Onze beveiligingspijlers
De beveiliging van Dossier360 rust op vier pijlers die samen zorgen voor maximale bescherming van uw gegevens:
- AVG-compliant - Volledige naleving van de Algemene Verordening Gegevensbescherming. Van verwerkingsregister tot recht op vergetelheid.
- Wzd-compliant - De Wet zorg en dwang volledig ondersteund met het complete stappenplan en automatische termijnbewaking.
- Versleutelde opslag - Gevoelige gegevens worden versleuteld opgeslagen volgens de hoogste beveiligingsstandaarden. Zelfs bij een datalek blijven gegevens onleesbaar.
- Europese servers - Uw data blijft binnen Europa op beveiligde servers, onder Europese wetgeving.
Normen en certificering
Twee normen bepalen hoe Dossier360 is ingericht. Wij hanteren ze als uitgangspunt voor onze technische en organisatorische maatregelen:
- ISO 27001 - De internationale standaard voor informatiebeveiliging.
- NEN 7510 - De Nederlandse norm specifiek voor informatiebeveiliging in de zorg.
Dossier360 is voor deze normen niet gecertificeerd. Certificering is een audit door een externe partij, en die hebben wij niet laten uitvoeren. Wij vermelden dat liever zelf dan dat u het moet vragen. Wat wij wel doen staat hierboven en is concreet na te lopen: versleutelde opslag, Europese servers, rolgebaseerde autorisatie, tweefactorauthenticatie en een onveranderlijk activiteitenlogboek. Onze hostingleverancier is wel ISO 27001-gecertificeerd.
Dagelijkse beveiliging
Beveiliging is geen eenmalige actie, maar een doorlopend proces:
- Dagelijkse backups - Elke dag wordt een volledige backup gemaakt van uw gegevens
- Periodieke updates - De software wordt regelmatig bijgewerkt met de nieuwste beveiligingspatches
- 24/7 beschikbaarheid - Wij richten alles zo in dat uw medewerkers er altijd bij kunnen
- Monitoring - Continue monitoring op verdachte activiteiten en mogelijke bedreigingen via een uitgebreide audit trail