Security by design - by Blueriq
Onze klanten stellen de hoogste eisen aan informatiebeveiliging en gegevensbescherming. Beveiliging wordt dan ook binnen Blueriq met de hoogste prioriteit behandeld: beveiliging en bescherming is top-of-mind voor alle ontwikkelaars en testers van Blueriq. Blueriq volgt hierin het gedachtegoed ‘Security by Design’, waarbij er vanaf de ontwerpfase tot en met de realisatie en onderhoud van een dienst, systeem of applicatie nagedacht wordt over de beveiliging van gegevens.
Het ontwikkelen van veilige software is uiterst belangrijk voor organisaties. Met name organisaties in de publieke en financiële sector voelen juridische en financiële druk om de beveiliging van hun (vaak bedrijfskritische) applicaties te garanderen en hebben sterke regelgeving en privacy-eisen om hun data te beveiligen. Onze klanten stellen daarom - terecht - de hoogste security-eisen aan het Blueriq Platform. Daarom behandelen we beveiliging in het breedste perspectief met de hoogste prioriteit tijdens de ontwikkeling en het onderhoud van ons platform.
Daarnaast hebben we als softwareleverancier en leverancier van consultancy diensten ook bepaalde verantwoordelijkheden (vanuit de wet) en een zorgplicht 1 om zo veilig mogelijk software te maken en onderhouden. Hoe groot deze zorgplicht precies is, verschilt per situatie. Het hangt onder meer af van de omvang van de werkzaamheden.
Security by Design – 7 gebieden
Om beveiliging en bescherming altijd top-of-mind te houden, volgen we het gedachtegoed ‘Security by Design’. Binnen het gehele proces, vanaf het begin tot en met de operatie, wordt nagedacht over informatiebeveiliging en gegevensbescherming. Om dit te bewerkstelligen en borgen heeft Blueriq 7 geboden vastgesteld waarin security aspecten aan bod komen. Binnen ieder gebied zijn er specifieke tools, technieken en een aanpak ingericht op Security by Design.
Een aantal voorbeelden
Hoe uit zich dat dan in de praktijk?
Dit zijn enkele voorbeelden hoe we als Blueriq beveiliging en bescherming implementeren in de ontwikkeling, realisatie en onderhoud van Blueriq (Platform) oplossingen.
1 Zie onder: wetboek artikel 7:401 op wetten.overheid.nl
2 CVE-2021-44228 op National Vulnerability Database of the US government nvd.nist.gov
Wil je meer weten over Security bij Blueriq? Neem dan contact op met Martijn of vul het algemene contactformulier in.