E-mailbeveiliging

Informatiebeveiliging

Informatiebeveiliging bij Centric is het proces waarmee gegevens binnen de organisatie worden beschermd tegen interne en externe bedreigingen, vastgelegd in een informatiebeveiligingsbeleid en beheerd via een Information Security Management System (ISMS). Centric is gecertificeerd volgens ISO/IEC 27001:2022 en werkt onder toezicht van een Chief Information Security Officer (CISO) aan risicobeheersing en een betrouwbare dienstverlening. Op deze pagina lees je hoe we binnen Centric invulling geven aan informatiebeveiliging.

Onze kijk op informatiebeveiliging

Bij Centric nemen we informatiebeveiliging zeer serieus. Daarom hanteren we de volgende uitgangspunten:

  • Informatiebeveiliging is een proces, geen project
  • Het is breder dan IT
  • Het doel is een veilige dienstverlening
  • Bewustwording van informatiebeveiliging is essentieel

De kern van goede informatiebeveiliging is per situatie te bekijken welke maatregelen passend zijn. Het is essentieel dat zowel het hoogste management als medewerkers zich bewust zijn van het belang van informatiebeveiliging.

Informatiebeveiligingsbeleid

Met deze visie in gedachten heeft Centric informatiebeveiligingsbeleid opgesteld. Dit beleid bevat uitgangspunten en stuurmechanismen voor goede informatiebeveiliging. Ons informatiebeveiligingsbeleid geeft richting aan onze keuzes, procedures, maatregelen, gedragscodes en werkinstructies die te maken hebben met informatiebeveiliging.

De centrale doelstelling binnen ons beleid is het, op basis van risico-afweging, waarborgen van de betrouwbaarheid van de informatievoorziening binnen onze bedrijfsvoering en het vermijden of beperken van eventuele schade aan onze organisatie en onze (dienstverlening aan) klanten.

Baseline informatiebeveiliging

Ons informatiebeveiligingsbeleid is uitgewerkt in een interne baseline informatiebeveiliging. Deze baseline bevat uitgangspunten en concrete voorschriften voor – technische, organisatorische en mensgerichte – maatregelen waarmee we onze informatie en organisatie beschermen tegen bedreigingen, of die nou van binnen komen of van buiten.

E-mailbeveiliging

Het is mogelijk dat een e-mail van jouw organisatie niet aankomt bij Centric door een verkeerd ingestelde SPF-, DKIM- of DMARC-records. In het artikel over e-mailbeveiliging leggen we je uit hoe je controleert of dit juist is ingesteld.

Twee medewerkers in gesprek over certificeringen

Certificeringen

Centric conformeert zich aan alle relevante wet- en regelgeving ten aanzien van betrouwbare informatie. Daarnaast hanteren we standaarden en best practices zoals:

  • ISO/IEC 27001:2022 – Managementsystemen voor Informatiebeveiliging
  • ISO-IEC 27002:2022 – Code voor informatiebeveiliging
  • Grip-op-SSD; CIP – Methode “Grip op secure software development (SSD)”

Binnen specifieke bedrijfsonderdelen en dienstverlening wordt ook beoordeeld of er, boven op de baseline, aanvullende maatregelen wenselijk zijn. Zo kunnen maatregelen worden genomen die afgestemd zijn op de aard, de context en de inhoud van specifieke dienstverlening.

Information Security Management System

Voor het vertalen van beveiligingsprincipes en risicobeheersing naar maatregelen, en het implementeren en beheren daarvan, gebruiken we een Information Security Management System (ISMS).

Beveiligingsorganisatie

Een speciaal aangestelde Chief Information Security Officer (CISO) ziet centraal toe op de implementatie en naleving van de baseline. De diverse bedrijfsonderdelen worden binnen de beveiligingsorganisatie vertegenwoordigd door een Security Coördinator (SC), terwijl een Security Officer het informatiebeveiligingsproces binnen de beheercentra voor de betreffende beheeractiviteiten faciliteert.

De algehele coördinatie en governance wordt verzorgd door de stuurgroep informatiebeveiliging, met daarin een vertegenwoordiging van de hoofdirectie, de CISO, de Privacy Officer en de diverse beveiligingsperspectieven.

Certificeringen

Diverse bedrijfsonderdelen en processen binnen Centric zijn gecertificeerd volgens ISO27001:2022. Ook worden voor diverse bedrijfsonderdelen en processen in overleg TPM/ ISAE3402-verklaringen opgesteld.

Geheimhouding en informatiebeveiligingsbewustzijn

Al onze medewerkers zijn gebonden aan geheimhouding wat betreft vertrouwelijke informatie die zij tijdens hun arbeidsovereenkomst verkrijgen. Om een passend beveiligingsniveau te bereiken is informatiebeveiligingsbewustzijn bij zowel het management als bij medewerkers essentieel. Wij besteden hier dan ook veel aandacht aan.

Wil je meer weten?

Wil je graag weten hoe Centric je gegevens beschermt? Neem dan contact op met je contactpersoon binnen Centric of mail naar [email protected].

Veelgestelde vragen

Wat verstaat Centric onder informatiebeveiliging?

Voor Centric is informatiebeveiliging een continu proces (geen eenmalig project) dat verder gaat dan alleen IT. Het doel is een veilige dienstverlening aan klanten, waarbij bewustwording bij zowel management als medewerkers essentieel is.

Welke normen en standaarden hanteert Centric voor informatiebeveiliging?

Centric conformeert zich aan relevante wet- en regelgeving en hanteert standaarden zoals ISO/IEC 27001:2022, ISO/IEC 27002:2022 en de methode "Grip op Secure Software Development (SSD)" van het CIP.

Is Centric ISO 27001-gecertificeerd?

Ja, diverse bedrijfsonderdelen en processen binnen Centric zijn gecertificeerd volgens ISO 27001:2022. Ook worden voor bepaalde onderdelen TPM- of ISAE3402-verklaringen opgesteld.

Wie is er binnen Centric verantwoordelijk voor informatiebeveiliging?

De Chief Information Security Officer (CISO) houdt centraal toezicht op de naleving van het beveiligingsbeleid. Daarnaast zijn er Security Coördinatoren en Security Officers actief, met governance vanuit de stuurgroep informatiebeveiliging.

Hoe beschermt Centric vertrouwelijke informatie van klanten?

Centric werkt met een Information Security Management System (ISMS) en een interne baseline informatiebeveiliging met technische, organisatorische en mensgerichte maatregelen. Daarnaast zijn alle medewerkers contractueel gebonden aan geheimhouding.

Hoe kan ik meer informatie krijgen over hoe Centric mijn gegevens beschermt?

Neem hiervoor contact op met je vaste contactpersoon binnen Centric, of stuur een e-mail snaar het informatiebeveiligingsteam via [email protected].