Likes Likes:  0
Resultaten 1 tot 7 van de 7
Geen
  1. #1
    Data veiligheid garanderen
    geregistreerd gebruiker
    103 Berichten
    Ingeschreven
    14/01/07

    Locatie
    België

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: BE0896.863.186

    Thread Starter

    Data veiligheid garanderen

    Is er een manier om aan klanten kenbaar te maken dat hun data veilig is bij u, als hoster? Ik zou graag aan onze klanten een overeenkomst, contract, certificaat, oid willen overhandigen indien ze intekenen op een pakket van bij ons, zodat ze zekerheid hebben dat hun data veilig staat.

    Is er een manier om dit te garanderen?
    Een NDA past niet helemaal in dit plaatje thuis, denk ik.

    Hoe kan ik dit oplossen?



  2. #2
    Data veiligheid garanderen
    BGP, K8S and Single Malt
    1.204 Berichten
    Ingeschreven
    08/07/03

    Locatie
    Gent, België

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    15 Berichten zijn liked


    Naam: Frank
    Ondernemingsnummer: 0671852484

    Als het echt goed moet zijn, een onafhankelijke audit door bv IBM of HP consulting. Maar kost natuurlijk $$$$$$$$$. Wij tonen onze klanten wat/hoe we doen, en geven daar een zeer goede uitleg bij. Het feit dat we ISO9001 compliant zijn, helpt natuurlijk ook.

  3. #3
    Data veiligheid garanderen
    geregistreerd gebruiker
    179 Berichten
    Ingeschreven
    31/03/09

    Locatie
    Haarlem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 34237541
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door -FoX- Bekijk Berichten
    Is er een manier om aan klanten kenbaar te maken dat hun data veilig is bij u, als hoster? Ik zou graag aan onze klanten een overeenkomst, contract, certificaat, oid willen overhandigen indien ze intekenen op een pakket van bij ons, zodat ze zekerheid hebben dat hun data veilig staat.

    Is er een manier om dit te garanderen?
    Een NDA past niet helemaal in dit plaatje thuis, denk ik.

    Hoe kan ik dit oplossen?
    ISO17799 globaal.

    Het gaat er om wat er gegarandeerd moet worden.

    1) integriteit van de data
    2) toegang tot de data
    3) beschikbaarheid van de data

    In feite is het alleen te garanderen indien je het met twee verschillende algoritmes versleuteld en keys vernietigd.

    Als je een erkende algoritme hebt, kan cliënt data versleuteld aan je geven, waarmee je integriteit en toegang tot de data door derden gegarandeerd is, echter is beschikbaarheid hier niet mee te garanderen.

    Google eens op FIPS140 certificatie.

    Een ander probleem waar je tegen aangaat lopen dat gecertificeerde hardware klanten niets wijzer maakt als ook de intregiteit van je eigen personeel je niet middels enig certificaat kunt garanderen.

  4. #4
    Data veiligheid garanderen
    geregistreerd gebruiker
    246 Berichten
    Ingeschreven
    31/08/07

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: Patrick
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ik zou dat nooit doen. Je kunt bij je klant aangeven wat je precies doet om hun data te beschermen maar ik zou nooit een garantie geven dat hun data 100% veilig is. Dat is gewoon niet haalbaar. Er kan altijd wel iets mis gaan. Veel dingen kun je voorkomen maar 100% kun je nooit aanbieden.

  5. #5
    Data veiligheid garanderen
    makes the world go around
    1.410 Berichten
    Ingeschreven
    21/07/02

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 39077039
    Ondernemingsnummer: nvt


  6. #6
    Data veiligheid garanderen
    geregistreerd gebruiker
    676 Berichten
    Ingeschreven
    22/01/09

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door almar Bekijk Berichten
    Toevallig dat wij vorige week een PCI compliance scan hebben laten uitvoeren op $klant wat CC betalingen wilt gaan implementeren en tot mijn grote verbazing poepte PCI's webscan tool nog meer false/positives uit dan mijn geliefde Nessus / nikto tool

    Je kunt je bedrijf wel overal mee certificeren, maar daarmee garandeer je nog niet dat je veilig & verantwoord bezig bent.

    My 2 cents.

  7. #7
    Data veiligheid garanderen
    Goodlife!
    5.844 Berichten
    Ingeschreven
    10/08/03

    Locatie
    Ondergronds

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    134 Berichten zijn liked


    Naam: Blaauw
    Functie: Founder
    Registrar SIDN: nee
    Ondernemingsnummer: nvt

    Het is precies wat Mikeh zegt: veiligheid kun je niet aantonen met een papiertje, dit moet je concreet realiseren. Als de klant dat ziet/weet dan is elke certificering overbodig. De meeste certificering zijn over het algemeen toch geldklopperij en er zijn er maar weinig die echt iets concreet aantonen.

    Veel partijen kijken er niet eens meer naar omdat het tegenwoordig mogelijk is om de meeste certificeringen gewoon te 'kopen' zonder ooit een audit te hebben gehad. ISO's zijn leuk, en soms zelfs noodzakelijk, maar ze bewijzen vaak maar weinig als andere interne security 'regels' niet worden nageleefd.

    Voor Nederland geld bovendien dat men hard aan het werk is om een eigen standaard goed van de grond te krijgen. Mocht je je vooral op de Nederlandse of Europese markt richten dan zou ik eens naar kijken naar de (N-)EN 50131-1 REQ EU etc.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics