Skip to content

Security Richtlijnen

Deze pagina beschrijft de security richtlijnen die binnen Flooris B.V. gelden voor alle medewerkers. Deze richtlijnen zijn essentieel voor de bescherming van klantgegevens, bedrijfsinformatie en intellectueel eigendom.

Verplicht voor alle medewerkers

Alle medewerkers van Flooris zijn verplicht om deze security richtlijnen na te leven. Naleving van deze richtlijnen is onderdeel van je arbeidsovereenkomst en draagt bij aan de veiligheid van onze organisatie en onze klanten.


MacBook Beveiliging

OS Updates & Security Patches

Vereiste

Alle MacBooks moeten altijd voorzien zijn van de nieuwste security patches en OS updates.

Handelingen:

  • Controleer wekelijks op beschikbare updates via System Settings → General → Software Update
  • Installeer security updates binnen 48 uur na release
  • Installeer major OS updates binnen 1 week na release (tenzij anders gecommuniceerd)
  • Herstart je MacBook na installatie wanneer vereist

Automatische updates

Schakel automatische updates in voor security patches:

System Settings → General → Software Update → Automatic Updates

Zorg dat minimaal de volgende opties aanstaan:

  • ✅ Install macOS updates
  • ✅ Install application updates from the App Store
  • ✅ Install Security Responses and system files

Bitdefender Antivirus

PCI SSC Approved Scanning Vendor (ASV)

Flooris gebruikt Bitdefender als antivirus oplossing. Bitdefender is een PCI SSC Approved Scanning Vendor (ASV) en voldoet aan de hoogste beveiligingsstandaarden.

Vereisten:

  • Bitdefender moet op alle MacBooks geïnstalleerd zijn
  • Bitdefender moet altijd actief blijven (niet uitschakelen)
  • Real-time scanning moet ingeschakeld zijn
  • Automatische updates voor virus definities moeten actief zijn

Nooit uitschakelen

Schakel Bitdefender nooit uit, ook niet tijdelijk. Mocht je problemen ondervinden, neem dan contact op met de IT-beheerder.

Installatie:

De installer voor Bitdefender is beschikbaar in onze Google Drive:

Bitdefender installers – Google Drive

Nieuwe medewerkers ontvangen tijdens de onboarding instructies voor de installatie van Bitdefender.

Meer informatie:

Bitdefender Antivirus for Mac review – Macworld


FileVault Disk Encryption

Vereiste

FileVault full disk encryption moet op alle MacBooks ingeschakeld zijn.

FileVault versleutelt de volledige inhoud van je MacBook. Dit betekent dat als je MacBook gestolen wordt of verloren gaat, niemand toegang heeft tot de data zonder het wachtwoord.

FileVault inschakelen:

  1. Open System Settings
  2. Ga naar Privacy & Security
  3. Scroll naar beneden naar FileVault
  4. Klik op Turn On
  5. Kies voor iCloud account recovery optie
  6. Sla de recovery key veilig op in 1Password (in je persoonlijke kluis)

Recovery Key

Bewaar je FileVault recovery key altijd in 1Password. Zonder deze key of je account wachtwoord is het onmogelijk om toegang te krijgen tot je data als je je wachtwoord vergeet.

Status controleren:

fdesetup status

Output moet zijn: FileVault is On.


Wachtwoord Beheer

1Password

Vereiste

Alle medewerkers gebruiken 1Password voor het opslaan en beheren van wachtwoorden en gevoelige informatie.

Waarom 1Password?

  • ✅ Veilig opslaan van wachtwoorden met end-to-end encryptie
  • ✅ Automatisch genereren van sterke wachtwoorden
  • ✅ Delen van wachtwoorden binnen teams via gedeelde kluizen
  • ✅ 2FA/MFA codes opslaan
  • ✅ Veilige notities voor API keys en andere credentials

Kluizen Structuur

Flooris gebruikt verschillende kluizen (vaults) binnen 1Password:

Kluis Type Doel Toegang
Personal Persoonlijke wachtwoorden (niet werk-gerelateerd) Alleen jijzelf
Flooris vaults Organisatie credentials gesplitst per domein Afhankelijk van rol en functie
[Klant] Vault Klant-specifieke credentials per klant Alleen teamleden die aan betreffende klant werken

Flooris organisatie kluizen

Flooris heeft meerdere organisatie vaults voor verschillende functiegebieden:

  • 🏢 flooris - Algemene organisatie credentials (tools, WiFi, kantoor)
  • 💼 flooris administratie - Administratieve accounts
  • 🖥️ flooris hosting - Hosting & infrastructuur credentials
  • 🔐 flooris hostingsuperadmin - Kritieke super admin toegangen
  • 🔑 flooris licenses - Software licenties en product keys
  • ⚙️ flooris ops - DevOps en operations credentials
  • 📞 flooris xelion - Xelion telefonie platform

Je krijgt automatisch toegang tot de vaults die relevant zijn voor jouw rol.

