KRITISCHE BEDRIJFSINFORMATIE AANTOONBAAR VEILIG
Informatiebeveiliging en compliancy
Datalekken, kostbare hacks en non-compliancy. Adequate informatiebeveiliging is cruciaal voor elke organisatie. Jouw bedrijfsinformatie is bij Xtendis gegarandeerd veilig, zonder dat je daarbij concessies hoeft te doen aan de toegankelijkheid ervan.
Bij WoodWing Xtendis staat informatiebeveiliging centraal
> 35 jaar
ervaring met documentbeveiliging
> 3.000.000.000
documenten aantoonbaar veilig opgeslagen
> 7.000.000
eindgebruikers met eenvoudige en veilige toegang tot documenten
> 650
organisaties die hun bedrijfsinformatie aan ons toevertrouwen
Het beveiligen van data en privacy
Elke organisatie beschikt over gevoelige informatie en persoonsgebonden documenten. De beveiliging hiervan wordt afgedwongen door steeds strengere wet- en regelgeving. Een echt hoofdpijndossier door de enorme versnippering van gegevens en de potentieel grote gevolgen als het misgaat. Wat jij nodig hebt, is structuur en transparant beheer, en dat is precies wat Xtendis voor je regelt.
De uitdaging
Informatie is vastgelegd in grote hoeveelheden, heel verschillende documenten. Deze zijn op hun beurt opgeslagen in diverse bedrijfssystemen. Hoe garandeer je de veiligheid van documenten zonder concessies te hoeven doen aan de toegankelijkheid ervan?
Wat heb je nodig?
• Eén enkel, centraal systeem waarin werkelijk alle soorten en maten bedrijfsinformatie moeiteloos worden opgeslagen en opvraagbaar zijn.
• Goede mogelijkheden voor professioneel identity en access management waarmee je makkelijk en efficiënt gebruikerstoegangsrechten kunt beheren.
• Een waterdichte audittrail waarmee belangrijke handelingen per documenten worden vastgelegd.
Wat levert het op?
Van compliancy tot het verkleinen van mogelijke impact van cyberaanvallen, met Xtendis vergroot je zonder gedoe de veiligheid van documenten door strak beheer van gebruikers en toegangsrechten. Zonder dat je beveiliging de toegang tot documenten onnodig bemoeilijkt. Daarnaast heb je altijd inzicht in wie, wat doet met documenten, wat een sterke basis legt voor aantoonbare compliancy.
Het beveiligen van data en privacy
Elke organisatie beschikt over gevoelige informatie en persoonsgebonden documenten. De beveiliging hiervan wordt afgedwongen door steeds strengere wet- en regelgeving. Een echt hoofdpijndossier door de enorme versnippering van gegevens en de potentieel grote gevolgen als het misgaat. Wat jij nodig hebt, is structuur en transparant beheer, en dat is precies wat Xtendis voor je regelt.
De uitdaging
Informatie is vastgelegd in grote hoeveelheden, heel verschillende documenten. Deze zijn op hun beurt opgeslagen in diverse bedrijfssystemen. Hoe garandeer je de veiligheid van documenten zonder concessies te hoeven doen aan de toegankelijkheid ervan?
Wat heb je nodig?
• Eén enkel, centraal systeem waarin werkelijk alle soorten en maten bedrijfsinformatie moeiteloos worden opgeslagen en opvraagbaar zijn.
• Goede mogelijkheden voor professioneel identity en access management waarmee je makkelijk en efficiënt gebruikerstoegangsrechten kunt beheren.
• Een waterdichte audittrail waarmee belangrijke handelingen per documenten worden vastgelegd.
Wat levert het op?
Van compliancy tot het verkleinen van mogelijke impact van cyberaanvallen, met Xtendis vergroot je zonder gedoe de veiligheid van documenten door strak beheer van gebruikers en toegangsrechten. Zonder dat je beveiliging de toegang tot documenten onnodig bemoeilijkt. Daarnaast heb je altijd inzicht in wie, wat doet met documenten, wat een sterke basis legt voor aantoonbare compliancy.
Zo zorgt WoodWing Xtendis voor de beveiliging van jouw documenten
De kernfunctie van Xtendis is het bewaken van de digitale duurzaamheid van potentieel waardevolle documenten. Dat gebeurt op basis van de 4 pijlers van informatiebeveiliging. Elk van deze pijlers kent zijn eigen beveiligingsrisico’s en maatregelen om deze waar mogelijk te verkleinen.
De WoodWing Xtendis organisatie
ISO 27001
Dat WoodWing Xtendis voldoet aan deze internationale norm, geeft jou extra vertrouwen en zekerheid waar het gaat om de veiligheid van je gegevens.
Bekijk onze officiële ISO 27001 vermelding.
