Logische en fysieke toegangsbeveiliging Voorbeeldclausules

Logische en fysieke toegangsbeveiliging. De belangrijkste maatregel op dit vlak is het feit dat de kantoor-omgeving (zonder klantgegevens m.u.v. financiële administratie) en productie-omgeving (met klantgegevens) strikt fysiek en logisch gescheiden zijn. Hierdoor geldt: 1. Geen enkele medewerker van Smart Production Solutions heeft fysiek zelfstandig toegang tot de ruimtes waar de klantgegevens staan. Hiervoor is altijd medewerking van de hostingpartner (Proserve) noodzakelijk en goedkeuring van de directie. 2. Toegang (fysiek en logisch) wordt voor elke medewerker verleend na beoordeling door de directie. 3. In het indiensttredings- en uitdiensttredingsprotocol is een checklist opgenomen waarmee wordt gecontroleerd of alle fysieke en logische toegang is afgesloten (alsmede een aantal andere stappen op het gebied van inleveren van apparatuur etc.). 4. De logische toegang tot de productie-omgeving is apart afgeschermd: a. Er is voor een beperkte set medewerkers toegang tot deze omgeving (alleen indien noodzakelijk voor uitoefening functie) b. Deze krijgen een aparte gebruikersnaam en wachtwoord, geïnstalleerd certificaat en tweede factor (time-based token) om contact te maken (VPN) met de productie-omgeving. Tevens is toegang tot dit VPN netwerk alleen mogelijk vanaf de IP-range van kantoor. c. Vervolgens kan deze medewerker met een andere gebruikersnaam en wachtwoord daadwerkelijk op verschillende servers inloggen. Toegang tot de servers is hier beperkt op basis van de functie. Alleen de echt noodzakelijke servers zijn toegankelijk. d. Ook deze toegangsrechten worden actief bijgewerkt bij functiewijzigingen en uitdiensttreding en worden nog jaarlijks door de directie gecontroleerd op juistheid.
Logische en fysieke toegangsbeveiliging. Belangrijkste maatregel is de strikt fysieke en logische scheiding van de kantoor-omgeving (zonder klantgegevens m.u.v. financiële administratie) en de productie-omgeving (met klantgegevens). Hiervoor geldt: 1 Geen enkele medewerker van Otherside heeft fysiek zelfstandig toegang tot de ruimtes waar klantgegevens zijn opgeslagen. Hiervoor is altijd medewerking van de hostingpartner (Proserve) noodzakelijk en goedkeuring van de directie; 2 Medewerkers van Proserve kunnen fysiek bij de apparatuur waar klantgegevens zijn opgeslagen. Deze gegevens zijn echter opgeslagen op geëncrypte schijven en in geëncrypte databases, waardoor voor medewerkers van Proserve de klantgegevens niet leesbaar zijn; 3 De fysieke toegang tot de kantooromgeving wordt door de facility manager vastgelegd in een sleutelplan en jaarlijks door de directie beoordeeld. De ruimtes die in dit sleutelplan worden behandeld zijn: werkplekken (algemeen), werkplek financiële administratie, serverruimte kantooromgeving (geen klantgegevens) en archief met administratie; 4 De logische toegang tot de kantooromgeving wordt door werkplekbeheer operationeel beheerd. Ook hiervoor geldt dat de uitdraai van de active directory en toegangsrechten op de verschillende servers jaarlijks wordt gecontroleerd door de directie; 5 In het indiensttredings- en uitdiensttredingsprotocol is een checklist opgenomen waarmee wordt gecontroleerd of alle fysieke en logische toegang is afgesloten. Daarnaast zijn in de checklist een aantal andere stappen opgenomen aangaande het inleveren van apparatuur en aanverwante zaken; 6 De logische toegang tot de productie-omgeving is apart afgeschermd: a Er is voor een beperkte set medewerkers toegang tot de productie-omgeving. Dit uitsluitend indien noodzakelijk voor de uitoefening van eigen functie; b Medewerkers met toegang krijgen een aparte gebruikersnaam en wachtwoord, geïnstalleerd certificaat en een tweede factor (time-based token) om in te loggen op de productie-omgeving. Inloggen gaat door middel van een VPN-verbinding, wat alleen mogelijk is vanaf de IP-range van kantoor Otherside dan wel een back-up-locatie; c Toegang voor geautoriseerde medewerkers tot de servers is beperkt op basis van functie. Alleen de voor de eigen functie noodzakelijke servers zijn toegankelijk; d Toegangsrechten worden actief bijgewerkt bij functiewijzigingen en uitdiensttreding. De verstrekte rechten worden jaarlijks door de directie gecontroleerd op juistheid; e Toegang tot productie-databases via de...