Klant-specifieke kluizen

Voor elke klant waar we mee werken bestaat een aparte kluis. Bijvoorbeeld:

  • 📦 Brekz Vault - Voor Brekz credentials
  • 🏗️ CITG iUsed Vault - Voor CITG iUsed credentials
  • 🍷 W3 Wijnen Vault - Voor W3 Wijnen credentials

Je krijgt alleen toegang tot kluizen van klanten waar je actief aan werkt.

Meer informatie

Voor gedetailleerde informatie over de Flooris vaults en wat erin hoort, zie de 1Password documentatie.

Best Practices:

  • Bewaar alle werk-gerelateerde wachtwoorden in 1Password
  • Gebruik de 1Password browser extensie voor auto-fill
  • Gebruik de 1Password wachtwoord generator voor nieuwe wachtwoorden
  • Deel wachtwoorden nooit via Slack, e-mail of andere kanalen
  • Voeg relevante tags en notities toe aan items

Delen met Klanten en Externe Partijen

Veilig delen met externe partijen

Wachtwoorden mogen alleen gedeeld worden met klanten of externe partijen via een 1Password Share met strikte beveiligingsmaatregelen.

Vereisten voor externe shares:

  • ✅ Gebruik alleen de 1Password Share functionaliteit
  • ✅ Share mag alleen geopend worden door een specifiek e-mailadres
  • ✅ Maximale levensduur van een share is 30 dagen
  • ❌ Deel nooit wachtwoorden via e-mail, Slack, WhatsApp of andere kanalen

Hoe maak je een veilige 1Password Share:

  1. Open 1Password en selecteer het item dat je wilt delen
  2. Klik op het Share icoon (of rechtsklik → Share)
  3. Selecteer Share Securely
  4. Voer het specifieke e-mailadres in van de ontvanger
  5. Stel de vervaldatum in op maximaal 30 dagen (of eerder indien mogelijk)
  6. Kies voor "Only accessible by email" - de ontvanger moet toegang tot dat e-mailadres hebben
  7. Voeg indien nodig een bericht toe met context
  8. Klik op Share

Verantwoordelijkheid

  • Gebruik altijd het werk e-mailadres van de klant/externe partij
  • Documenteer in de notities van het 1Password item wanneer, met wie en waarom je het item gedeeld hebt
  • Controleer na afloop van een project of alle shares zijn verlopen
  • Verwijder onnodige shares vroegtijdig via de 1Password web interface

Na het project:

Wanneer een project afgerond is of de samenwerking met een externe partij eindigt:

  • Verwijder actieve shares via 1Password web interface
  • Overweeg het wijzigen van gedeelde wachtwoorden
  • Verwijder toegang tot eventuele gedeelde kluizen

Veilig Delen via PrivateBin

Voor het veilig en end-to-end encrypted delen van gevoelige informatie beschikt Flooris over twee self-hosted PrivateBin-deployments.

  • Tekst delen


    Voor het veilig delen van tekst, wachtwoorden of andere tekstuele informatie — ook met externe partijen.

    secret.flooris.dev

  • Bestanden delen


    Voor het veilig delen van bestanden. Uitsluitend beschikbaar binnen Flooris.

    secret-file.flooris.dev

Bestandsdelen alleen intern beschikbaar

De deployment voor het delen van bestanden (secret-file.flooris.dev) is niet bereikbaar buiten de organisatie. Deze deployment is afgeschermd met Cloudflare Access en kan alleen gebruikt worden voor intern gebruik binnen Flooris.


Browser Wachtwoord Opslag

Verboden

Het is verboden om wachtwoorden op te slaan in de browser (Safari, Chrome, Firefox, etc.).

Waarom niet?

