Versie van 19 augustus 2026
OpenBox treft organisatorische en technische maatregelen om de beschikbaarheid, integriteit en vertrouwelijkheid van gegevens te beschermen.
1. Toegangsbeheer
Toegang wordt verleend op basis van zakelijke noodzaak, geregistreerd en herzien. Voor administratieve functies worden versterkte authenticatiemaatregelen en logging toegepast.
2. Bescherming van gegevens en infrastructuur
Beveiligde gegevensoverdracht, back-ups, updates van componenten, monitoring van gebeurtenissen en scheiding van omgevingen worden toegepast in een omvang die past bij de architectuur van de dienst.
3. Incidentrespons
Verdachte gebeurtenissen worden geanalyseerd, de gevolgen worden beperkt en herstel vindt plaats volgens de vastgestelde procedure. Meldingen worden verzonden binnen de termijnen die zijn voorzien in de overeenkomst en de wet.
4. Verantwoordelijkheid van de klant
De klant is verantwoordelijk voor het beheer van zijn gebruikers, de sterkte van wachtwoorden, toegangsinstellingen, de rechtmatigheid van geüploade gegevens en de beveiliging van eigen apparaten.
5. Melding van een kwetsbaarheid
Onderzoekers kunnen een vermoedelijke kwetsbaarheid vertrouwelijk melden via info@openbox.ooo, zonder openbare bekendmaking tot de overeengekomen termijn.
Contact: info@openbox.ooo