Related to Logische en fysieke toegangsbeveiliging

  • Beveiligingsmaatregelen 6.1 Rekening houdend met de stand van de techniek, de uitvoeringskosten, alsook met de aard, de omvang, de context en de verwerkingsdoeleinden en de qua waarschijnlijkheid en ernst uiteenlopende risico's voor de rechten en vrijheden van personen, treft Verwerker passende technische en organisatorische maatregelen om een op het risico afgestemd beveiligingsniveau te waarborgen. De beveiligingsmaatregelen die thans zijn genomen, zijn in Annex 2 bepaald. 6.2 Verwerker zorgt voor maatregelen die er mede op gericht zijn onnodige verzameling en verdere verwerking van persoonsgegevens te voorkomen. 6.3 De Gegevens worden uitsluitend opgeslagen en verwerkt binnen de Europese Economische Ruimte.

  • Technische en beroepsbekwaamheid Selectiecriteria zoals vermeld in de aanbestedingsstukken

  • Tegenstrijdigheid en wijziging Verwerkersovereenkomst 1. In het geval van tegenstrijdigheid tussen de bepalingen uit deze Verwerkersovereenkomst en de bepalingen van de Product- en Dienstenovereenkomst, dan zullen de bepalingen van deze Verwerkersovereenkomst leidend zijn. 2. Indien Partijen van de artikelen in de Model Verwerkersovereenkomst door omstandigheden moeten afwijken, of deze willen aanvullen, dan zullen deze wijzigingen en/of aanvullingen door Partijen worden beschreven en gemotiveerd in een overzicht dat als Bijlage 3 aan deze Verwerkersovereenkomst zal worden gehecht. Het bepaalde in dit lid geldt niet voor aanvullingen en/of wijzigingen van de Bijlagen 1 en 2. 3. Bij belangrijke wijzigingen in het product en/of de (aanvullende) diensten die van invloed zijn op de Verwerking van de Persoonsgegevens wordt, alvorens de Onderwijsinstelling de keuze hiertoe aanvaardt, de Onderwijsinstelling in begrijpelijke taal geïnformeerd over de consequenties van deze wijzigingen. Onder belangrijke wijzigingen wordt in ieder geval verstaan: de toevoeging of wijziging van een functionaliteit die leidt tot een uitbreiding ten aanzien van de te Verwerken Persoonsgegevens en de doeleinden waaronder de Persoonsgegevens worden Verwerkt. De wijzigingen zullen in Bijlage 1 worden opgenomen. 4. Wijzigingen in de artikelen van de Verwerkersovereenkomst kunnen uitsluitend in gezamenlijkheid worden overeengekomen. 5. In het geval enige bepaling van deze Verwerkersovereenkomst nietig, vernietigbaar of anderszins niet afdwingbaar is of wordt, blijven de overige bepalingen van deze Verwerkersovereenkomst volledig van kracht. Partijen zullen in dat geval met elkaar in overleg treden om de nietige, vernietigbare of anderszins niet afdwingbare bepaling te vervangen door een uitvoerbare alternatieve bepaling. Daarbij zullen partijen zoveel mogelijk rekening houden met het doel en de strekking van de nietige, vernietigde of anderszins niet afdwingbare bepaling.

  • Privacy, gegevensverwerking en beveiliging 5.1 Indien leverancier dit van belang acht voor de uitvoering van de overeenkomst, zal cliënt leverancier desgevraagd onverwijld schriftelijk informeren over de wijze waarop cliënt uitvoering geeft aan zijn verplichtingen op grond van wetgeving op het gebied van de bescherming van persoonsgegevens. 5.2 Cliënt vrijwaart leverancier voor aanspraken van personen van wie persoonsgegevens zijn geregistreerd of worden verwerkt in het kader van een persoonsregistratie die door cliënt wordt gehouden of waarvoor cliënt op grond van de wet anderszins verantwoordelijk is, tenzij cliënt bewijst dat de feiten die aan de aanspraak ten grondslag liggen uitsluitend aan leverancier toegerekend moeten worden. 5.3 De verantwoordelijkheid voor de gegevens die met gebruikmaking van een door leverancier verleende dienst worden verwerkt, ligt uitsluitend bij cliënt. Cliënt staat er jegens leverancier voor in dat de inhoud, het gebruik en/of de verwerking van de gegevens niet onrechtmatig zijn en geen inbreuk maken op enig recht van een derde. Cliënt vrijwaart leverancier tegen elke rechtsvordering van derden, uit welke hoofde dan ook, in verband met deze gegevens of de uitvoering van de overeenkomst. 5.4 Indien leverancier op grond van de overeenkomst gehouden is tot het voorzien in een vorm van informatiebeveiliging, zal die beveiliging beantwoorden aan de specificaties betreffende beveiliging zoals tussen partijen schriftelijk overeengekomen. Leverancier staat er nimmer voor in dat de informatiebeveiliging onder alle omstandigheden doeltreffend is. Indien een uitdrukkelijk omschreven beveiliging in de overeenkomst ontbreekt, zal de beveiliging voldoen aan een niveau dat, gelet op de stand van de techniek, de gevoeligheid van de gegevens en de aan het treffen van de beveiliging verbonden kosten niet onredelijk is. 5.5 Indien bij de uitvoering van de overeenkomst of anderszins gebruik wordt gemaakt van computer-, data- of telecommunicatiefaciliteiten is leverancier gerechtigd cliënt toegangs- of identificatiecodes toe te wijzen. Leverancier is gerechtigd toegewezen toegangs- of identificatiecodes te wijzigen. Cliënt behandelt de toegangs- en identificatiecodes vertrouwelijk en met zorg en maakt deze slechts aan geautoriseerde personeelsleden kenbaar. Leverancier is nimmer aansprakelijk voor schade of kosten die het gevolg zijn van gebruik of misbruik dat van toegangs- of identificatiecodes wordt gemaakt, tenzij het misbruik mogelijk is geweest als rechtstreeks gevolg van een handelen of nalaten van leverancier.

