Beveiliging & vertrouwen

Zo zorgen wij voor veiligheid en vertrouwen

Held IT neemt beveiliging serieus. Op deze pagina lees je hoe wij onze systemen, jouw gegevens en onze samenwerking beschermen.

Toegangsbeveiliging

Wij gebruiken multifactorauthenticatie (MFA) en sterke, unieke wachtwoorden voor al onze accounts. Beheeraccounts zijn gescheiden van dagelijkse accounts en medewerkers krijgen zo min mogelijk rechten: alleen wat echt nodig is voor hun werk.

Bescherming van klantgegevens

Wij gaan vertrouwelijk om met gegevens van klanten. Toegang tot klantomgevingen wordt alleen verleend wanneer dat nodig is voor de dienstverlening, met expliciete toestemming waar van toepassing. Wij delen geen klantgegevens met derden, tenzij dit onderdeel is van de afgesproken dienstverlening.

Werkplekken en apparaten

Onze werkplekken en apparaten zijn beveiligd met encryptie, vergrendeling en actuele updates. We maken gebruik van endpointbeveiliging en zorgen ervoor dat apparaten niet onbeheerd toegankelijk zijn.

Back-ups & continuïteit

Belangrijke interne systemen en gegevens worden regelmatig geback-upt. Back-ups zijn afgeschermd en kunnen worden ingezet om snel te herstellen bij uitval of dataverlies. Zo houden wij onze dienstverlening ook bij onverwachte situaties voortzetbaar.

Updates en kwetsbaarheden

Wij hanteren een actief patchbeleid voor onze systemen en software. Wanneer wij een kwetsbaarheid ontdekken, onderzoeken en beoordelen wij deze direct en nemen passende maatregelen. Kwetsbaarheden die aan ons worden gemeld, worden serieus behandeld.

Incidenten

Er bestaat een procedure voor het omgaan met beveiligingsincidenten. Bij een incident dat mogelijk impact heeft op een klant, informeren wij de betrokken partij zo snel mogelijk en coördineren wij het herstel.

Leveranciers

Wij kijken bewust naar de beveiliging van software- en cloudleveranciers waarvan wij afhankelijk zijn. We gebruiken alleen betrouwbare partijen die passende maatregelen nemen om gegevens te beschermen.

Medewerkers & processen

Beveiligingsbewustzijn hoort bij onze werkwijze. We werken met veilige procedures, periodieke controles en een heldere verantwoordelijkheidsverdeling. Medewerkers worden regelmatig herinnerd aan veilige werkgewoonten.

NIS2 / Cyberbeveiligingswet

Held IT gebruikt de relevante beveiligingsprincipes uit de Cyberbeveiligingswet (Cbw) en de richtlijnen rondom NIS2 als leidraad voor onze werkwijze. Ook waar deze regelgeving niet rechtstreeks wettelijk van toepassing is, hanteren wij de principes waar dat passend is voor onze dienstverlening.

Contact

Heb je een vraag of melding over beveiliging? Neem dan contact op via security@heldit.nl.

Laatst bijgewerkt: 15 augustus 2026