Een greep uit onze beveiligingsmaatregelen
ISO27001
Jaamo is ISO27001 gecertificeerd. ISO 27001 is een wereldwijd erkende internationale norm voor informatiebeveiliging. Het biedt een raamwerk voor organisaties om informatie procesmatig te beschermen, gericht op het waarborgen van vertrouwelijkheid, beschikbaarheid en integriteit. Het ISO 27001 certificaat vereist van ons dat we onze informatiebeveiligingsrisico's beheersbaar houden en dat we aantonen een werkend beveiligingssysteem te onderhouden. Je kunt er dus van op aan dat jullie data bij ons veilige handen is.
Beveiligde verbinding tussen Jaamo en gebruikers
Jaamo gebruikt een HTTPS (SSL) verbinding die met een 256-bits versleuteling (SHA-256) beveiligd is. Dit betekent dat alle informatie tussen de webbrowser van de gebruiker en de Jaamo server altijd versleuteld wordt verzonden. Het zorgt ervoor dat de informatie altijd onleesbaar is voor het geval dat kwaadwillende deze onderscheppen.
Versleuteling van gevoelige persoonlijke gegevens
Gevoelige persoonlijke gegevens in de Jaamo database worden altijd versleuteld opgeslagen. Hierdoor zijn deze gegevens onleesbaar in het geval dat iemand onrechtmatig toegang verkrijgt tot de database.
Programmeren met beveiliging als basis
Het is doorgaans de gewoonte in de softwarewereld om de software achteraf te beveiligen. Wij zijn van mening dat dit een denkfout is. Het beveiligen van software begint bij de programmeur, bij het schrijven van de eerste code. Beveiligingsproblemen achteraf zoeken is een foutgevoelig proces en zorgt er niet voor dat alle aspecten worden meegenomen. Door de beveiliging van de software de hoogste prioriteit te geven vanaf het eerste moment van programmeren, wordt de software vanaf het begin al goed beveiligd.
Dagelijkse beveiligingstest Guardian360
Ondanks dat de beveiliging van de software bij Jaamo de hoogste prioriteit heeft, kan het altijd voorkomen dat er foutjes worden gemaakt tijdens het programmeren. Om die reden hebben wij ervoor gekozen de software dagelijks te laten testen door een professioneel bedrijf dat hierin is gespecialiseerd, Guardian360. Door het testen dagelijks uit te voeren worden beveiligingsproblemen meteen geïdentificeerd en aan ons gemeld. Dit geldt ook voor functionaliteiten en features die wij in de toekomst zullen toevoegen aan Jaamo. Hierdoor kunnen wij meteen en gericht eventuele problemen corrigeren. Dit zorgt ervoor dat Jaamo robuust en optimaal beveiligd blijft.
Periodieke handmatige PEN-test
Periodiek wordt Jaamo door een professionele partij handmatig 100% getest. Deze zogenoemde PEN-testen worden uitgevoerd door professionals die de software vanuit verschillende beveiligingsascpecten testen. Wat de dagelijkse beveiligingstesten kunnen missen, komt in deze PEN-testen aan het licht.
Nieuwsgierig?
We plannen graag een kennismaking in!