Beveiliging - BMaiKR
Ga naar inhoud

Beveiliging

Home»Beveiliging

Beveiligingsmaatregelen, eerlijk gelabeld

Elke onderstaande maatregel is gemarkeerd als geïmplementeerd, gepland, afhankelijk van de implementatie, of een verantwoordelijkheid van de klant — geen algemene claim van "volledig veilig". Implementatieafhankelijke maatregelen gelden afhankelijk van de specifieke dienst- en infrastructuurconfiguratie die wordt gebruikt.

Infrastructuurbeveiliging

  • Ondersteunde besturingssystemen

    Geïmplementeerd

    Gehoste workloads draaien op onderhouden, ondersteunde versies van besturingssystemen.

  • Beveiligingspatches

    Geïmplementeerd

    Patches voor besturingssysteem en platform worden doorlopend toegepast.

  • Firewalling

    Geïmplementeerd

    Firewalling op netwerkniveau beperkt inkomende toegang tot gehoste diensten.

  • Netwerkbeperkingen

    Geïmplementeerd

    Administratieve en databasetoegang zijn beperkt op netwerkniveau.

  • TLS

    Geïmplementeerd

    Verkeer naar door BMaiKR beheerde applicaties wordt tijdens transport versleuteld via TLS.

  • Toegangscontroles voor databases

    Geïmplementeerd

    Databasetoegang is beperkt tot de applicatie en bevoegde beheerders.

Applicatiebeveiliging

  • Authenticatie

    Geïmplementeerd

    Toegang tot de applicatie vereist geauthenticeerde inloggegevens.

  • Autorisatie

    Geïmplementeerd

    Actions and data access are gated by the authenticated user’s permissions.

  • Rolgebaseerde toegangscontrole (RBAC)

    Afhankelijk van implementatie

    Waar een applicatie meerdere rollen ondersteunt, volgen rechten een rolgebaseerd model.

  • Least privilege

    Geïmplementeerd

    Accounts en diensten krijgen alleen de toegang die ze nodig hebben om te functioneren.

  • Inputvalidatie

    Geïmplementeerd

    Door gebruikers aangeleverde invoer wordt gevalideerd vóór verwerking.

  • API-beveiliging

    Geïmplementeerd

    API's vereisen geauthenticeerde, geautoriseerde verzoeken.

  • Secretsbeheer

    Geïmplementeerd

    Inloggegevens en API-sleutels worden buiten broncode en applicatiecoderepositories gehouden.

Operationele beveiliging

  • Toegangsevaluaties

    Gepland

    Toegang tot productiesystemen wordt periodiek geëvalueerd.

  • Monitoring

    Geïmplementeerd

    Gehoste diensten worden gemonitord op beschikbaarheid en fouten.

  • Logging

    Geïmplementeerd

    Applicatie- en infrastructuurgebeurtenissen worden gelogd voor operationele en beveiligingsevaluatie.

  • Kwetsbaarhedenbeheer

    Geïmplementeerd

    Bekende kwetsbaarheden in dependencies en infrastructuur worden bijgehouden en aangepakt.

  • Dependency-updates

    Geïmplementeerd

    Applicatiedependencies worden actueel gehouden als onderdeel van doorlopend onderhoud.

  • Incidentrespons

    Geïmplementeerd

    Een gedocumenteerd proces bepaalt hoe beveiligingsincidenten worden afgehandeld — zie de pagina Incidentrespons.

Gegevensbeveiliging

  • Versleuteling tijdens transport

    Geïmplementeerd

    Gegevens die tussen de klant, de applicatie en de infrastructuur van BMaiKR bewegen, worden versleuteld via TLS.

  • Versleuteling in rust

    Afhankelijk van implementatie

    Toegepast waar het onderliggende opslag- en hostingplatform dit ondersteunt.

  • Back-upbescherming

    Geïmplementeerd

    Back-ups zijn op dezelfde manier toegangsbeperkt als productiedata.

  • Bewaartermijn

    Verantwoordelijkheid van de klant

    Bewaartermijnen volgen de toepasselijke dienstconfiguratie — zie Levenscyclus van klantgegevens.

  • Verwijdering

    Geïmplementeerd

    Deletion follows the service’s configured procedure after the recovery window closes.

AI-beveiliging

De marketingwebsite bmaikr.com heeft zelf geen AI/LLM-integratie. Deze maatregelen beschrijven hoe AI-stappen zijn opgezet in toepasselijke klantautomatiseringsprojecten — zie AI-gegevensverwerking voor het volledige beeld.
  • Dataminimalisatie

    Afhankelijk van implementatie

    AI-workflows die bij klanten worden geleverd, zijn ontworpen om alleen de context aan te leveren die een specifieke taak vereist.

  • Gecontroleerde modeltoegang

    Afhankelijk van implementatie

    AI models are not given open, unrestricted access to a customer’s full database.

  • Providerselectie

    Verantwoordelijkheid van de klant

    De AI-provider die voor een workload wordt gebruikt, is een configuratiekeuze die per project wordt gedocumenteerd.

  • Prompt-/contextverwerking

    Afhankelijk van implementatie

    Context die aan een model wordt doorgegeven, wordt afgebakend en samengesteld door de applicatielaag, niet ruw doorgegeven.

  • Gecontroleerde retrieval

    Afhankelijk van implementatie

    Retrieval-augmented workflows zijn ontworpen om alleen de voor de taak relevante kennisbank te bevragen.

Klantisolatie

De onderstaande maatregelen beschrijven wat BMaiKR kan implementeren voor toepasselijke klantplatforms, volgens de overeengekomen architectuur — niet de marketingsite bmaikr.com zelf, die geen multi-tenant applicatie heeft.
  • Tenant-gebonden autorisatie

    Afhankelijk van implementatie

    For applicable client-delivered platforms, access can be scoped to a specific customer’s data according to the agreed architecture.

  • Geïsoleerde gegevenstoegang

    Afhankelijk van implementatie

    Customer data and workflows can be kept separate at the application and storage layer where a platform’s architecture calls for it.

  • Afgebakende inloggegevens

    Afhankelijk van implementatie

    Integratie-inloggegevens kunnen worden beperkt tot de klant en dienst waartoe ze behoren.

  • Opslagscheiding

    Afhankelijk van implementatie

    Toegepast volgens het implementatiemodel dat voor een bepaald platform is overeengekomen.

  • Auditeerbaarheid

    Afhankelijk van implementatie

    Hangt af van de loggingconfiguratie die voor een bepaald platform is ingezet.