Beveiligingsbeleid
Laatst bijgewerkt: 15 oktober 2024
Ghentiva hecht groot belang aan de beveiliging van haar platform, diensten en de gegevens die haar worden toevertrouwd. Dit beveiligingsbeleid beschrijft de maatregelen, principes en verantwoordelijkheden die van toepassing zijn op het gebruik van onze diensten via ghentiva.com.
1. Toepassingsgebied
Dit beleid is van toepassing op alle gebruikers, deelnemers en bezoekers die toegang hebben tot de diensten van Ghentiva, inclusief het online leerplatform, communicatiekanalen en bijbehorende infrastructuur. Het beleid geldt voor alle vormen van toegang, zowel via webbrowser als via andere ondersteunde interfaces.
2. Verantwoordelijkheid voor accountbeveiliging
2.1 Gebruikersverplichtingen
Gebruikers zijn verantwoordelijk voor het beschermen van hun inloggegevens. Dit omvat het volgende:
- Het gebruik van een sterk, uniek wachtwoord voor het account bij Ghentiva
- Het niet delen van inloggegevens met derden
- Het onmiddellijk melden van vermoed ongeoorloofd gebruik van het account
- Het uitloggen na gebruik van gedeelde of openbare apparaten
- Het up-to-date houden van contactgegevens zodat beveiligingsmeldingen correct worden afgeleverd
2.2 Meervoudige verificatie
Waar beschikbaar wordt gebruikers sterk aangeraden meervoudige verificatie in te schakelen. Deze maatregel biedt een aanvullende beveiligingslaag bovenop het wachtwoord en vermindert het risico op ongeautoriseerde toegang aanzienlijk.
3. Gegevensbeveiliging
3.1 Versleuteling
Alle gegevensoverdracht tussen gebruikers en de diensten van Ghentiva verloopt via versleutelde verbindingen met behulp van actuele standaarden voor transportlaagbeveiliging. Gevoelige gegevens die worden opgeslagen, worden eveneens versleuteld conform gangbare beveiligingspraktijken binnen de sector.
3.2 Toegangscontrole
Toegang tot gebruikersgegevens en platformonderdelen is beperkt op basis van het principe van minimale rechten. Enkel bevoegd personeel heeft toegang tot gegevens die noodzakelijk zijn voor de uitvoering van hun taken. Toegangsrechten worden periodiek beoordeeld en ingetrokken wanneer ze niet langer vereist zijn.
3.3 Gegevensretentie en -verwijdering
Gegevens worden niet langer bewaard dan noodzakelijk voor de doeleinden waarvoor ze zijn verzameld. Na beëindiging van een account of op verzoek van de gebruiker worden persoonsgegevens verwijderd conform het toepasselijke privacybeleid, tenzij wettelijke bewaarplichten anders vereisen.
4. Infrastructuurbeveiliging
4.1 Platformmonitoring
De infrastructuur van Ghentiva wordt continu gemonitord op verdachte activiteiten, ongeautoriseerde toegangspogingen en afwijkingen in het systeemgedrag. Geautomatiseerde detectiemechanismen en periodieke handmatige controles maken deel uit van dit proces.
4.2 Patchbeheer
Software, besturingssystemen en afhankelijkheden die worden ingezet binnen het platform worden regelmatig bijgewerkt om bekende kwetsbaarheden te verhelpen. Kritieke beveiligingsupdates worden met prioriteit behandeld en zo snel mogelijk toegepast.
4.3 Back-ups
Er worden regelmatig geautomatiseerde back-ups gemaakt van platformgegevens. Back-ups worden opgeslagen op beveiligde locaties en worden periodiek getest op herstelcapaciteit om de continuïteit van de dienstverlening te waarborgen.
5. Kwetsbaarhedenbeheer
5.1 Interne beoordeling
Ghentiva voert periodiek interne beoordelingen en tests uit om potentiële kwetsbaarheden in het platform te identificeren en te verhelpen voordat deze kunnen worden misbruikt.
5.2 Verantwoorde melding
Indien u een beveiligingskwetsbaarheid ontdekt in onze diensten, verzoeken wij u deze verantwoord te melden via:
- E-mail: help@ghentiva.com
Wij vragen u de volgende richtlijnen te respecteren bij het melden van kwetsbaarheden:
- Maak geen misbruik van de kwetsbaarheid of breid de impact ervan uit
- Deel de kwetsbaarheid niet openbaar voordat Ghentiva de gelegenheid heeft gehad deze te verhelpen
- Verstrek voldoende informatie om het probleem te reproduceren en te beoordelen
Meldingen worden zo spoedig mogelijk beoordeeld. Ghentiva behoudt zich het recht voor om te bepalen welke maatregelen passend zijn in reactie op een gemelde kwetsbaarheid.
6. Incidentrespons
In geval van een beveiligingsincident dat gevolgen heeft voor gebruikersgegevens of de beschikbaarheid van het platform, hanteert Ghentiva een gestructureerde aanpak voor incidentrespons. Dit omvat:
- Snelle identificatie en indamming van het incident
- Beoordeling van de omvang en aard van de impact
- Kennisgeving aan getroffen gebruikers wanneer dit vereist of gepast is
- Herstelmaatregelen en analyse achteraf ter voorkoming van herhaling
Gebruikers die vermoeden dat hun account is gecompromitteerd, worden verzocht onmiddellijk contact op te nemen via help@ghentiva.com.
7. Rechten en beperkingen van gebruikers
Gebruikers mogen geen activiteiten uitvoeren die de beveiliging, integriteit of beschikbaarheid van het platform van Ghentiva in gevaar brengen. Verboden activiteiten omvatten onder meer:
- Pogingen tot ongeautoriseerde toegang tot accounts, systemen of gegevens
- Het uitvoeren van geautomatiseerde aanvallen, waaronder maar niet beperkt tot brute-force-aanvallen of denial-of-service-aanvallen
- Het injecteren van kwaadaardige code of het exploiteren van kwetsbaarheden voor eigen gewin
- Het onderscheppen van communicatie van andere gebruikers
- Het omzeilen van authenticatie- of autorisatiemechanismen
Schending van deze bepalingen kan leiden tot onmiddellijke opschorting of beëindiging van de toegang tot de diensten van Ghentiva.
8. Diensten van derden
Ghentiva maakt voor bepaalde functionaliteiten gebruik van diensten van derden. Dergelijke partijen worden geselecteerd op basis van hun beveiligingspraktijken en worden contractueel gebonden aan passende beveiligingsvereisten. Ghentiva is echter niet aansprakelijk voor beveiligingsincidenten die uitsluitend voortvloeien uit het handelen of nalaten van externe dienstverleners buiten de directe controle van Ghentiva.
9. Wijzigingen in dit beleid
Ghentiva behoudt zich het recht voor dit beveiligingsbeleid op elk moment te wijzigen. Wezenlijke wijzigingen worden gecommuniceerd via de gebruikelijke kanalen, zoals e-mailnotificatie of een melding op het platform. Voortgezet gebruik van de diensten na bekendmaking van wijzigingen houdt aanvaarding van het bijgewerkte beleid in.
10. Contact
Voor vragen, meldingen of opmerkingen met betrekking tot dit beveiligingsbeleid kunt u contact opnemen met Ghentiva via de onderstaande gegevens:
- E-mail: help@ghentiva.com
- Telefoon: +32 3 204 10 90
- Adres: Liefbilkstraat 11, 9032 Gent, België
- Signal: Neem contact op via Signal