Beveiliging en naleving

Beveiliging op ondernemingsniveau die uw factuurgegevens beschermt met toonaangevende versleuteling, nalevingsnormen en strikte beveiligingspraktijken.

EnterprisebeveiligingTLS 1.3 / AES-256AVG-conformEU-datacenters

Gebouwd op vertrouwen en bescherming

Beveiliging is geen bijzaak — ze zit in elke laag van ons platform.

End-to-end-versleuteling

Alle gegevens worden tijdens transport versleuteld met TLS 1.3 en in rust met AES-256, zodat uw factuurgegevens altijd beschermd blijven.

AVG-conform

Volledige naleving van de Algemene verordening gegevensbescherming van de EU. Uw gegevens blijven in EU-datacenters, met strikte privacycontroles.

Volledige audittrails

Uitgebreide registratie van alle systeemactiviteit met manipulatiebestendige audittrails, voor naleving en forensisch onderzoek.

Toonaangevende gegevensbeveiliging

Versleutelingsnormen

  • Tijdens transport: TLS 1.3 met perfect forward secrecy
  • In rust: AES-256-versleuteling voor alle opgeslagen gegevens
  • Sleutelbeheer: hardware security modules (HSM's) voor sleutelopslag
  • Database: transparent data encryption (TDE) op alle databases

Veilige gegevensopslag

  • Locatie: datacenters in de EU (ISO 27001-gecertificeerd)
  • Redundantie: meerdere geografische back-ups voor noodherstel
  • Bewaring: geautomatiseerd beheer van de gegevenslevenscyclus
  • Isolatie: multi-tenantarchitectuur met logische scheiding van gegevens

Back-up en herstel

  • Frequentie: doorlopende back-ups met point-in-time recovery
  • Testen: regelmatige oefeningen voor noodherstel
  • RTO/RPO: Recovery Time Objective: 4 uur, Recovery Point Objective: 1 uur
  • Versleuteling: alle back-ups zijn versleuteld met afzonderlijke sleutels

Privacycontroles

  • Toegangscontrole: rolgebaseerde toegangscontrole (RBAC)
  • Dataminimalisatie: alleen noodzakelijke gegevens verzamelen
  • Recht op wissing: geautomatiseerde workflows voor gegevensverwijdering
  • Gegevensoverdraagbaarheid: exporteer uw gegevens in standaardformaten

Veilig vanaf de fundering

Authenticatie en autorisatie

  • Multifactorauthenticatie (MFA): optionele 2FA via TOTP of sms
  • SSO-integratie: ondersteuning voor SAML 2.0 en OAuth 2.0
  • Sessiebeheer: beveiligde sessietokens met automatische vervaltijd
  • Wachtwoordbeleid: afgedwongen eisen aan sterke wachtwoorden
  • API-beveiliging: API-sleutels en OAuth-tokens voor integratie

Veilige ontwikkeling

  • SDLC-beveiliging: beveiliging is verweven met de ontwikkelcyclus
  • Codereviews: verplichte beveiligingsreviews van code
  • Kwetsbaarhedenscan: geautomatiseerde scans van afhankelijkheden en code
  • Penetratietests: jaarlijkse beveiligingsaudits door derden
  • Bug bounty: programma voor verantwoorde openbaarmaking

Bescherming tegen dreigingen

  • WAF: web application firewall met bescherming tegen de OWASP Top 10
  • DDoS-bescherming: geavanceerde diensten voor DDoS-mitigatie
  • Rate limiting: snelheidsbeperking op de API en op inlogpogingen
  • Invoervalidatie: strikte opschoning en validatie van invoer
  • Beveiligingsheaders: HSTS, CSP en andere beveiligingsheaders

Beveiligingsmonitoring

  • SIEM: Security Information and Event Management
  • IDS/IPS: systemen voor inbraakdetectie en -preventie
  • Monitoring 24/7: beveiligingsoperaties rond de klok
  • Incidentrespons: gedocumenteerde procedures voor incidentrespons
  • Meldingen: realtime beveiligingswaarschuwingen en -meldingen

Naleving en certificeringen

AVG

Volledige naleving van de Algemene verordening gegevensbescherming van de EU, inclusief verwerkersovereenkomsten en privacy by design.

PEPPOL-gecertificeerd

Gecertificeerd PEPPOL Access Point dat voldoet aan alle PEPPOL-specificaties en Europese normen voor e-facturatie.

ISO 27001

Onze infrastructuurpartners beschikken over een ISO 27001-certificering voor managementsystemen voor informatiebeveiliging.

SOC 2 Type II

Naleving van Service Organization Control 2 Type II op het gebied van beveiliging, beschikbaarheid en vertrouwelijkheid.

Organisatorische beveiliging

Beveiligingsteam

  • Toegewijd team: fulltime beveiligingsspecialisten
  • Training: regelmatige bewustwordingstraining voor alle medewerkers
  • Antecedentenonderzoek: screening van iedereen met toegang tot gegevens
  • NDA: alle medewerkers ondertekenen een geheimhoudingsverklaring

Beveiligingsbeleid

  • Informatiebeveiligingsbeleid: een samenhangend beveiligingsraamwerk
  • Toegangsbeleid: het principe van minimale rechten
  • Incidentresponsplan: gedocumenteerde responsprocedures
  • Bedrijfscontinuïteit: plannen voor noodherstel en continuïteit

Leveranciersbeheer

  • Due diligence: beveiligingsbeoordeling van alle leveranciers
  • Contracten: verwerkersovereenkomsten met alle leveranciers
  • Monitoring: doorlopende beveiligingsmonitoring van leveranciers
  • Naleving: leveranciers voldoen aan onze beveiligingsnormen

Transparantie en rapportage

  • Beveiligingsportaal: openbare beveiligingsdocumentatie
  • Statuspagina: realtime updates over de status van de dienst
  • Datalekmelding: melding binnen 72 uur, conform de AVG
  • Beveiligingsupdates: regelmatige communicatie over beveiligingsonderwerpen

Vragen over onze beveiliging?

Neem contact op met ons beveiligingsteam voor uitgebreide informatie over onze beveiligingspraktijken en nalevingscertificeringen, of om een beveiligingsprobleem te melden.

Contact opnemen met het beveiligingsteam