Beveiligingsbeleid
Laatst bijgewerkt: 20 maart 2026
Cobaltfern hecht groot belang aan de beveiliging van uw gegevens en de systemen die wij beheren. Dit beveiligingsbeleid beschrijft de maatregelen die wij nemen om de vertrouwelijkheid, integriteit en beschikbaarheid van informatie te waarborgen.
1. Toepassingsgebied
Dit beleid is van toepassing op alle digitale diensten, platformen en systemen die worden aangeboden door cobaltfern via het domein cobaltfern, evenals op alle gegevens die worden verwerkt in het kader van onze educatieve workshops en online leeromgeving.
2. Gegevensbescherming en versleuteling
2.1 Versleuteling tijdens overdracht
Alle communicatie tussen uw apparaat en onze servers verloopt via een versleutelde verbinding (TLS). Wij garanderen dat gegevens niet onversleuteld worden verzonden over openbare netwerken.
2.2 Versleuteling in opslag
Gevoelige gegevens worden versleuteld opgeslagen op onze infrastructuur. Wachtwoorden worden nooit in leesbare vorm bewaard en worden beschermd door gangbare hashing-technieken.
3. Toegangscontrole
3.1 Authenticatie
Toegang tot onze systemen vereist sterke authenticatie. Wij raden gebruikers nadrukkelijk aan om een uniek, sterk wachtwoord te kiezen voor hun account op ons platform.
3.2 Minste bevoegdheid
Medewerkers van cobaltfern hebben uitsluitend toegang tot de gegevens en systemen die noodzakelijk zijn voor de uitvoering van hun taken. Toegangsrechten worden regelmatig beoordeeld en ingetrokken wanneer zij niet langer vereist zijn.
3.3 Beheerderstoegang
Beheerdersfuncties zijn strikt beperkt tot bevoegd personeel. Alle beheerderssessies worden geregistreerd en zijn onderworpen aan aanvullende beveiligingscontroles.
4. Infrastructuurbeveiliging
4.1 Serverbeveiliging
Onze servers worden regelmatig voorzien van beveiligingsupdates en patches. Onnodige diensten en poorten worden uitgeschakeld om het aanvalsoppervlak te beperken.
4.2 Firewalls en netwerksegmentatie
Wij maken gebruik van firewalls en netwerksegmentatie om ongeautoriseerde toegang tot interne systemen te voorkomen. Verdacht netwerkverkeer wordt automatisch gefilterd en geregistreerd.
4.3 Monitoring en logging
Onze systemen worden continu gemonitord op afwijkend gedrag. Logbestanden worden gedurende een bepaalde periode bewaard en zijn uitsluitend toegankelijk voor bevoegd personeel.
5. Back-up en herstel
Wij voeren regelmatig back-ups uit van alle kritieke gegevens. Back-ups worden versleuteld opgeslagen op geografisch gescheiden locaties. Onze herstelprocedures worden periodiek getest om de betrouwbaarheid ervan te waarborgen.
6. Kwetsbaarheidsbeheer
6.1 Periodieke beoordeling
Wij voeren regelmatig interne en externe beveiligingsbeoordelingen uit om kwetsbaarheden in onze systemen te identificeren en te verhelpen.
6.2 Verantwoord melden van kwetsbaarheden
Indien u een beveiligingslek of kwetsbaarheid ontdekt in onze diensten, verzoeken wij u dit zo spoedig mogelijk te melden via info@cobaltfern.com. Wij vragen u de kwetsbaarheid niet openbaar te maken voordat wij de gelegenheid hebben gehad deze te onderzoeken en te verhelpen. Wij behandelen alle meldingen vertrouwelijk en streven ernaar binnen een redelijke termijn te reageren.
7. Incidentbeheer
Cobaltfern beschikt over een intern proces voor het beheer van beveiligingsincidenten. Bij het vaststellen van een incident dat gevolgen heeft voor uw gegevens, zullen wij u hiervan op de hoogte stellen overeenkomstig de toepasselijke regelgeving. Wij documenteren elk incident, analyseren de oorzaak en treffen maatregelen om herhaling te voorkomen.
8. Derde partijen en leveranciers
Wanneer wij gebruikmaken van externe dienstverleners, eisen wij dat zij voldoen aan passende beveiligingsnormen. Wij beperken de gegevensoverdracht naar derden tot het strikt noodzakelijke en sluiten verwerkersovereenkomsten af waar dit vereist is.
9. Fysieke beveiliging
De datacenters die wij gebruiken, zijn beveiligd met fysieke toegangscontroles, bewaking en andere maatregelen om ongeautoriseerde fysieke toegang te voorkomen.
10. Bewustwording en training
Alle medewerkers van cobaltfern ontvangen regelmatig training op het gebied van informatiebeveiliging. Wij bevorderen een cultuur van beveiligingsbewustzijn binnen onze organisatie.
11. Wijzigingen in dit beleid
Wij behouden ons het recht voor dit beveiligingsbeleid te allen tijde te wijzigen. Wijzigingen worden gepubliceerd op onze website. Wij raden u aan dit beleid periodiek te raadplegen. Voortgezet gebruik van onze diensten na publicatie van wijzigingen geldt als aanvaarding van het bijgewerkte beleid.
12. Contact
Voor vragen of opmerkingen over dit beveiligingsbeleid kunt u contact met ons opnemen:
Cobaltfern
Rue du Quesnoy 42/32, 7500 Tournai, België
Telefoon: +32 59 56 32 27
E-mail: info@cobaltfern.com
Website: www.cobaltfern