Beveiligingsbeleid
Laatst bijgewerkt: 21 juni 2026
Bij RESTIV Technology (“wij”, “ons” of “onze”) staat beveiliging centraal bij alles wat we doen. In dit beveiligingsbeleid wordt uiteengezet hoe wij ons inzetten voor de bescherming van uw gegevens en welke maatregelen wij nemen om een veilige omgeving voor onze klanten en partners te waarborgen.
Dit beveiligingsbeleid dient te worden gelezen in samenhang met ons privacybeleid, onze verklaring inzake naleving van de AVG en onze gebruiksvoorwaarden, die samen onze algemene aanpak op het gebied van gegevensbescherming beschrijven.
1. Beveiligingsprincipes
Ons beveiligingsprogramma is gebaseerd op de volgende kernprincipes:
- Meervoudige beveiliging: We passen meerdere lagen beveiligingsmaatregelen toe om gevoelige informatie te beschermen.
- Minimale rechten: Toegang tot gegevens wordt verleend op basis van het ‘need-to-know’-principe, met de minimaal noodzakelijke rechten.
- Zero Trust: We controleren elk toegangsverzoek, ongeacht de bron of de netwerklocatie.
- Voortdurende monitoring: Onze beveiligingsstatus wordt voortdurend beoordeeld en gecontroleerd.
- Privacy by Design: Overwegingen op het gebied van beveiliging en privacy zijn geïntegreerd in de levenscyclus van onze productontwikkeling.
2. Beveiliging van de infrastructuur
Onze infrastructuur is ontworpen met veiligheid als uitgangspunt:
- Cloudbeveiliging: Wij maken gebruik van clouddiensten op bedrijfsniveau met robuuste beveiligingsfuncties en certificeringen op het gebied van naleving.
- Netwerkbeveiliging: Meerdere lagen van firewalls, inbraakdetectiesystemen en verkeersmonitoring beschermen de perimeter van ons netwerk.
- Versleuteling: Alle gegevens worden zowel tijdens de overdracht (met behulp van TLS 1.2 of hoger) als in rust versleuteld met behulp van versleutelingsalgoritmen die aan de industrienormen voldoen.
- Hoge beschikbaarheid: Onze infrastructuur is ontworpen met het oog op veerkracht en beschikt over redundantie verspreid over meerdere geografische regio’s.
- Regelmatige updates: Systemen worden regelmatig gepatcht en bijgewerkt om beveiligingslekken te verhelpen.
3. Toegangscontrole
We hanteren strenge toegangscontroles om informatie te beschermen:
- Meervoudige authenticatie (MFA): MFA is verplicht voor alle interne systemen en klantgerichte applicaties.
- Toegang op basis van rollen: Toegangsrechten zijn gebaseerd op vastgestelde rollen en verantwoordelijkheden en worden regelmatig geëvalueerd.
- Sterke authenticatie: We hanteren strenge wachtwoordbeleidsregels, waaronder eisen inzake complexiteit en regelmatige vervanging.
- Sessiebeheer: Automatische time-outs, veilig sessiebeheer en apparaatvalidatie helpen ongeoorloofde toegang te voorkomen.
- Toegangsregistratie: Alle toegangsverzoeken worden geregistreerd en gecontroleerd op verdachte activiteiten.
4. Beveiliging van applicaties
Beveiliging is in de gehele ontwikkelingscyclus geïntegreerd:
- Veilige ontwikkeling: Onze ontwikkelingswerkwijzen voldoen aan de richtlijnen van OWASP (Open Web Application Security Project).
- Codebeoordelingen: Regelmatige codebeoordelingen door collega’s en geautomatiseerde beveiligingsscantools brengen kwetsbaarheden aan het licht.
- Penetratietests: We voeren regelmatig penetratietests uit, zowel door interne teams als door externe beveiligingsspecialisten.
- Beheer van kwetsbaarheden: Een formeel proces voor het identificeren, classificeren en verhelpen van kwetsbaarheden zorgt ervoor dat deze snel worden opgelost.
- API-beveiliging: Alle API’s zijn voorzien van strenge authenticatie, beperking van het aantal verzoeken en controles op de invoer.
