Cloud en veiligheid

cartoon veiligheidCloud en veiligheid. Hoe zit dat eigenlijk? Deze vraag krijgen wij regelmatig. Wij vertellen u graag over onze veiligheidsmaatregelen.

Veiligheid en betrouwbaarheid zijn belangrijk voor iedereen die met vertrouwelijke data werkt. Dit geldt ook zeker als er in de cloud gewerkt wordt. Informatiebeveiliging moet door de hele keten zijn geborgd. De keten is immers zo sterk als de zwakste schakel. Daarom besteedt Fundaments veel aandacht aan veiligheid. Zo zijn wij ISO 27001:2013 en NEN7510:2011 gecertificeerd. En hebben wij uiteraard gekozen voor de datacenters die óók ISO 27001 gecertificeerd zijn. Verder bieden we goede firewall mogelijkheden en de juiste verbindingen aan.

Informatiebeveiliging

Informatiebeveiliging is van onschatbare waarde en is veel meer dan een goed ingerichte firewall. Informatiebeveiliging begint bij het begrijpen van de noodzaak hiervan en het op waarde schatten van elk deel van die informatie. Dit hebben wij vertaald naar een beleid waar wij ons strikt aan houden. Van een ‘onschuldige’ wijziging in de administratie tot intern werkplekbeleid, van een uitdiensttredingsprocedure tot het toegangsbeheer van onze panden. En ook in de datacenters moeten alle processen in kaart zijn gebracht. Dit alles wordt extern en onafhankelijk getoetst en geborgd, wat heeft geresulteerd in ISO 27001:2013 en NEN7510:2011 certificering. Zo weten wij dat we aan uw eisen van informatiebeveiliging kunnen voldoen.

Firewalls

Naast de zaken die beleidsmatig en procedureel worden gefaciliteerd, zijn er ook andere maatregelen die Fundaments gebruikt met betrekking tot veiligheid. Net als bij een huis moet ook een cloud worden beschermd tegen indringers. Fundaments gebruikt daarom firewalls die als een hek om een huis staan. Het beschermt tegen indringers en andere digitale bedreigingen. Zo maakt Fundaments gebruik van o.a. Fortinet (Fortigate) firewalls met Intrusion Detection System (IDS) en Intrusion Prevention system (IPS). Wilt u liever een eigen (virtuele) appliance plaatsen, dan kan dit vanzelfsprekend ook.

Download hier de dienstbeschrijving over firewalls.

DDoS-wasstraat

De DDoS- of Distributed Denial of Service-aanval is een veel voorkomende bedreiging. Met zo’n aanval proberen criminelen uw dienstverlening digitaal onbereikbaar te maken. Dit heeft grote gevolgen voor uw productiviteit en service. De DDoS-wasstraat van Fundaments zorgt ervoor dat uw organisatie beschermd en bereikbaar blijft. Het DDoS-verkeer naar uw omgeving wordt niet geblokkeerd, maar ‘gewassen’. Zo kan het ‘goede’ verkeer uw dienst gewoon bereiken en kan uw organisatie blijven functioneren.

Download hier de DDoS-wasstraat dienstbeschrijving.

Verbindingen

Fundaments biedt, naast publieke verbindingen als het internet, ook mogelijkheden tot het gebruik van private verbindingen. Hierbij kan gedacht worden aan een dark fiber verbinding, een (ethernet) VPN of een VLAN (Virtual Local Area Networks) verbinding via een marktplaats als NDIX. Met deze private verbindingen worden er een eigen paden gecreëerd, waarover data veilig kan worden getransporteerd. De private verbindingen kunnen ook worden gekoppeld met een publieke cloud.

Fundaments maakt zelf ook gebruik van VPN. Voor het beveiligen hiervan adviseren wij gebruik te maken van een twee stappen verificatie of wel de two-factor authentication. Hiermee wordt er ingelogd met iets dat u weet (wachtwoord) en iets wat u heeft (bijvoorbeeld usb-authenticatiesleutel).

Wilt u meer weten over de maatregelen rondom veiligheid en betrouwbaarheid bij Fundaments, neem dan gerust contact met ons op. Wij beantwoorden uw vragen graag.