NEN 7510
Deze norm is een afgeleide van ISO 27001 en is gericht op de informatiebeveiliging binnen de gezondheidszorg. Het gaat over het waarborgen van de beschikbaarheid, integriteit en vertrouwelijkheid van alle informatie ten behoeve van verantwoorde zorg voor patiënten.
Bekijk onze officiële NEN 7510 vermelding.
ISAE 3402 type II
De ISO 27001 norm geeft jou als klant de garantie dat WoodWing Xtendis controleerbaar voldoet aan alle eisen en kwalificaties om op de juiste manier met jouw informatie om te gaan. De ISAE 3402 verklaring ligt in het verlengde daarvan en geeft je ook achteraf de extra zekerheid dat WoodWing Xtendis daadwekelijk werkt volgens de richtlijnen.
FSQS-NL
WoodWing Xtendis heeft het FSQL-NL certificaat. Hiermee kunnen klanten in de financiële sector aan toezichthouders laten zien dat wij formeel voldoen aan alle kwalificaties met betrekking tot beveiliging van data en naleving van lokale regelgeving en gedragscodes.
ISO 27001
NEN 7510
ISAE 3402 type II
FSQS-NL
De Xtendis software
Authenticiteit
Xtendis wijst onwijzigbare kenmerken toe aan ieder document dat wordt vastgelegd. Daarmee kun je op elk willekeurig document authenticiteitscontroles uitvoeren.
Audit trail
De Xtendis Audit Trail registreert alle handelingen binnen het systeem. Zo is de bron van iedere gegevensmutatie altijd binnen het systeem te achterhalen.
Identity Management
Binnen Xtendis kun je op geavanceerde wijze rechten toekennen aan gebruikers en systemen. Deze bepalen o.a. welke medewerkers documenten mogen invoeren en/of deels of volledig verwijderen. Ten onrechte uitgevoerde verwijderacties kunnen in Xtendis binnen 14 dagen worden hersteld.
Hashing, encryptie en andere technieken
In Xtendis worden uiteenlopende technieken ingezet voor de beveiliging van documenten, metadata en andere systeemgegevens.
Integriteit
Xtendis geeft op verschillende manieren invulling aan de integriteit van documenten. Ten eerste worden alle documenten vastgelegd in een niet-manipuleerbaar bestandsformaat. Ten tweede worden documenten door Xtendis afgeschermd van directe toegang door gebruikers. Het toevoegen en raadplegen van documenten verloopt altijd via Xtendis-componenten. Het is dus niet mogelijk om buiten Xtendis om bestanden te wisselen.
Met behulp van de toegepaste Controle Hashes op de documentbestanden, kun je in Xtendis de
integriteit van documenten proactief controleren.
Tweefactorauthenticatie
Ondanks dat Xtendis veelal wordt gekoppeld aan Identity Management systemen, ondersteunt het ook 2-factor authenticatie. De meervoudige authenticatie kan per gebruiker worden ingesteld.
Authenticiteit
Audit trail
Identity Management
Hashing, encryptie en andere technieken
Integriteit
Tweefactorauthenticatie
Het Xtendis platform
Beschikbaarheid van 99,98%
De twee duurzame, carrier-neutrale datacenters waar Xtendis wordt gehost, hebben de classificatie TIER3+, wat staat voor het hoogst haalbare niveau in Nederland. Dit betekent dat voor de aanwezige infrastructuur een beschikbaarheid wordt gegarandeerd van minimaal 99,982%.
Hoge bedrijfszekerheid
De stroomvoorziening, koeling en connectivity van beide datacenters zijn volledig redundant uitgevoerd. Dat is de hoogst mogelijke redundancy en staat garant voor dito bedrijfszekerheid.
Top beveiliging
Communicatie van en naar de online Xtendis omgeving vindt plaats via beveiligde protocollen. De infrastructuurbeveiliging is van het hoogste niveau: de datacenters – die zich beide in Nederland bevinden - zijn o.a. ISO 27001, ISO 14001 en ISO 9001 gecertificeerd.
Extra
Optioneel kun je gebruikmaken van IP-Whitelisting, waarbij jouw klantomgeving alleen benaderbaar is vanaf adressen waarvan je zelf aangeeft dat deze betrouwbaar zijn.
Beschikbaarheid van 99,98%
Hoge bedrijfszekerheid
Top beveiliging
Extra
Waarborgen en garanties
CloudSecure
Een van de manieren waarop WoodWing Xtendis garant staat voor de continuïteit van zijn dienstverlening is de CloudSecure regeling die is belegd bij een onafhankelijke partij (Stichting Xtendis Secure).
Deze constructie zorgt ervoor dat indien WoodWing Xtendis ophoudt te bestaan, alle benodigde rechten en overeenkomsten overgaan naar een onafhankelijke stichting. Het betreft hier dus niet alleen de rechten op de Xtendis software, maar bijvoorbeeld ook de overeenkomsten met het datacenter.
