Wie mag waarbij
Tweefactor voor iedereen, beheerdersrechten alleen waar het moet, en accounts van vertrokken medewerkers die echt dicht gaan. Saai werk, maar het voorkomt de meeste ellende.
WAAR HET MISGAAT ALS JE OPLET
Niet alleen voorkomen dat het misgaat, maar ook weten wat u doet als het toch gebeurt. Dat tweede wordt vaak vergeten.
WAT WIJ REGELEN
Tweefactor voor iedereen, beheerdersrechten alleen waar het moet, en accounts van vertrokken medewerkers die echt dicht gaan. Saai werk, maar het voorkomt de meeste ellende.
Niet alleen aangezet, maar ook goed ingesteld en gekoppeld aan iemand die kijkt. Een melding waar niemand naar omkijkt is geen beveiliging.
Onwisbare back-ups die ransomware niet kan versleutelen, met een herstel dat we periodiek ook echt uitvoeren. Anders weet u het pas als het te laat is.
Wie belt wie, wat zetten we eerst terug, hoe lang duurt het. Op één A4, zodat het ook werkt als de spanning erop staat.
EN DE REGELS DAN
Regelgeving is de laatste jaren concreter geworden. Wij zorgen dat de techniek klopt en dat u kunt laten zien dat het klopt, zonder dat het een papieren exercitie wordt.
De norm voor informatiebeveiliging in de zorg. Wij richten omgevingen zo in dat toegang tot patiëntgegevens herleidbaar is en bewaartermijnen kloppen.
Strengere eisen aan cyberweerbaarheid, meldplicht bij incidenten en verantwoordelijkheid voor de keten. Ook kleinere organisaties vallen er nu onder.
Dataminimalisatie, verwerkersovereenkomsten, opslag binnen de EU en inzicht in wie welke gegevens benadert.
Risicoclassificatie, transparantie en documentatie voor AI-toepassingen. Bepalen in welke categorie u valt is de eerste stap.
HOE WIJ HET AANPAKKEN
Een security assessment laat zien waar uw bewijslast gaten heeft en wat er nodig is om die te dichten.