SECURITY
Ons engagement voor veiligheid
Wij geven de hoogste prioriteit aan beveiliging. We maken gebruik van geavanceerde beveiligingsmaatregelen om ervoor te zorgen dat jouw informatie altijd veilig en toegankelijk blijft. Ontdek hoe we moderne tools, strikte processen en een alerte organisatiecultuur combineren om jouw data en processen te beschermen.
.png?width=561&height=440&name=Rectangle%201%2010%20(8).png)
Expertteam voor beveiliging
Maxxton's gespecialiseerde beveiligingsteam werkt aan het beschermen en verbeteren van de beveiliging van onze systemen, producten en gegevens. Het team richt zich op:
- Infrastructuurveiligheid
- Gegevensveiligheid
- Beveiliging van bedrijfsinformatie
-
Governance, Risk & Compliance (GRC)
-
Voortdurende bewustwordingstraining en testmomenten voor alle medewerkers
Deze integrale aanpak zorgt ervoor dat beveiliging stevig verankerd is in alle lagen van onze organisatie.
Monitoring en incidentrespons
- 24/7 monitoring: Onze systemen worden continu gemonitord op verdachte activiteiten en potentiële bedreigingen.
- Incidentresponsplan: Een gedetailleerd plan stelt ons in staat om snel te reageren en impact voor klanten te minimaliseren.
-
Disaster recovery: Herstelplannen beperken verstoringen tot een minimum, met regelmatige back-up validaties voor gegevensintegriteit en snelle beschikbaarheid.
Systeembeveiliging
-
Google Cloud-hosting: Maxxton draait op Google Cloud en profiteert van dezelfde beveiligingsinfrastructuur en real-time patches als Google zelf.
-
Schaalbare, zelfherstellende systemen: Onze infrastructuur schaalt dynamisch mee met de vraag en bewaakt voortdurend de systeemprestaties. Dit garandeert een stabiele en ononderbroken werking.
-
Bescherming tegen bedreigingen: Met Google Load Balancer, Cloud Armor en een Web Application Firewall (WAF) blokkeren we actief schadelijk verkeer en beschermen we tegen DDoS-aanvallen. Inbraakdetectie draait 24/7 en kritieke meldingen worden direct doorgezet naar onze senior engineers.
Gegevensbeveiliging en certificeringen
-
Beveiligde images: Code wordt grondig gecontroleerd op kwetsbaarheden, zowel handmatig als automatisch. Alleen geautoriseerde images worden na een kwetsbaarheidsscan uitgerold.
-
Toegangsbeheer: Identity & Access Management (IAM) borgt het Least Privileged Principle in alle omgevingen.
-
Change monitoring: Wijzigingen in bijvoorbeeld IAM- en firewallconfiguraties activeren directe meldingen.
-
Certificeringen: Maxxton is PCI DSS-, ISAE-3402- en NF525-gecertificeerd. Jaarlijkse audits waarborgen naleving.
-
Penetratietests: Externe partijen zoals KPMG, Xebia en Onvio testen regelmatig onze beveiliging.
-
Veilige API’s: Onze API’s zijn ontworpen vanuit beveiliging als uitgangspunt en beschikken over sterke authenticatie- en autorisatiemechanismen.
Beveiliging valt of staat met mensen
-
Grondige training: Medewerkers volgen jaarlijks meer dan 700 uur aan beveiligingstraining en ondertekenen bij onboarding het beveiligingsbeleid.
-
Continue testmomenten: In 2024 voerden we ruim 2.500 phishing-simulaties uit. Onze risicograad lag 23,4 procentpunt onder het branchegemiddelde.
-
Proactief beveiligingsteam: Ons team stimuleert organisatiebrede samenwerking via open forums. Zo wordt beveiliging een gedeelde verantwoordelijkheid.
