Overzicht van L2L-beveiligingsbeleid
Last updated: June 19, 2026
Verwerking van klantinformatie
Informatie uit klantendatabases moet worden opgeslagen in de datacenteromgeving van Leading2Lean en mag niet worden opgeslagen op laptops van medewerkers van Leading2Lean, behalve in de volgende beperkte omstandigheden:
- de medewerker zich op locatie bij een klant bevindt voor installatie, advies of andere zakelijke werkzaamheden,
- de klant Leading2Lean uitgebreide toestemming heeft gegeven om zijn gegevens te gebruiken voor ontwikkelings-, test- of marketingdoeleinden,
- of de medewerker werkt aan een openstaande fout/kwestie waarvoor een lokale kopie van de klantendatabase vereist is. Klantgegevens moeten onmiddellijk na het oplossen van de kwestie worden verwijderd.
Risicobeoordeling en -beheer
Kwetsbaarheidsscans en risicobeoordelingen moeten ten minste elk kwartaal worden uitgevoerd. De resultaten moeten ter beoordeling en voor verdere actie worden voorgelegd aan het management van Leading2Lean. Op basis van de resultaten kunnen onafhankelijke tests en audits worden gestart.
Gegevensclassificatie, integriteit & vertrouwelijkheid
Toegang tot gegevens die zijn opgeslagen in Leading2Lean-systemen moet worden beschermd door individuele gebruikersnamen en wachtwoorden. Standaard worden alle klantgegevens als vertrouwelijk beschouwd en als zodanig behandeld. De integriteit van gegevens moet worden gewaarborgd door middel van applicatiecontroles op de applicatie- en databaselagen. Er zullen periodiek herstelprocedures voor klantback-ups worden uitgevoerd om de integriteit en bruikbaarheid van de gegevens te waarborgen. Klantgegevens die buiten de datacenteromgeving van Leading2Lean worden gebruikt, moeten op verzoek van de klant worden versleuteld.
Werknemersbeveiliging
Training
Alle medewerkers van Leading2Lean moeten bij indiensttreding en jaarlijks de beveiligingsprocedures van het bedrijf doornemen. De training van medewerkers wordt bijgehouden en gedocumenteerd.
Toegang & Authenticatie
- Alle medewerkers van Leading2Lean moeten zowel gekwalificeerd als doorgelicht zijn voordat zij toegang krijgen tot computersystemen en gegevens.
- Medewerkers mogen alleen de minimaal toepasselijke rechten krijgen die nodig zijn om hun toegewezen taken uit te voeren.
- Wachtwoorden moeten periodiek verplicht worden gewijzigd, waarbij hergebruik verboden is.
Beveiliging van de Leading2Lean-productieservice
Beveiliging in de productieomgeving van het datacenter van Leading2Lean is cruciaal voor ons succes. Het volgende beveiligingsbeleid voor de productie moet worden nageleefd.
- Van alle productiedatabases moet dagelijks op een veilige manier een back-up worden gemaakt.
- Back-ups moeten periodiek worden getest door ze te herstellen.
- Alle productieservers moeten worden beveiligd met individuele gebruikersnamen en wachtwoorden, met blokkering van IP-adressen na meerdere mislukte inlogpogingen.
- Alleen medewerkers die gekwalificeerd zijn voor productie en relevante functieopdrachten hebben, krijgen toegang tot de productieomgeving.
- Beveiligingspatches worden getest, geïmplementeerd en gemonitord om de stabiliteit en beveiliging van de productie te waarborgen.
- Procedures voor wijzigingsbeheer en testen worden gevolgd.
- Klantgegevens worden gescheiden om de vertrouwelijkheid te waarborgen.
- Firewalls worden gebruikt op netwerk- en serverniveau.
- Beveiligingswaarschuwingen worden 7x24x365 gemonitord en beantwoord, waarbij formele procedures voor incidentrespons worden gevolgd in geval van een incident.
- Medewerkers gebruiken tweefactorauthenticatie of encryptiesleutels om toegang tot back-endsystemen te beveiligen.
Disciplinaire Beleidsregel
Alle medewerkers moeten begrijpen dat het overtreden van het beveiligingsbeleid van Leading2Lean kan leiden tot sancties, het verwijderen van beveiligingsreferenties, schorsing van werkzaamheden en/of beëindiging van het dienstverband. Medewerkers kunnen ook worden onderworpen aan strafrechtelijke en/of civielrechtelijke juridische stappen.