Binnen Infraplannen staat data-integriteit en -beveiliging centraal. Om te garanderen dat opgeslagen gegevens correct, volledig en beschermd blijven, passen we een combinatie van auditing, hashing-technieken en redundantie toe binnen Azure Storage.

Elke wijziging of toegang tot gegevens wordt gelogd en bewaakt via Azure Monitor en Defender for Cloud. MD5-hashing zorgt ervoor dat bestanden tijdens transport en opslag niet corrupt raken, terwijl immutability policies voorkomen dat kritieke gegevens onbedoeld worden gewijzigd. Daarnaast waarborgen consistente opslagmechanismen de beschikbaarheid en betrouwbaarheid van data, zelfs bij storingen.

FAQ

1. Hoe wordt data versleuteld binnen Infraplannen?

Alle gevoelige data wordt versleuteld met Azure Managed Keys (CMK). Cosmos DB gebruikt Always Encrypted.

2. Welke encryptiestandaarden worden gebruikt?

Voor encryptie worden AES-256 en TLS 1.2/1.3 toegepast.

3. Waar worden de gegevens opgeslagen?

Alle data wordt opgeslagen binnen Microsoft Azure in datacenters binnen de Europese Economische Ruimte (EER), Azure Region Western Europe

4. Is er sprake van dataminimalisatie?

Ja, Infraplannen past dataminimalisatie toe: alleen strikt noodzakelijke gegevens worden verwerkt.

5. Hoe wordt de integriteit van de data gewaarborgd?

De integriteit van data wordt bewaakt door logging, auditing en hashing-technieken. Toegang en wijzigingen worden binnen wettelijke kaders gelogd en voorzien van metadata.

6. Hoe wordt toegang tot data gereguleerd?

Toegang tot data is beperkt via Entra ID (Azure AD) en het Least Privilege-principe. Alleen geautoriseerde gebruikers en applicaties kunnen data benaderen via private endpoints en beveiligde API’s.

7. Hoe worden gegevens beveiligd tijdens transport?

Alle gegevensuitwisselingen vinden plaats via versleutelde verbindingen (TLS 1.2/1.3).

8. Hoe wordt omgegaan met bewaartermijnen en dataretentie?

Data wordt beheerd conform de AVG en interne bewaar- en vernietigingsrichtlijnen. De applicatie biedt geautomatiseerde functies voor selectieve verwijdering en archivering.

9. Is er een exit-strategie voor data-export?

Ja, gebruikers kunnen via gestandaardiseerde API’s opgeslagen data exporteren, zodat een soepel exit-scenario mogelijk is.

Infraplannen is een Agile-ontwikkelde applicatie en bevindt zich nog in actieve ontwikkeling. Dit betekent dat zowel de functionaliteit als de beveiligingsmaatregelen continu worden verbeterd en geoptimaliseerd.

Toelichting op de maatregelen

1. Encryptie van opgeslagen data (Data at Rest)

2. Encryptie tijdens transport (Data in Transit)

3. Toegangsbeheer tot data

4. Logging en monitoring van data-access

5. Data-exchange en API-beveiliging

6. Bewaartermijnen en dataretentie

Deze richtlijnen zorgen voor een veilige, conforme en efficiënte verwerking van data binnen Infraplannen.


bronverwijzingen