5. Beveiligingsmonitoring en incidentafhandeling
We beschikken over waakzame monitoring en snelle reactiemogelijkheden:
- 24/7-monitoring: Continue monitoring van systemen en netwerken op ongebruikelijke activiteiten of mogelijke beveiligingsincidenten.
- Geautomatiseerde waarschuwingen: Geautomatiseerde systemen detecteren verdacht gedrag en potentiële bedreigingen en geven hierover een waarschuwing.
- Incidentresponsteam: Een speciaal team van beveiligingsdeskundigen staat klaar om te reageren op beveiligingsincidenten en de gevolgen daarvan te beperken.
- Reactieplan: In een uitgebreid incidentreactieplan wordt onze aanpak bij het afhandelen van beveiligingsincidenten gedetailleerd beschreven.
- Evaluatie na een incident: Een grondige analyse van beveiligingsincidenten vormt de basis voor verbeteringen aan onze beveiligingsmaatregelen.
6. Bedrijfscontinuïteit en noodherstel
We nemen maatregelen om verstoringen te voorkomen en zo de betrouwbaarheid van onze dienstverlening te waarborgen:
- Back-upsystemen: Regelmatige, versleutelde back-ups met strikte toegangscontroles bieden bescherming tegen gegevensverlies.
- Rampenherstel: Uitgebreide rampenherstelplannen zorgen ervoor dat diensten snel weer operationeel zijn.
- Testen: Door de herstelprocedures regelmatig te testen, kunnen we nagaan of we de bedrijfsvoering daadwerkelijk kunnen hervatten.
- Geografische redundantie: Kritieke systemen zijn verspreid over meerdere geografische regio’s om de beschikbaarheid te waarborgen.
- Communicatieplan: In geval van een storing beschikken we over duidelijke procedures voor de communicatie met de betrokken partijen.
7. Naleving en certificeringen
Wij zorgen ervoor dat wij voldoen aan de branchenormen en regelgeving:
- SOC 2 Type II: Onze beveiligingsmaatregelen worden door een onafhankelijke instantie gecontroleerd aan de hand van de AICPA Trust Services Criteria.
- ISO 27001: Wij hanteren een informatiebeveiligingsbeheersysteem dat voldoet aan internationale normen.
- Naleving van de AVG: Onze werkwijzen voldoen aan de Europese Algemene Verordening Gegevensbescherming.
- Regelmatige audits: Onze beveiligingsstatus wordt regelmatig beoordeeld door onafhankelijke externe auditors.
- Best practices in de sector: Wij hanteren kaders zoals het NIST Cybersecurity Framework en de CIS Controls.
8. Beveiligingsproblemen melden
We moedigen het op verantwoorde wijze melden van beveiligingsproblemen aan:
Mocht u een mogelijk beveiligingslek ontdekken of andere zorgen op het gebied van beveiliging hebben, neem dan contact op met ons beveiligingsteam via security@restiv.io. Wij zetten ons in voor:
- Bevestiging van ontvangst van uw melding binnen 24 uur
- Een tijdschema opstellen om het probleem binnen 48 uur op te lossen
- We houden u op de hoogte van onze vorderingen bij het aanpakken van dit probleem
- Erkenning van uw bijdrage aan onze veiligheid (met uw toestemming)
We waarderen de inspanningen van beveiligingsonderzoekers en de bredere gemeenschap om ons te helpen een veilig platform te handhaven.
9. Contactgegevens
Voor vragen over onze beveiligingsmaatregelen of om beveiligingsproblemen te melden, kunt u contact opnemen met:
RESTIV Technology Security Team 101-119 6 Ave SW Calgary, AB, Canada T2P 0P8
E-mail: security@restiv.io
Telefoon: +1.587.807.0896
10. Wijzigingen in dit beleid
We kunnen dit beveiligingsbeleid van tijd tot tijd aanpassen om rekening te houden met wijzigingen in onze werkwijze of wettelijke vereisten. We zullen klanten op de hoogte brengen van eventuele wezenlijke wijzigingen en bovenaan dit beleid vermelden wanneer het voor het laatst is bijgewerkt.