feltmarsh
KV Feltmarsh

Beveiligingsbeleid

Laatst bijgewerkt: 8 januari 2025

Feltmarsh hecht groot belang aan de beveiliging van haar platform, de bescherming van gebruikersgegevens en de integriteit van alle digitale systemen. Dit beveiligingsbeleid beschrijft de maatregelen, procedures en verantwoordelijkheden die van toepassing zijn op alle diensten die worden aangeboden via feltmarsh.


1. Reikwijdte

Dit beleid is van toepassing op alle systemen, applicaties, netwerken en gegevens die eigendom zijn van of beheerd worden door Feltmarsh. Het geldt voor alle medewerkers, opdrachtnemers, partners en gebruikers die toegang hebben tot de diensten of infrastructuur van Feltmarsh.

1.1 Betrokken systemen

De volgende systemen vallen onder dit beveiligingsbeleid:

Systeemcategorie Beschrijving
Webplatform Alle publiek toegankelijke webpagina's en gebruikersportalen
Backend-infrastructuur Servers, databases en verwerkingssystemen
Communicatiesystemen E-mail, notificaties en interne berichtentools
Gegevensopslag Opslag van gebruikersgegevens, cursusinhoud en transactiegegevens
Integraties van derden Externe diensten en API-verbindingen

2. Toegangsbeheer

2.1 Authenticatie

Toegang tot alle systemen vereist geldige authenticatiegegevens. feltmarsh hanteert het principe van minimale privileges, waarbij gebruikers uitsluitend toegang krijgen tot de systemen en gegevens die noodzakelijk zijn voor hun specifieke rol of gebruik.

Voor beheerdersaccounts en systemen met verhoogde bevoegdheden is meervoudige authenticatie verplicht. Wachtwoorden moeten voldoen aan de vastgestelde complexiteitsvereisten en worden periodiek vernieuwd.

2.2 Beheer van gebruikersaccounts

Gebruikersaccounts worden aangemaakt op basis van een geverifieerde identiteit. Accounts van voormalige medewerkers of inactieve gebruikers worden tijdig ingetrokken of gedeactiveerd. Toegangsrechten worden regelmatig beoordeeld en bijgesteld op basis van actuele rollen en verantwoordelijkheden.

2.3 Sessiebeheer

Gebruikerssessies zijn onderhevig aan automatische time-outs na een periode van inactiviteit. Sessiestokens worden veilig gegenereerd en opgeslagen om ongeautoriseerde toegang te voorkomen.


3. Gegevensbeveiliging

3.1 Versleuteling

Alle gegevens die worden verzonden tussen gebruikers en de systemen van feltmarsh zijn versleuteld via beveiligde protocollen. Gevoelige gegevens die worden opgeslagen in databases worden versleuteld met erkende encryptiestandaarden. Versleutelingssleutels worden veilig beheerd en periodiek geroteerd.

3.2 Gegevensclassificatie

Gegevens worden ingedeeld op basis van gevoeligheid en worden dienovereenkomstig behandeld:

Classificatie Beschrijving Beveiligingsniveau
Openbaar Informatie bedoeld voor algemeen gebruik Standaard
Intern Operationele informatie voor intern gebruik Verhoogd
Vertrouwelijk Gevoelige gebruikers- of bedrijfsinformatie Hoog
Kritisch Financiële gegevens, authenticatiegegevens Maximaal

3.3 Gegevensbewaring en -verwijdering

Gegevens worden bewaard zolang als noodzakelijk voor de uitvoering van de diensten of zoals vereist door toepasselijke regelgeving. Na het verstrijken van de bewaartermijn worden gegevens op een veilige en onherstelbare wijze verwijderd.


4. Netwerkbeveiliging

4.1 Infrastructuurbescherming

De netwerkinfrastructuur van feltmarsh is beschermd door meerdere beveiligingslagen, waaronder firewalls, inbraakdetectiesystemen en verkeersmonitoring. Netwerksegmentatie wordt toegepast om de verspreiding van potentiële incidenten te beperken.

4.2 Monitoring en detectie

Alle netwerkactiviteit wordt continu gelogd en geanalyseerd op afwijkingen. Geautomatiseerde systemen detecteren ongebruikelijke patronen en genereren meldingen bij mogelijke beveiligingsincidenten. Logbestanden worden veilig opgeslagen en zijn beschermd tegen ongeoorloofde wijziging.

4.3 Kwetsbaarheidsbeheer

Systemen worden regelmatig gescand op bekende kwetsbaarheden. Beveiligingsupdates en patches worden zo spoedig mogelijk toegepast na beschikbaarheid. Kritische kwetsbaarheden worden met prioriteit behandeld.


5. Fysieke beveiliging

De technische infrastructuur van feltmarsh bevindt zich in datacenters met adequate fysieke beveiligingsmaatregelen, waaronder toegangscontrole, bewaking en omgevingsmonitoring. Toegang tot serverruimten is beperkt tot bevoegd personeel.


