Bijna dagelijks kun je lezen over hacks, cyberaanvallen of persoonsgegevens die op straat liggen. Maar ook een email met vertrouwelijke vergaderstukken kan per ongeluk aan verkeerde personen gestuurd worden. De schade van datalekken kan enorm oplopen. Niet alleen financiële schade, maar ook je reputatie staat dan op het spel.
De juiste certificeringen voor informatiebeveiliging
Als het gaat om informatiebeveiliging en privacy, hanteren we bij Doclogic de hoogste normen. Een voorbeeld daarvan is dat Doclogic in de zomer van 2020 is gecertificeerd op NEN ISO 27001:2017.
Ook onze partner DocWolves (de ontwikkelaar van OurMeeting) is ISO-27001 gecertificeerd en voldoet aan de ICT-beveiligingsrichtlijnen voor webapplicaties van het Nationaal Cyber Security Centrum (onderdeel van het Ministerie van Veiligheid en Justitie).
Zekerheid door goede beveiliging
De vergaderoplossing van OurMeeting zorgt er voor dat stukken nooit zomaar naar verkeerde personen gestuurd worden. Daarnaast maakt OurMeeting standaard gebruik van een authenticatietoken en een SSL-verbinding. En de lokale database van de App voor iOS, Windows en Android is beveiligd met AES 256bit versleuteling en bevat voor elk document een unieke beveiligingssleutel.
Tips voor Extra bescherming van uw vergaderdata
Met OurMeeting bent je er dus zeker van dat je zaken doet met organisaties die hun informatie beveiliging op orde hebben. Er zijn er echter nog verschillende beveiligingsmogelijkheden voor de OurMeeting vergaderoplossing die je naar wens kunt instellen. In dit blog beschrijven we 11 manieren om jouw vergaderdata nog extra te beschermen.
- Toepassen van IP restrictie op OurMeeting Management. Hierdoor kan slechts vanuit vooraf toegestane locaties (die van uw organisatie) worden ingelogd in de secretariaatsomgeving.
- Single Sign On en (SSO) Multifactor Authenticatie (MFA). via de SAML koppeling kunnen we Single Sign On regelen die via jouw eigen Active Directory (AD) loopt. Als je daar 2 factor authenticatie gebruikt gaat dat gelijk mee, zowel voor OurMeeting Management als in de app. Mensen die niet in jouw AD staan kunnen worden uitgesloten van SSO.
- Twee-factor authenticatie. Beschik je zelf niet over een MFA oplossing, dan biedt OurMeeting een eigen variant aan voor de secretariaat omgeving; Je krijgt via een mail een code die je naast uw gebruikersnaam en wachtwoord dient in te voeren.
- Maximale sessie duur Je kunt instellen hoe lang je ingelogd mag zijn in OurMeeting Management zonder dat je iets doet. Dat kan 30, 60 of 90 minuten zijn.
- Additionele encryptie. Zeer geheime stukken kunnen voorzien worden van een sleutel waardoor alleen de personen die deze sleutel hebben dit stuk kunnen openen.
- Afdwingen periodiek wachtwoord wijziging. Hoewel men zelf een nieuw wachtwoord kan kiezen is het afdwingen een methode die meer zekerheid biedt. Zowel voor de app als OurMeeting Management
- Beveiliging device. Voor de beveiliging van documenten op de device van een vergaderdeelnemer geldt allereerst dat de betreffende gebruiker zijn device dient te voorzien van beveiliging, bijvoorbeeld een beveiligingscode of vingerafdruk.
- Het afdwingen van een pincode om de app te gebruiken. De pincode is als optie altijd in te stellen maar je kunt het ook als organisatie afdwingen. Door het instellen van de pincode hebben andere gebruikers van de device geen toegang tot vergaderstukken in de App.
- Stukken beperken tot de OurMeeting app. Het is mogelijk om gebruikers niet toe te staan om de stukken in een andere app te openen want daarmee ben je de grip op het document kwijt. In de OurMeeting app staat alle info encrypted en dus goed beveiligd opgeslagen.
- Stukken een beperking mee geven. Het is per commissie én per individuele agenda’s in te stellen hoe lang deze vergaderset in de app én in de box van de vergaderdeelnemer zichtbaar is. Hiermee beperkt u niet alleen de opslag op jouw device, maar kunt u ook voorkomen dat gevoelige informatie langer dan nodig beschikbaar is.
- Box blokkeren en wissen. Bij verlies van een device, of als een medewerker uit dienst is gegaan kunnen wij de box van de vergaderdeelnemer op uw verzoek blokkeren. Daarnaast is het mogelijk een device op afstand te wissen.
Meer weten over het beschermen van je vergaderdata?Wil je meer weten over de beveiligingsmogelijkheden, of over andere voordelen van papierloos vergaderen met Ourmeeting? |