Verantwoordelijkheden van de klant m.b.t. van cyberbeveiliging
Als onderdeel van ons risicobeoordelingsproces hebben we risico's geïdentificeerd
die afhankelijk zijn van hoe het product wordt toegepast. De beveiliging van de
producten die wij aan onze klanten leveren, is een gedeelde verantwoordelijkheid van
alle belanghebbenden. Op basis van de beoordeling van ID NOW verwachten wij dat
u de volgende beveiligingsmaatregelen treft om het product te beschermen:
Fysieke beveiliging van het product en de omgeving waarin het wordt
•
gebruikt: De fysieke veiligheid van het ID NOW Instrument beschermen en
het op een veilige manier bedienen. Toezicht houden op de fysieke toegang
tot het instrument en het monitoren met behulp van mechanismen zoals
beveiligingscamera's, beveiligingsbadges, luchtsluizen, toetsenblokken en
biometrische gegevens. Verzegelde zegels aan de onderkant van het ID NOW
Instrument kunnen periodiek worden onderzocht om fysieke binnendringing aan
te tonen.
•
Veilig gebruik en bescherming van het productnetwerk: Beveilig uw
netwerk met netwerkinbraakdetectie- en -preventiemechanismen door
gebruik te maken van afdoende betrouwbare netwerk-/applicatiefirewalls en
netwerksegmentatie.
•
Toegang beperkt tot bevoegde gebruikers: Beperk de toegang tot ID NOW
in overeenstemming met het beveiligingsbeleid van uw organisatie en via de
gebruikersaccounts die door het ID NOW-systeem worden onderhouden.
•
Beheren en beschermen van uw gevoelige gegevens: Resultaten of
andere gegevens die uit ID NOW worden geëxporteerd, moeten met
de juiste laboratoriumpraktijken worden gecontroleerd. Er moeten
bewakingsketenprocessen worden vastgesteld voor het bewaken van gevoelige
gegevens die naar USB-drives worden geëxporteerd in overeenstemming met
het gegevensprivacybeleid van uw organisatie.
6 ID NOW Instrument handleiding