  • Waarvoor gebruiken wij uw gegevens? Om u producten en diensten te leveren. • Om producten en diensten te verbeteren. • Om risico’s in te schatten. • Om onderzoek te doen naar uw kenmerken en voorkeuren. - Zoals wetenschappelijk onderzoek of marktonderzoek. - Bijvoorbeeld op u op het juiste moment een persoonlijk aanbod te kunnen doen. • Om te zorgen dat de financiële sector veilig en betrouwbaar blijft. • Om fraude tegen te gaan. - Ook gegevens over u die wij op internet vinden. • Om ons aan de wet te houden. • Om bij te houden hoe en wanneer wij contact met u hebben. Bijvoorbeeld: - Om de communicatie te verbeteren. - Om de medewerkers te coachen en te trainen. - Om te achterhalen wat wij met u afgesproken hebben.

  • Nederlandse Herverzekeringsmaatschappij voor Terrorismeschaden N.V. (NHT) Een door het Verbond van Verzekeraars opgerichte herverzekeringsmaatschappij, waarbij uitkeringsverplichtingen uit hoofde van verzekeringsovereenkomsten, die voor in Nederland toegelaten verzekeraars direct of indirect kunnen voortvloeien uit de verwezenlijking van de in artikel 1.1, 1.2 en 1.3 omschreven risico’s, in herverzekering kunnen worden ondergebracht.

  • Nederlandse Herverzekeringmaatschappij voor Terrorismeschaden N.V. (NHT): Een door het Verbond van Verzekeraars opgerichte herverzekeringsmaatschappij, waarbij uitkeringsverplichtingen uit hoofde van verzekeringsovereenkomsten, die voor in Nederland toegelaten verzekeraars direct of indirect kunnen voortvloeien uit de verwezenlijking van de in artikel 1.1, 1.2 en 1.3 omschreven risico’s, in herverzekering kunnen worden ondergebracht.

  • Wie kunnen bij een medische handeling aanwezig zijn? Als wij een medische handeling uitvoeren zorgen wij ervoor dat dit buiten het zicht en gehoor van anderen gebeurt. Anderen zijn niet: • de zorgverlener die de handeling verricht en degenen van wie de medewerking bij de uitvoering van de handeling noodzakelijk is; • uw vertegenwoordiger, tenzij de zorgverlener vindt dat de aanwezigheid van de vertegenwoordiger niet past bij goede zorgverlening. Wanneer wij van plan zijn om bij een medische handeling of een gesprek een stagiaire aanwezig te laten zijn, dan vragen wij u daarvoor voorafgaand toestemming.

  • Vakantie en ziekte 1 De werknemer die de overeengekomen arbeid wegens ziekte niet verricht bouwt vakantie-uren op over het wettelijk minimum aantal vakantie uren, te weten viermaal de overeengekomen arbeidsduur per week. Voor het bovenwettelijke deel van de vakantie uren geldt dat deze worden opgebouwd over de eerste 6 maanden van het ziekteverlof. Hierbij worden tijdvakken samengeteld als zij elkaar met een onderbreking van minder dan een maand opvolgen. Na die periode bouwt de werknemer die de arbeid voor een gedeelte van de overeengekomen arbeidsduur niet verricht wegens ziekte, naar rato van de gewerkte uren verlofrecht op. 2 Indien de werknemer gedurende zijn vakantie ziek wordt, wordt het verlof omgezet in ziekteverlof.

  • Als arbeidsongeschiktheid van een medewerker te verwachten is Raakt een medewerker binnen zes maanden na de start van de module of van zijn dienstverband arbeidsongeschikt? En was zijn gezondheidstoestand bij de start van de module of van zijn dienstverband al zodanig dat u de arbeidsongeschiktheid had kunnen verwachten? Dan kunnen we de aanvulling tijdelijk of blijvend, geheel of gedeeltelijk weigeren. Had u direct voor de start van de module een soortgelijke verzekering, dan is bovenstaande bepaling bij de start van de module niet van toepassing. De bepaling is wel altijd van toepassing bij nieuwe medewerkers.