Deze Nederlandse versie wordt ter informatie verstrekt. Bij tegenstrijdigheid heeft de Franse versie voorrang.
Dit document vormt Bijlage 1 — Technische en organisatorische maatregelen, bedoeld in artikel 16.6 van de algemene verkoopvoorwaarden.
Overstap naar het Ovastack-platform
In 2025 is het Cloudbizz-platform gemigreerd naar Ovastack, een hypergeconvergeerde cloudinfrastructuur die door de teams van NET COMPUTER GROUP SA in België wordt gehost en beheerd. Dit document beschrijft de maatregelen inzake beveiliging, hosting, back-up en authenticatie die op dit platform van kracht zijn. De primaire authenticatie gebeurt via Cloudbizz OneKey, ter vervanging van Okta, dat op het vroegere platform werd gebruikt.
A1. Waar bevinden de gegevens zich?
De gegevens worden fysiek gehost in twee afzonderlijke datacenters in België (Digital Realty BRU1 en BRU3, in Zaventem), wat geografische redundantie verzekert. Deze installaties voldoen aan hoge normen inzake beveiliging en conformiteit, waaronder de ISO 27001-certificering.
A2. Hoe wordt de beveiliging van de gebouwen verzekerd?
De gebouwen beschikken over beveiligings- en veerkrachtmaatregelen, met name:
- de redundantie van de kritieke infrastructuur;
- een continue en beveiligde stroomvoorziening;
- klimaatregeling en omgevingscontrole;
- voorzieningen voor branddetectie en -beveiliging;
- lekdetectie en technische monitoring.
A3. Hoe wordt de beveiliging van de serverzalen verzekerd?
De toegang tot de serverzalen wordt 24 uur per dag, 7 dagen per week gecontroleerd en bewaakt door beveiligingspersoneel ter plaatse. Zodra de toegangsrechten zijn gecontroleerd en gevalideerd, wordt de toegang verleend via beveiligde controlemechanismen (badge en aanvullende voorzieningen naargelang van de vereisten van de site). De gevoelige zones worden door camerabewaking gedekt.
A4. Hoe worden de identificatie en authenticatie van de gebruikers verzekerd?
Het platform gebruikt Cloudbizz OneKey als primaire authenticatieoplossing. De getroffen maatregelen omvatten:
- multifactorauthenticatie (MFA), met ondersteuning van moderne methoden (authenticatie-app, biometrie);
- bescherming tegen brute-forceaanvallen door beperking of blokkering na herhaalde pogingen;
- aanmeldingsbeleid en risicosignalen: contextuele controles en detectie van afwijkingen;
- volledige traceerbaarheid van aanmeldingsgebeurtenissen voor auditdoeleinden.
A5. Hoe wordt de toegang tot de gegevens van de gebruikers beveiligd?
Elke klantonderneming geniet een strikte logische isolatie van haar gegevens en middelen.
Toegepaste principes
- Scheiding van de omgevingen per klant.
- Toegang beperkt tot gemachtigde beheerders.
- Logging en traceerbaarheid van handelingen.
Versterkte bescherming
- EDR-oplossing voor de bescherming van eindpunten en servers.
- DNS-filtering voor het surfen op het web.
- Blokkering van kwaadaardige domeinen.
A6. Back-ups van de gegevens
De continuïteitsstrategie omvat meerdere redundantieniveaus:
- Continu: frequente momentopnamen (snapshots), gekopieerd naar een specifieke back-upinfrastructuur.
- Dagelijks: back-up van volledige omgevingen (virtuele machines en workloads), met replicatie naar een tweede site.
De infrastructuur is op meerdere niveaus redundant (connectiviteit, netwerk, rekenkracht, opslag) om de impact van een storing te beperken. De gedetailleerde modaliteiten staan in het back-upbeleid.
A7. Software en beschermingsmechanismen van het platform
Het platform steunt op een combinatie van geïntegreerde beveiligingscontroles en aanvullende tools:
- EDR / eindpuntbeveiliging
- Actieve bescherming van de servers.
- DNS-filtering
- Beveiliging van het surfen op het internet.
- Antispam
- Geavanceerde beveiliging van e-mail.
- Versleuteling
- TLS voor alle communicatie.
- Firewall en toegangscontrolelijsten
- Strikte segmentering van het netwerk.
- Monitoring
- Verzameling van logbestanden en waarschuwingen 24/7.
A8. Servicegaranties (SLA) en verzekeringen
NET COMPUTER GROUP SA verbindt zich tot hoge serviceniveaus: beschikbaarheid van het netwerk ≥ 99,5% en van de stroomvoorziening ≥ 99,98%. Er worden verschillende SLA-niveaus aangeboden, van de SLA Standard (redelijke inspanningen) tot de SLA DRS (Disaster Recovery System), die een hersteltijd van 4 uur voor kritieke incidenten garandeert. Zie de Service Level Agreement.
Naast haar verzekering burgerlijke aansprakelijkheid beschikt NET COMPUTER GROUP SA over een specifieke verzekering die cyberrisico’s dekt.
A9. Ovastack-platform
Het Ovastack-platform brengt belangrijke verbeteringen op het vlak van beveiliging, veerkracht en prestaties.
Architectuur
- Versterkte isolatie en afscherming van de omgevingen.
- Hypergeconvergeerde architectuur met centraal beheer.
- Netwerksegmentering en fijnmazige controle van de datastromen.
Proactieve beveiliging
- Monitoring en inbraakdetectie.
- Hardening van de configuraties.
- Geautomatiseerd beheer van updates.
- Geïntegreerd herstel van de bedrijfsactiviteiten.
A10. Moderne authenticatie met Cloudbizz OneKey
Cloudbizz OneKey biedt een eenvoudigere, snellere en veiligere authenticatie, afgestemd op de huidige normen van de sector:
- Moderne MFA (app, biometrie).
- Wachtwoordloze optie (passkeys).
- Bescherming tegen phishing.
- Contextueel toegangsbeleid.