Dataportabiliteit
Als klant van Xtendis kun je te allen tijde exports ontvangen van de documenten en data die je met de software laat beheren. Het is mogelijk om op voorhand afspraken te maken over het exportformaat en de tariefstelling.
Right to audit / examine
Als klant van WoodWing Xtendis heb je de mogelijkheid een right to audit op te nemen in de afspraken. Hiermee kun je zelf of een onafhankelijke derde partij een audit uit (laten) voeren bij WoodWing Xtendis of een door ons ingeschakelde onderaannemer.
Met de right to examine verleent WoodWing Xtendis als je dit wilt medewerking aan toezichthouders om onderzoek te (laten) doen en stellen wij voor toezichthouders relevante informatie beschikbaar.
Verwerkersovereenkomst
In navolging van de AVG stellen wij samen met jou als klant een verwerkersovereenkomst op. Je kunt daarbij gebruikmaken van een door ons ontwikkelde standaard opzet.
CloudSecure
Dataportabiliteit
Right to audit / examine
Verwerkersovereenkomst
Veel gestelde vragen over informatiebeveiliging
We hebben de meest gestelde vragen over informatiebeveiliging voor je op een rijtje gezet. Staat jouw vraag er niet tussen? Neem gerust contact met ons op. We helpen je graag!
Waarom is informatiebeveiliging belangrijk?
In een tijdperk waarin technologie een integraal onderdeel is van onze dagelijkse activiteiten en bedrijfsprocessen, wordt informatiebeveiliging steeds belangrijker. Bijvoorbeeld om:
- gevoelige informatie, zoals persoonlijke-, klant- en financiële gegevens, te beschermen tegen ongeautoriseerde toegang, diefstal, en misbruik
- afbreuk aan vertrouwen en reputatie door datalekken en dergelijke te voorkomen
- naleving van wet- en regelgeving te waarborgen, waardoor je boetes en andere (juridische) problemen kunt voorkomen
Welke functionaliteit heeft goede DMS software t.b.v. informatiebeveiliging?
Moderne DMS software beschikt over uitgebreide functionaliteit om informatie te beveiligen. Een aantal belangrijke voorbeelden hiervan zijn:
- Toegangscontroles: de mogelijkheid om strikte toegangscontroles in te stellen, zodat alleen geautoriseerde gebruikers toegang hebben tot specifieke documenten of delen van het systeem
- Versleuteling: de mogelijkheid om documenten en gegevens te versleutelen, zowel tijdens opslag als tijdens verzending
- Audit trails: het bijhouden van een gedetailleerde logboekregistratie van alle activiteiten binnen de DMS-software, inclusief wie welke documenten heeft geopend, gewijzigd of verwijderd
- Integriteitscontrole: het waarborgen van de integriteit van documenten door het detecteren van ongeoorloofde wijzigingen en manipulaties
Waarvoor staat de ISO 27001 certificering?
De ISO 27001-certificering is een internationale norm voor informatiebeveiligingsbeheersystemen (ISMS). Het staat voor "Information Security Management System" en richt zich op het bieden van een kader voor het effectief beheren van informatiebeveiliging in een organisatie. De ISO 27001-certificering wordt toegekend aan organisaties die aantoonbaar voldoen aan de norm en een robuust systeem voor informatiebeveiliging hebben geïmplementeerd.
Waarvoor staat de ISAE 3402 type II verklaring?
ISAE 3402 staat voor "International Standard on Assurance Engagements 3402" en heeft betrekking op de assurance-verklaringen van serviceorganisaties. Dit is een internationale standaard die wordt gebruikt om te rapporteren over controles die door serviceorganisaties zijn uitgevoerd en die van belang zijn voor de interne controle van hun klanten.
Hoe is databescherming geregeld in WoodWing Xtendis?
Wet- en regelgeving voor de bescherming van gegevens neemt nog steeds toe in hoeveelheid en complexiteit. Als document managementsysteem voldoet WoodWing Xtendis vanzelfsprekend aan alle beveiligingsmaatregelen om de gegevens van gebruikers te beschermen. Dit kun je bijvoorbeeld zien aan onze ISO 27001 en ISAE 3402 type II certificering.
WoodWing Xtendis is een cloudoplossing waarbij gegevens buiten mijn bedrijf worden opgeslagen. Wat gebeurt er als er door een calamiteit de continuïteit in het geding is?
De 4 pijlers van informatiebeveiliging
14 pagina's inhoudelijke content
Bespreek je uitdagingen met een van onze specialisten
Wil je zeker weten dat jouw bedrijfsinformatie veilig wordt opgeslagen, bewerkt en gedeeld? Profiteer dan vandaag nog van onze kennis en ervaring, we helpen je graag!
“Imperdiet auctor varius ipsum eros fermentum amet cras.”
Yani Björkholm
Product expert at ChannelEngineWij helpen je grip te krijgen op je content en informatie met onze oplossingen van wereldklasse.
Nieuwsbrief ontvangen?