waar beschikbaar, meervoudige authenticatie (MFA) in te schakelen om de toegang tot hun account extra te beveiligen.

3.3 Beheerdersbevoegdheden

Verhoogde toegangsrechten worden uitsluitend verleend op basis van zakelijke noodzaak. Beheerdersaccounts worden regelmatig gecontroleerd en rechten worden ingetrokken wanneer ze niet langer noodzakelijk zijn.


4. Gegevensbescherming

4.1 Gegevensopslag

Persoonlijke en gevoelige gegevens worden opgeslagen met behulp van passende technische maatregelen, waaronder encryptie van gegevens in rust en in transit. Gegevens worden niet langer bewaard dan noodzakelijk voor de doeleinden waarvoor ze zijn verzameld.

4.2 Gegevensoverdracht

Alle gegevensoverdrachten via het platform verlopen via versleutelde verbindingen (TLS/HTTPS). Onversleutelde overdracht van gevoelige gegevens is niet toegestaan.

4.3 Gegevensclassificatie

Gegevens worden intern geclassificeerd op basis van gevoeligheid. De behandeling, opslag en toegang tot gegevens wordt bepaald op basis van deze classificatie.


5. Netwerkbeveiliging

Furrowspan past de volgende maatregelen toe ter bescherming van haar netwerkinfrastructuur:


6. Kwetsbaarheidsbeheer

6.1 Patchbeheer

Beveiligingsupdates voor systemen, software en afhankelijkheden worden zo snel mogelijk na beschikbaarstelling toegepast. Kritieke patches worden met prioriteit behandeld.

6.2 Beveiligingstests

Furrowspan voert periodieke beveiligingsbeoordelingen uit, waaronder kwetsbaarheidsscans en, waar van toepassing, penetratietests. Gevonden kwetsbaarheden worden gedocumenteerd en verholpen op basis van prioriteit.

6.3 Verantwoorde openbaarmaking

Beveiligingsonderzoekers en gebruikers die een kwetsbaarheid ontdekken in de systemen van furrowspan, worden verzocht dit vertrouwelijk te melden via info@furrowspan.com. furrowspan verbindt zich ertoe gemelde kwetsbaarheden serieus te nemen en tijdig te onderzoeken.


7. Incidentbeheer

7.1 Detectie en respons

Furrowspan beschikt over procedures voor de detectie, beoordeling en beheersing van beveiligingsincidenten. Incidenten worden geclassificeerd op basis van ernst en behandeld volgens een gedocumenteerd responsproces.

7.2 Melding aan gebruikers

In geval van een beveiligingsincident dat de persoonsgegevens van gebruikers betreft, worden getroffen gebruikers tijdig geïnformeerd over de aard van het incident, de mogelijke gevolgen en de genomen maatregelen.

7.3 Registratie van incidenten

Beveiligingsincidenten worden geregistreerd en geanalyseerd met het oog op voortdurende verbetering van de beveiligingsmaatregelen.


8. Fysieke beveiliging

De systemen en infrastructuur die worden gebruikt voor het leveren van de diensten van furrowspan, zijn ondergebracht in omgevingen met passende fysieke beveiligingsmaatregelen. Toegang tot serveromgevingen is beperkt tot bevoegd personeel.


9. Beveiliging bij externe dienstverleners

Furrowspan werkt uitsluitend samen met externe dienstverleners die aantoonbaar voldoen aan passende beveiligingsnormen. Contractuele afspraken met leveranciers bevatten bepalingen met betrekking tot gegevensbeveiliging en vertrouwelijkheid. De naleving van deze afspraken wordt periodiek beoordeeld.


10. Opleiding en bewustwording

Medewerkers van furrowspan die toegang hebben tot systemen of gebruikersgegevens, ontvangen regelmatig training op het gebied van informatiebeveiliging. Bewustwording van beveiligingsrisico's maakt deel uit van de bedrijfscultuur van Furrowspan.


11. Bedrijfscontinuïteit

Furrowspan beschikt over procedures voor het herstel van diensten na technische storingen of beveiligingsincidenten. Regelmatige back-ups worden gemaakt en getest om de continuïteit van het platform te waarborgen. Hersteltijden worden bepaald op basis van de kritikaliteit van de betrokken systemen.


12. Beleidshandhaving

Overtredingen van dit beveiligingsbeleid door gebruikers kunnen leiden tot beperking of beëindiging van de toegang tot het platform. Interne overtredingen door medewerkers worden behandeld overeenkomstig de geldende interne procedures.


13. Wijzigingen in dit beleid

Furrowspan behoudt zich het recht voor om dit beveiligingsbeleid op elk moment te wijzigen. Wezenlijke wijzigingen worden gecommuniceerd via het platform of per e-mail. Voortgezet gebruik van het platform na kennisgeving van wijzigingen houdt aanvaarding van het bijgewerkte beleid in.


14. Contact

Voor vragen, meldingen of opmerkingen met betrekking tot dit beveiligingsbeleid kunt u contact opnemen met furrowspan: