Informatiebeveiliging

Zorgvuldig met informatie, elke dag

De organisaties van PRO Groep werken dagelijks met gevoelige informatie: van patiëntgegevens tot praktijkinformatie. Daar hoort maar één norm bij: aantoonbaar op orde. Op deze pagina lees je hoe wij dat invullen.

Naleving en certificeringen

Gebouwd op ISO 27001 en NEN 7510

Wij baseren onze werkwijze en maatregelen op de normen ISO 27001 en NEN 7510. Zo zorgen we dat onze informatiebeveiliging robuust en effectief is.

Evie is gecertificeerd volgens ISO 27001 en NEN 7510. De overige organisaties binnen PRO Groep volgen de best practices uit deze normen. Zo onderstrepen wij onze inzet voor hoge beveiligingsstandaarden in al onze operaties.

Belangrijke beveiligingsmaatregelen

01

Gegevensbescherming en privacy

  • We hanteren strikte toegangscontroles, zodat alleen geautoriseerd personeel toegang heeft tot gevoelige gegevens. Gegevens worden zowel in rust als tijdens overdracht versleuteld met geavanceerde versleutelingstechnologieën.
  • Ons privacybeleid voldoet aan de AVG: persoonsgegevens worden wettig, transparant en doelgericht verwerkt. Betrokkenen kunnen hun gegevens inzien, laten corrigeren of laten verwijderen zoals wettelijk vereist.
02

Authenticatie en toegangscontrole

  • Gebruikersaccounts worden beschermd door een sterk wachtwoordbeleid met een minimum van 12 tekens, inclusief speciale tekens. Multi-factor authenticatie voegt een extra beveiligingslaag toe.
  • Sessiecookies beheren gebruikerssessies veilig, zonder wachtwoorden op te slaan.
03

Netwerk- en systeembeveiliging

  • Gelaagde firewalls en inbraakdetectiesystemen monitoren en beheersen het netwerkverkeer. Regelmatige kwetsbaarheidsbeoordelingen en penetratietests identificeren en mitigeren potentiële bedreigingen.
  • Beveiligingspatches worden snel toegepast, zodat onze systemen beschermd zijn tegen bekende kwetsbaarheden.
04

Veilig werken in de cloud

  • Onze applicaties worden gehost op veilige, schaalbare cloudplatforms die voldoen aan internationale beveiligingsstandaarden. Dat zorgt voor hoge beschikbaarheid, gegevensintegriteit en vertrouwelijkheid.
  • De cloudproviders waarmee we samenwerken hebben relevante certificeringen zoals ISO 27001, wat garandeert dat hun datacenters voldoen aan strenge beveiligingseisen.
05

Training en bewustwording van werknemers

  • Alle werknemers ondergaan grondige antecedentenonderzoeken en ontvangen regelmatig training over informatiebeveiliging en best practices. Zo is iedereen binnen PRO Groep zich bewust van zijn of haar rol in het handhaven van beveiliging en het beschermen van gegevens.
06

Incidentmanagement

  • We hebben een uitgebreid incidentresponsplan om beveiligingsinbreuken snel en effectief aan te pakken. Dit omvat procedures voor het identificeren, beperken en mitigeren van incidenten, en het informeren van betrokken partijen in overeenstemming met wettelijke vereisten.

Continue verbetering

Wij zetten ons in voor de voortdurende verbetering van onze beveiligingsmaatregelen. Regelmatige audits, intern en extern, helpen ons om verbeterpunten te identificeren. We blijven op de hoogte van de nieuwste beveiligingstrends en -technologieën, zodat onze werkwijze meegroeit met nieuwe uitdagingen.

Vragen over onze beveiligingsmaatregelen? Neem contact op via security@progroep.nl.

Deze beveiligingsverklaring is van toepassing op alle organisaties van PRO Groep, waaronder Praktijksteun, Evie en Sitis. Kwetsbaarheid gevonden? Zie security.txt.