Beveiligingsbeleid

Laatst bijgewerkt: 14 augustus 2024

Orchwild hecht grote waarde aan de beveiliging van haar platform, de gegevens van gebruikers en de integriteit van haar diensten. Dit beveiligingsbeleid beschrijft de maatregelen, procedures en verantwoordelijkheden die van toepassing zijn op het gebruik van het platform via orchwild.


1. Toepassingsgebied

Dit beleid is van toepassing op alle gebruikers, medewerkers, partners en derden die toegang hebben tot of gebruik maken van de diensten, systemen en gegevens van Orchwild. Het omvat alle digitale omgevingen die worden beheerd of geëxploiteerd door orchwild, inclusief het webplatform, de bijbehorende infrastructuur en communicatiekanalen.

2. Beveiligingsdoelstellingen

Orchwild streeft ernaar de volgende beveiligingsdoelstellingen te handhaven:

3. Toegangsbeheer

3.1 Gebruikersauthenticatie

Toegang tot het platform vereist authenticatie via een geldig gebruikersaccount. Gebruikers zijn verantwoordelijk voor het vertrouwelijk houden van hun inloggegevens. Het delen van accountgegevens met derden is niet toegestaan.

3.2 Wachtwoordvereisten

Wachtwoorden dienen te voldoen aan minimale complexiteitsvereisten. Gebruikers worden aangeraden unieke wachtwoorden te gebruiken en deze regelmatig te wijzigen. orchwild slaat wachtwoorden nooit op in leesbare tekst.

3.3 Bevoorrechte toegang

Toegang tot beheerfuncties en gevoelige systeemcomponenten is beperkt tot geautoriseerde medewerkers op basis van het principe van minimale bevoegdheden. Bevoorrechte toegang wordt periodiek herzien en ingetrokken wanneer deze niet langer noodzakelijk is.

4. Gegevensbeveiliging

4.1 Versleuteling

Alle gegevensoverdracht tussen gebruikers en het platform verloopt via versleutelde verbindingen met behulp van actuele encryptieprotocollen. Gevoelige gegevens die worden opgeslagen, zijn eveneens versleuteld.

4.2 Gegevensopslag

Gebruikersgegevens worden opgeslagen op beveiligde servers met beperkte fysieke en logische toegang. Back-ups worden regelmatig uitgevoerd en opgeslagen op afzonderlijke, beveiligde locaties.

4.3 Gegevensminimalisatie

Orchwild verzamelt en verwerkt uitsluitend de gegevens die noodzakelijk zijn voor de uitvoering van haar diensten. Gegevens die niet langer nodig zijn, worden op een veilige wijze verwijderd.

5. Netwerkbeveiliging

De infrastructuur van orchwild is beschermd door meerdere lagen van netwerkbeveiliging, waaronder:

6. Kwetsbaarheidsbeheer

6.1 Beveiligingstests

Orchwild voert periodiek beveiligingsbeoordelingen en penetratietests uit om kwetsbaarheden in het platform te identificeren en te verhelpen. Gevonden kwetsbaarheden worden op basis van ernst geprioriteerd en tijdig opgelost.

6.2 Verantwoord melden van kwetsbaarheden

Externe onderzoekers en gebruikers die een beveiligingskwetsbaarheid ontdekken, worden verzocht dit te melden via het volgende e-mailadres: info@orchwild.com. orchwild verplicht zich gemelde kwetsbaarheden serieus te nemen en binnen een redelijke termijn te beantwoorden.

7. Incidentbeheer

7.1 Detectie en respons

Orchwild beschikt over procedures voor de detectie, analyse en afhandeling van beveiligingsincidenten. Bij een geconstateerd incident wordt onmiddellijk actie ondernomen om de impact te beperken en de normale werking te herstellen.

7.2 Melding aan gebruikers

Indien een beveiligingsincident gevolgen heeft voor gebruikersgegevens, zullen de betrokken gebruikers tijdig worden geïnformeerd in overeenstemming met de toepasselijke verplichtingen. De melding bevat informatie over de aard van het incident, de mogelijke gevolgen en de genomen maatregelen.

7.3 Documentatie

Alle beveiligingsincidenten worden gedocumenteerd, inclusief de oorzaak, de genomen maatregelen en de geleerde lessen. Deze documentatie wordt gebruikt om herhaling te voorkomen en het beveiligingsbeleid te verbeteren.

8. Fysieke beveiliging

De serveromgevingen en infrastructuur die door orchwild worden gebruikt, zijn gehuisvest in beveiligde datacenters met passende fysieke toegangscontroles. Toegang tot fysieke infrastructuur is beperkt tot bevoegd personeel.

9. Beveiliging van derden

Orchwild werkt uitsluitend samen met externe dienstverleners die aantoonbaar voldoen aan passende beveiligingsnormen. Contractuele afspraken met derden bevatten verplichtingen met betrekking tot gegevensbeveiliging en vertrouwelijkheid. De naleving van deze verplichtingen wordt periodiek beoordeeld.

10. Bewustwording en training

Medewerkers van orchwild ontvangen regelmatig training op het gebied van informatiebeveiliging. Bewustwording van beveiligingsrisico's, zoals phishing en social engineering, maakt deel uit van het interne opleidingsprogramma.

11. Naleving en audit

Orchwild streeft naar naleving van algemeen aanvaarde beveiligingsnormen en best practices voor de beveiliging van informatie en systemen. Interne en externe audits worden uitgevoerd om de effectiviteit van beveiligingsmaatregelen te beoordelen en te verbeteren.

12. Wijzigingen in dit beleid

Orchwild behoudt zich het recht voor dit beveiligingsbeleid op elk moment te wijzigen. Wezenlijke wijzigingen worden kenbaar gemaakt via het platform of per e-mail. Voortgezet gebruik van het platform na kennisgeving van wijzigingen geldt als aanvaarding van het bijgewerkte beleid.

13. Contact

Voor vragen, opmerkingen of meldingen met betrekking tot dit beveiligingsbeleid kunt u contact opnemen met orchwild via de onderstaande gegevens:

Contactwijze Gegevens
E-mail info@orchwild.com
Telefoon +32 50 33 02 46
Adres Westhinderstraat 21, 8380 Brugge, België
Website Orchwild