fbpx

Beveiliging & compliance voor Scaled Agile-teams

Wij nemen de gegevensbeveiliging van onze klanten zeer serieus. Wij waarborgen de integriteit van de gegevens van onze klanten door met beveiliging op enterpriseniveau audits uit te voeren op onze applicatie en onze netwerken.

Datacenter- & netwerkbeveiliging

Fysieke beveiliging
FaciliteitenAl uw servicegegevens die in Kendis worden aangemaakt, worden gehost in AWS-datacenters. Deze zijn gecertificeerd volgens ISO 27001, PCI/DSS Service Provider Level 1 en/of SOC II. De AWS-infrastructuur beschikt over uitstekende voorzieningen die uw gegevens beschermen. Deze voorzieningen omvatten noodstroomvoorziening, HVAC-systemen en brandbestrijdingsapparatuur om de servers en daarmee uw gegevens te beschermen.
Beveiliging op locatieVoor optimale beveiliging op locatie hanteert AWS zeer strikte maatregelen, waaronder bewakers, omheining, camerabewaking en technologie voor inbraakdetectie. Meer informatie over de fysieke beveiliging van AWS.
MonitoringDe medewerkers van Kendis monitoren continu alle productieservers. De fysieke beveiliging, de stroomvoorziening en de internetverbinding worden door AWS gemonitord.
LocatieKendis maakt gebruik van AWS-datacenters in de Verenigde Staten. Met de Private Cloud-hostingoptie kunnen klanten kiezen voor een AWS-locatie in de Verenigde Staten, Europa of Azië.
Netwerkbeveiliging
Toegewijd beveiligingsteamOns beveiligingsteam reageert direct op beveiligingsmeldingen en is 24/7 bereikbaar.
BeschermingWij gebruiken beveiliging van het hoogste niveau om ons netwerk te beschermen. Daarnaast voeren wij regelmatig audits uit en maken wij gebruik van network intelligence-technologie die waakt over eventuele aanvallen of kwaadaardige activiteiten.
ArchitectuurOnze netwerkbeveiligingsarchitectuur is opgedeeld in verschillende zones op basis van gevoeligheid, functie en risico.
Scannen op netwerkkwetsbaarhedenDoor gedegen netwerkbeveiligingsscans uit te voeren kunnen wij mogelijk kwetsbare systemen identificeren.
PenetratietestsOns beveiligingstestteam voert regelmatig penetratietests uit.
Security Incident Event Management (SIEM)Dit is essentieel voor het vastleggen van logs van belangrijke netwerkapparaten en hostsystemen. Bij een aanval wordt het beveiligingsteam bovendien direct gewaarschuwd.
Inbraakdetectie en -preventieAlle in- en uitgangspunten van de services worden nauwlettend gemonitord om kwaadaardige activiteiten te detecteren. Hierbij worden meldingen gegenereerd.
Threat intelligence-programmaOns threat intelligence-programma detecteert elke dreiging die op threat intelligence-netwerken wordt gepubliceerd. Tegen ernstige dreigingen wordt snel actie ondernomen.
DDoS-mitigatieKendis heeft een meerlaagse aanpak voor DDoS-mitigatie ontworpen. Wij hebben een eigen DDoS-component ontwikkeld om elke vorm van aanval te voorkomen.
Logische toegangOm toegang te krijgen tot het Kendis-productienetwerk moeten onze medewerkers meerdere authenticatiefactoren gebruiken.
Reactie op beveiligingsincidentenZodra er een melding is, worden de teams die de netwerkbeveiliging verzorgen direct geïnformeerd en zij voeren de respons uit.
Encryptie
Encryptie tijdens transportAlle datatransmissies over openbare netwerken worden versleuteld met HTTPS en Transport Layer Security (TLS), conform de best practices in de branche.
Encryptie in rustServicegegevens worden in rust binnen AWS versleuteld met AES 256-sleutelencryptie.
Beschikbaarheid & continuïteit
UptimeKendis streeft naar een uptime van meer dan 99%. Downtime kwam zelden voor, maar mocht dit toch gebeuren, dan verzekeren wij u dat onze ervaren engineers 24/7 beschikbaar zijn om het probleem binnen enkele minuten op te lossen.
Disaster recoveryMocht er zich een incident voordoen, dan kunnen wij eenvoudig herstellen van elke calamiteit. Onze robuuste technische omgeving, onze testprocedures en onze disaster recovery-plannen zorgen daarvoor.