6. Beveiliging van de softwareontwikkeling

6.1 Veilige ontwikkelprincipes

Feltmarsh hanteert veilige ontwikkelpraktijken gedurende de gehele levenscyclus van software. Beveiligingsoverwegingen worden geïntegreerd in elke fase van het ontwikkelproces, van ontwerp tot implementatie.

6.2 Codebeoordelingen en testen

Alle wijzigingen in de softwarecode worden beoordeeld door gekwalificeerde medewerkers voordat zij worden geïmplementeerd. Beveiligingstests worden uitgevoerd als onderdeel van het kwaliteitsborgingsproces. Productieomgevingen zijn strikt gescheiden van test- en ontwikkelomgevingen.

6.3 Afhankelijkheidsbeheer

Externe bibliotheken en softwarecomponenten worden regelmatig geëvalueerd op bekende beveiligingsproblemen. Verouderde of kwetsbare afhankelijkheden worden tijdig bijgewerkt of vervangen.


7. Incidentbeheer

7.1 Detectie en respons

Feltmarsh beschikt over procedures voor de tijdige detectie, beoordeling en afhandeling van beveiligingsincidenten. Bij een vastgesteld incident worden onmiddellijk maatregelen genomen om de impact te beperken en de normale werking te herstellen.

7.2 Melding van incidenten

Beveiligingsincidenten die gevolgen hebben voor gebruikersgegevens of de beschikbaarheid van diensten worden gedocumenteerd en, waar van toepassing, gecommuniceerd aan betrokken partijen. Meldingen worden gedaan binnen een redelijke termijn na vaststelling van het incident.

7.3 Melden van kwetsbaarheden

Feltmarsh moedigt verantwoorde melding van beveiligingskwetsbaarheden aan. Indien u een mogelijke kwetsbaarheid ontdekt in onze systemen, verzoeken wij u dit te melden via:

E-mail: support@feltmarsh.com
Onderwerp: Melding beveiligingskwetsbaarheid

Wij verzoeken u geen misbruik te maken van gevonden kwetsbaarheden en geen gegevens in te zien, te wijzigen of te verwijderen die niet aan u toebehoren. Onze medewerkers zullen uw melding in behandeling nemen en u informeren over de voortgang.


8. Continuïteit en herstel

8.1 Back-upprocedures

Van alle kritische gegevens en systemen worden regelmatig back-ups gemaakt. Back-ups worden opgeslagen op beveiligde locaties die zijn gescheiden van de primaire systemen. De integriteit en herstelbaarheid van back-ups worden periodiek getest.

8.2 Herstelplan

Feltmarsh beschikt over een herstelplan voor het geval van ernstige verstoringen of calamiteiten. Dit plan voorziet in procedures voor het zo snel mogelijk herstellen van de dienstverlening met minimale gegevensverlies.


9. Beveiliging bij derden

Leveranciers en dienstverleners die toegang hebben tot systemen of gegevens van feltmarsh worden beoordeeld op hun beveiligingspraktijken. Contractuele afspraken omvatten bepalingen over informatiebeveiliging en gegevensbescherming. feltmarsh behoudt zich het recht voor audits uit te voeren bij derde partijen die toegang hebben tot gevoelige informatie.


10. Bewustzijn en opleiding

Medewerkers van feltmarsh ontvangen periodieke training op het gebied van informatiebeveiliging. Bewustzijn van actuele dreigingen en best practices wordt actief gestimuleerd binnen de organisatie. Naleving van dit beleid is een voorwaarde voor alle personen die toegang hebben tot de systemen van Feltmarsh.


11. Naleving en audits

De beveiligingsmaatregelen van feltmarsh worden periodiek geëvalueerd door middel van interne beoordelingen en, waar van toepassing, externe audits. Bevindingen worden gebruikt om het beveiligingsbeleid en de implementatie daarvan continu te verbeteren.


12. Wijzigingen in dit beleid

Feltmarsh behoudt zich het recht voor dit beveiligingsbeleid te allen tijde te wijzigen. Significante wijzigingen worden gecommuniceerd via de website of via directe kennisgeving aan gebruikers. Voortgezet gebruik van onze diensten na publicatie van een gewijzigd beleid wordt beschouwd als aanvaarding van de wijzigingen.

De meest actuele versie van dit beleid is altijd beschikbaar via Feltmarsh.


13. Contact

Voor vragen of opmerkingen over dit beveiligingsbeleid kunt u contact opnemen met feltmarsh via onderstaande gegevens:

Organisatie Feltmarsh
Adres Rue Carlos Gallaix 191, 7521 Tournai, België
E-mail support@feltmarsh.com
Telefoon +32 64 22 75 16
Website Feltmarsh