Veilig boekhouden in de cloud

Beveiliging

Hoe waarborgen wij de veiligheid van uw gegevens?

U vertrouwt uw gegevens toe aan Reeleezee, of u nu een betaald of een free abonnement heeft. U kunt ervan uitgaan dat de beveiliging hiervan onze hoogste prioriteit heeft, zeven dagen per week en 24 uur per dag. Die beveiliging heeft verschillende kanten. Op de eerste plaats is het belangrijk dat niemand anders dan uzelf of uw medewerkers toegang hebben tot uw gegevens. Op de tweede plaats is het belangrijk dat uw gegevens veilig zijn opgeslagen, en beschermd worden tegen diefstal, brand, hardwareproblemen en softwarefouten. Tenslotte is het cruciaal dat u te allen tijde toegang heeft tot uw gegevens en dat onze systemen op elk moment beschikbaar zijn. Op al deze gebieden heeft Reeleezee maatregelen genomen die voortdurend worden verbeterd. Op deze pagina vindt u een groot aantal voorbeelden van dit soort maatregelen.

Beveiliging en beschikbaarheid van de gegevens

  • Alle gegevens worden via Internet verstuurd door middel van een versleutelde verbinding (SSL), zoals ook gebruikelijk is voor internetbankieren.
  • Onze servers bevinden zich in streng beveiligde datacentra met 24-uurs bewaking en talloze voorzieningen tegen inbraak, apparatuurstoringen en stroomuitval.
  • Door middel van firewalls en andere beveiligingsmaatregelen zijn uw gegevens beveiligd tegen elektronische inbraken van buitenaf.
  • Wij maken gedurende de gehele dag backups van uw gegevens, en bewaren die backups met een vaste regelmaat ook nog op andere beveiligde locaties. Wij voldoen bovendien aan de verschillende wettelijke bewaartermijnen voor uw gegevens.
  • Alle kritieke onderdelen (servers, harde schijven, databases) zijn minimaal dubbel uitgevoerd, zodat bij een storing kan worden overgeschakeld.

Procedures en toetsingsnormen

  • Reeleezee heeft haar doelstellingen voor informatiebeveiliging, continuïteit en vertrouwelijkheid beschreven in een zogeheten normenkader. Op basis daarvan zijn beheersmaatregelen en procedures gemaakt om die doelstellingen te realiseren en wordt continu gewerkt aan controle en verbetering van die werkwijze. De kwaliteit van die maatregelen en procedures en de naleving ervan is sinds de start van Reeleezee enkele malen door een externe partij (KPMG Information Risk management) getoetst.
  • Voor verschillende deelgebieden zijn ook internationale standaarden zoals COBIT, ITIL, SAS70 en ISO27010 beschikbaar. Reeleezee heeft bij het samenstellen van haar normen en maatregelen getracht zo veel mogelijk aan te sluiten op deze standaarden.
  • Reeleezee is initiatiefnemer van verschillende organisaties die verdere ontwikkeling en kwaliteitsverhoging van bovenstaande werkwijze in samenwerking met branche-partners nastreeft. Reeleezee is deelnemer in de stichtingen Zeker Online (financiële cloud-toepassingen) en Betrouwbare afrekensystemen. Reeleezee is ook initiatiefnemer en deelnemer van de Stichting Continuiteit Internet Dienstverleners.
  • Reeleezee heeft zijn richtlijnen voor de beschikbaarheid van zijn dienstverlening beschreven in een zogeheten Service Level Agreement (SLA), die voor alle gebruikers op te vragen is.
  • Reeleezee heeft strikte procedures beschreven die de toegang tot uw gegevens regelen voor medewerkers van Reeleezee (helpdesk) en externe partijen (banken, Belastingdienst).
  • Reeleezee beschikt over duidelijke leveringsvoorwaarden en een privacy-reglement.
Procedures en toetsingsnormen

Keurmerk Zeker Online

Reeleezee werkt samen met andere aanbieders van online software, het platform ECP  en de Belastingdienst in het project Zeker Online.  De doelstelling van dit project is het ontwikkelen van een keurmerk voor administratieve cloud-oplossingen, zoals online boekhouden.
Bedrijven die dit keurmerk mogen voeren zullen moeten voldoen aan een aantal duidelijk beschreven voorwaarden om te garanderen dat:

  • Gegevens te allen tijde beschikbaar blijven voor de ondernemer, accountant en de Belastingdienst, met een wettelijke bewaartermijn en ook bij faillisement van de dienstverlener.
  • Altijd duidelijk is wie welke gegevens in een administratie op welke manier verandert.
  • Rapportages altijd een getrouw beeld geven van de ingevoerde data.

In de werkgroep  zijn softwareleveranciers, accountantsorganisaties, de Belastingdienst en andere overheidsinstanties vertegenwoordigd. Er wordt inmiddels hard gewerkt aan het tot stand komen van de eerste versie van het normenkader. Daarin worden verschillende aspecten beschreven:

  • Kwaliteit van het ICT-beheer
  • Technische beveiligings maatregelen
  • Algemene systeem maatregelen
  • Specifieke functionaliteit (bijvoorbeeld bankenkoppelingen)
  • Juridisch kader

De werkgroep verwacht in de komende maanden de eerste versie van dit normenkader voor een keurmerk af te ronden. Voor meer informatie:

http://www.zeker-online.nl/