Applicatiebeveiliging

Veilige ontwikkeling (SDLC)
BeveiligingstrainingWij besteden continu aandacht aan het opleiden van engineers op het gebied van webapplicatiebeveiliging, waarbij de OWASP Top 10-beveiligingsrisico's en veelvoorkomende aanvalsvectoren aan bod komen.
Java Spring Security FrameworkVoor Kendis maken wij gebruik van het Java Spring Security Framework, dat een belangrijke rol speelt bij het beperken van SQL Injection (SQLi), Cross Site Scripting (XSS) en Cross Site Forgery (CSRF).
QAOns testteam zorgt voor uitgebreide en gedetailleerde tests.
Gescheiden omgevingenDe productieomgeving is volledig gescheiden van test- en stagingactiviteiten. Wij zorgen ervoor dat al onze test- en stagingactiviteiten in afzonderlijke omgevingen plaatsvinden. Wij gebruiken geen servicegegevens voor test- of ontwikkeldoeleinden.
Applicatiekwetsbaarheden
Dynamisch scannen op kwetsbaarhedenMet behulp van beveiligingstools van derden kunnen wij dynamisch scannen op de OWASP-beveiligingsrisico's en deze identificeren.
Statische codeanalyseWij gebruiken tools voor statische analyse om de broncode te scannen.
Penetratietests voor beveiligingHet beschermen van klantgegevens heeft voor ons de hoogste prioriteit. Wij nemen effectieve maatregelen en voeren tests uit tegen beveiligingsdreigingen die onze klantgegevens kunnen treffen. Kendis voert regelmatig penetratietests uit.

Beveiligingsfuncties van het product

Authenticatiebeveiliging
AuthenticatieoptiesOnze authenticatieopties omvatten veilig inloggen via Kendis, single sign-on via Okta en Active Directory voor on-premise deployments.
Veilige opslag van inloggegevensKendis slaat wachtwoorden niet op in een voor mensen leesbaar formaat, wat de beveiliging verhoogt.
Aanvullende beveiligingsfuncties van het product
Rolgebaseerde toegangscontroleKendis kent verschillende rechtenniveaus. De toegang tot gegevens wordt geregeld via rolgebaseerde toegangscontrole (RBAC) en kan worden geconfigureerd om gedetailleerde toegangsrechten vast te leggen.
Beveiliging van datatransmissieAlle datatransmissies met de Kendis-UI’s en -API’s over openbare netwerken worden versleuteld met het industriestandaard HTTPS/TLS.

Aanvullende beveiligingsmethodologieën

Beveiligingsbewustzijn
BeleidKendis hanteert een zeer strikt beveiligingsbeleid dat transparant wordt gedeeld met alle medewerkers die toegang hebben.
TrainingAl onze medewerkers volgen jaarlijks een training beveiligingsbewustzijn en alle engineers krijgen jaarlijks een training veilig programmeren.
Screening van medewerkers
AchtergrondcontrolesAlle nieuwe medewerkers worden tijdens het wervingsproces zorgvuldig gescreend.
GeheimhoudingsovereenkomstenNieuwe medewerkers moeten een geheimhoudings- en vertrouwelijkheidsovereenkomst ondertekenen.

Klaar om aan de slag te gaan? Kendis is 10 dagen gratis. Geen creditcard nodig