Inleiding
Je ondernemingsplannen zijn
het fundament van je bedrijf. Wij doen er alles aan om te zorgen dat je daar
altijd makkelijk bij kunt, terwijl de gevoelige gegevens in jouw deel van de
online-omgeving veilig opgeborgen zijn. Bij Mukava beschermen en bewaken we de jou
gedachten en bedrijfsgegevens. Niet alleen omdat het moet, maar omdat we dit
belangrijk vinden.
De wereld om ons heen
Er speelt veel in de wereld.
Cybercriminaliteit blijft zich ontwikkelen en dreigingen nemen toe.
Bijvoorbeeld vanuit georganiseerde ‘hackgroups’ die
continu druk uitoefenen op onze klanten, systemen, mensen en middelen.
Daarnaast lees je in het nieuws ook steeds vaker over desinformatie. Dit is
onware, incorrecte of misleidende informatie die met opzet wordt gemaakt en
verspreid om geld te verdienen, of om een persoon, sociale groep, organisatie
of land te schaden. Desinformatie kan je bedrijf zo beschadigen dat volledig
herstel vaak niet eens mogelijk is.
Bescherming van je persoonlijke gegevens
We vertellen je graag hoe we
bij Mukava omgaan met het begrip veiligheid. Om je persoonlijke gegevens te
beschermen, investeren we fors in onze server-, database-, back-up- en
firewalltechnologieën. Hoe we dat precies doen, daar kunnen we natuurlijk niet
heel veel over kwijt – dat zou ons te kwetsbaar maken.
Beveiligingsbeheer
Onze belofte ‘Zeker veilig’
hangt op veiligheid en vertrouwen. Om die veiligheid te waarborgen,
inventariseren onze specialisten doorlopend de risico’s. Waar nodig nemen ze
maatregelen om informatie te beschermen. Deze maatregelen voldoen aan
(internationale) normen en wet- en regelgeving. Zo waarborgen we de veiligheid
en toegankelijkheid van de opgeslagen gegevens. Onze medewerkers, trainingen,
operationele processen en interne protocollen helpen om de informatieveiligheid
te waarborgen.
Regelmatig pentesten
Om te onderzoeken of onze
software beveiligingsgerelateerde kwetsbaarheden
bevat, laten we regelmatig pentesten uitvoeren. Bij een pentest
(kort voor ‘penetration testing’)
laten we ethische hackers onze systemen en software hacken en onderzoeken. Een
soort brandoefening, waarbij we waar nodig direct actie ondernemen.
Veilig inloggen
De mogelijkheid voor meerfactor-authenticatie wordt verder uitgebouwd. Naast
gebruikersnaam en wachtwoord voer je dan extra informatie in om in te loggen.
Misbruik van inloggegevens wordt hierdoor een stuk moeilijker.
Compliance
Compliance gaat om de
naleving van wet- en regelgeving en het werken volgens de normen en regels die Mukava
zelf heeft opgesteld. Zo voorkomen we dat de reputatie, integriteit en
betrouwbaarheid van Mukava en onze gebruikers worden aangetast.
Compliance is van ons allemaal
Binnen Mukava levert elke
medewerker een bijdrage aan compliance. Zo zorgen we samen dat de bedrijfsgegevens
van elke klant veilig zijn. Een voorbeeld hiervan is het bouwen van een veilige
infrastructuur en het uitvoeren van pentesten om inzicht te krijgen in risico’s
en kwetsbaarheden van systemen. Ook het vergrendelen van je laptop als je even
weggaat of het opbergen van je laptop op een veilige plek zijn voorbeelden.
Speciale veiligheidsfuncties
Hoewel alle medewerkers hun
bijdrage leveren, kent Mukava ook medewerkers die zich volledig bezighouden met
compliance en informatieveiligheid. Zo hebben we een Privacy & Control Officer die adviseert over de omgang met persoonsgegevens
en die samen met de functionaris gegevensbescherming (FG) toezicht houdt op de
toepassing en naleving van de Algemene verordening gegevensbescherming (AVG).
We hebben een Information Security Officer (ISO) die
zorgt voor de borging van informatiebeveiliging, een Risk & Compliance Officer die adviseert over risicobeheersing, wet- en
regelgeving en integriteit.
Transparant
Het is niet te garanderen dat
we altijd alle beveiligingsincidenten kunnen voorkomen, maar dat is wel wat we
proberen te bereiken. Daarin zijn we open en transparant. Als we vermoeden dat
je inloggegevens deel uitmaken van een gepubliceerde inbreuk op de beveiliging
(een hack) dan ontvang je daarover van ons direct bericht. Je kunt je
inloggegevens dan snel aanpassen. Zo zorgen we samen voor een veilige online
werkomgeving.
De mens de zwakste schakel?
Waar we vanuit de techniek
proberen alles dicht te timmeren, blijkt de mens vaak de zwakste schakel.
Daarom houden we met regelmaat awareness-sessies over alle mogelijke manieren
van hacken. Een goed voorbeeld daarvan is het herkennen van phishing-mails.
We monitoren steeds de staat van de maatregelen die we hebben ingeregeld,
worden direct op de hoogte gebracht als er iets verdachts speelt en hebben
medewerkers paraat om actie te ondernemen. Zo doen we er alles aan om de mens
juist de sterkste schakel te laten zijn.
Informatieveiligheid is van ons allemaal
Informatieveiligheid is van
ons allemaal, dus ook de verantwoordelijkheid van klanten. Je hebt zelf veel
invloed op informatieveiligheid. Maak regelmatig updates. Zorg voor een sterke
wachtwoordbeveiliging. Gebruik goede virusscanners. Wil je hier meer over
weten? Neem dan een kijkje op onze blogpagina waar we regelmatig tips en
informatie delen over informatieveiligheid.