Veilig werken

Inleiding

Je ondernemingsplannen zijn het fundament van je bedrijf. Wij doen er alles aan om te zorgen dat je daar altijd makkelijk bij kunt, terwijl de gevoelige gegevens in jouw deel van de online-omgeving veilig opgeborgen zijn. Bij Mukava beschermen en bewaken we de jou gedachten en bedrijfsgegevens. Niet alleen omdat het moet, maar omdat we dit belangrijk vinden.

 

De wereld om ons heen

Er speelt veel in de wereld. Cybercriminaliteit blijft zich ontwikkelen en dreigingen nemen toe. Bijvoorbeeld vanuit georganiseerde ‘hackgroups’ die continu druk uitoefenen op onze klanten, systemen, mensen en middelen. Daarnaast lees je in het nieuws ook steeds vaker over desinformatie. Dit is onware, incorrecte of misleidende informatie die met opzet wordt gemaakt en verspreid om geld te verdienen, of om een persoon, sociale groep, organisatie of land te schaden. Desinformatie kan je bedrijf zo beschadigen dat volledig herstel vaak niet eens mogelijk is.

 

Bescherming van je persoonlijke gegevens

We vertellen je graag hoe we bij Mukava omgaan met het begrip veiligheid. Om je persoonlijke gegevens te beschermen, investeren we fors in onze server-, database-, back-up- en firewalltechnologieën. Hoe we dat precies doen, daar kunnen we natuurlijk niet heel veel over kwijt – dat zou ons te kwetsbaar maken.

 

Beveiligingsbeheer

Onze belofte ‘Zeker veilig’ hangt op veiligheid en vertrouwen. Om die veiligheid te waarborgen, inventariseren onze specialisten doorlopend de risico’s. Waar nodig nemen ze maatregelen om informatie te beschermen. Deze maatregelen voldoen aan (internationale) normen en wet- en regelgeving. Zo waarborgen we de veiligheid en toegankelijkheid van de opgeslagen gegevens. Onze medewerkers, trainingen, operationele processen en interne protocollen helpen om de informatieveiligheid te waarborgen.

 

Regelmatig pentesten

Om te onderzoeken of onze software beveiligingsgerelateerde kwetsbaarheden bevat, laten we regelmatig pentesten uitvoeren. Bij een pentest (kort voor ‘penetration testing’) laten we ethische hackers onze systemen en software hacken en onderzoeken. Een soort brandoefening, waarbij we waar nodig direct actie ondernemen.

 

Veilig inloggen

De mogelijkheid voor meerfactor-authenticatie wordt verder uitgebouwd. Naast gebruikersnaam en wachtwoord voer je dan extra informatie in om in te loggen. Misbruik van inloggegevens wordt hierdoor een stuk moeilijker.

 

Compliance

Compliance gaat om de naleving van wet- en regelgeving en het werken volgens de normen en regels die Mukava zelf heeft opgesteld. Zo voorkomen we dat de reputatie, integriteit en betrouwbaarheid van Mukava en onze gebruikers worden aangetast.

 

 

Compliance is van ons allemaal

Binnen Mukava levert elke medewerker een bijdrage aan compliance. Zo zorgen we samen dat de bedrijfsgegevens van elke klant veilig zijn. Een voorbeeld hiervan is het bouwen van een veilige infrastructuur en het uitvoeren van pentesten om inzicht te krijgen in risico’s en kwetsbaarheden van systemen. Ook het vergrendelen van je laptop als je even weggaat of het opbergen van je laptop op een veilige plek zijn voorbeelden.

 

Speciale veiligheidsfuncties

Hoewel alle medewerkers hun bijdrage leveren, kent Mukava ook medewerkers die zich volledig bezighouden met compliance en informatieveiligheid. Zo hebben we een Privacy & Control Officer die adviseert over de omgang met persoonsgegevens en die samen met de functionaris gegevensbescherming (FG) toezicht houdt op de toepassing en naleving van de Algemene verordening gegevensbescherming (AVG). We hebben een Information Security Officer (ISO) die zorgt voor de borging van informatiebeveiliging, een Risk & Compliance Officer die adviseert over risicobeheersing, wet- en regelgeving en integriteit.

 

Transparant

Het is niet te garanderen dat we altijd alle beveiligingsincidenten kunnen voorkomen, maar dat is wel wat we proberen te bereiken. Daarin zijn we open en transparant. Als we vermoeden dat je inloggegevens deel uitmaken van een gepubliceerde inbreuk op de beveiliging (een hack) dan ontvang je daarover van ons direct bericht. Je kunt je inloggegevens dan snel aanpassen. Zo zorgen we samen voor een veilige online werkomgeving.

 

De mens de zwakste schakel?

Waar we vanuit de techniek proberen alles dicht te timmeren, blijkt de mens vaak de zwakste schakel. Daarom houden we met regelmaat awareness-sessies over alle mogelijke manieren van hacken. Een goed voorbeeld daarvan is het herkennen van phishing-mails. We monitoren steeds de staat van de maatregelen die we hebben ingeregeld, worden direct op de hoogte gebracht als er iets verdachts speelt en hebben medewerkers paraat om actie te ondernemen. Zo doen we er alles aan om de mens juist de sterkste schakel te laten zijn.

 

Informatieveiligheid is van ons allemaal

Informatieveiligheid is van ons allemaal, dus ook de verantwoordelijkheid van klanten. Je hebt zelf veel invloed op informatieveiligheid. Maak regelmatig updates. Zorg voor een sterke wachtwoordbeveiliging. Gebruik goede virusscanners. Wil je hier meer over weten? Neem dan een kijkje op onze blogpagina waar we regelmatig tips en informatie delen over informatieveiligheid.