  • ❌ Browser wachtwoord opslag is minder veilig dan 1Password
  • ❌ Geen centraal beheer mogelijk
  • ❌ Geen audit trail
  • ❌ Moeilijk om wachtwoorden te delen binnen het team
  • ❌ Risico op data verlies bij browser problemen

Handelingen:

  • Schakel "Wachtwoorden bewaren" uit in je browser instellingen
  • Verwijder bestaande opgeslagen wachtwoorden uit je browser
  • Gebruik alleen de 1Password browser extensie

Safari → Settings → AutoFill

  • ❌ Deactiveer "User names and passwords"
  • ✅ Activeer alleen "Other forms" (voor 1Password)

Chrome → Settings → Autofill and passwords → Password Manager

  • ❌ Deactiveer "Offer to save passwords"
  • ❌ Deactiveer "Auto Sign-in"

Firefox → Settings → Privacy & Security → Passwords

  • ❌ Deactiveer "Ask to save passwords"

Biometrische Authenticatie

Touch ID / Face ID

Gebruik de fingerprint reader (Touch ID) of Face ID van je MacBook voor snelle en veilige toegang.

Voordelen:

  • ✅ Snelle toegang zonder wachtwoord te typen
  • ✅ Veiliger dan wachtwoord (kan niet over de schouder worden meegekeken)
  • ✅ Werkt met 1Password, sudo commando's, en system unlock

Inschakelen:

  1. System Settings → Touch ID & Password
  2. Voeg één of meerdere vingerafdrukken toe
  3. Activeer Touch ID voor:
    • ✅ Unlocking your Mac
    • ✅ Apple Pay
    • ✅ Password AutoFill
    • ✅ Sudo in terminal (optioneel)

MacBook Lock Policy

Kritieke regel

ALTIJD je MacBook locken zodra je wegloopt van je machine/werkplek, ongeacht hoe kort je wegbent.

Waarom is dit belangrijk?

  • 🔒 Voorkomt ongeautoriseerde toegang tot klantgegevens
  • 🔒 Beschermt tegen schouder-surfing
  • 🔒 Vermindert risico op data lekkage
  • 🔒 Voldoet aan privacy wetgeving (AVG/GDPR)

Sneltoetsen

Gebruik de volgende sneltoetsen om je MacBook direct te locken:

Sneltoets Actie
⌃ Control + ⌘ Command + Q Lock screen (aanbevolen)
⌘ Command + ⌥ Option + Power Sleep (locks automatisch)

Hot Corner

Configureer een Hot Corner voor instant lock:

System Settings → Desktop & Dock → Hot Corners

Stel bijvoorbeeld de rechter-onderhoek in op Lock Screen. Dan kun je met je muis snel naar die hoek om je scherm te locken.

Automatische Lock

Vereiste

Configureer je MacBook om automatisch te locken na een periode van inactiviteit.

Aanbevolen instellingen:

  1. System Settings → Lock Screen
  2. Stel "Start Screen Saver when inactive" in op 5 minutes
  3. Stel "Turn display off on battery when inactive" in op 5 minutes
  4. Stel "Turn display off on power adapter when inactive" in op 10 minutes
  5. Stel "Require password after screen saver begins or display is turned off" in op Immediately

Apple Account Koppeling

Vereiste

Alle Flooris MacBooks moeten gekoppeld zijn aan een Flooris Apple Account voor remote management.

Waarom is dit nodig?

Dit maakt het mogelijk om:

  • 🔍 De locatie van een gestolen MacBook te traceren
  • 🔒 Een MacBook op afstand te locken
  • 🗑️ Een MacBook op afstand te wissen om datalekken te voorkomen
  • 📱 "Find My Mac" te gebruiken
  • 🔐 Activation Lock in te schakelen (voorkomt hergebruik na theft)

Configuratie

Tijdens onboarding:

  1. Je ontvangt een Flooris Apple ID
  2. Log in op je MacBook met dit Apple ID
  3. Schakel Find My Mac in
  4. Schakel Activation Lock in (indien beschikbaar)

Status controleren:

  1. System Settings → [Je naam]
  2. Controleer dat je ingelogd bent met je Flooris Apple ID
  3. Ga naar iCloud → Find My Mac
  4. Zorg dat deze ingeschakeld is

Persoonlijk Apple ID

Gebruik niet je persoonlijke Apple ID op je werk MacBook. Dit kan leiden tot problemen met toegang en beheer.

Remote Wipe

In geval van diefstal of verlies kan de IT-beheerder je MacBook:

  • 📍 Localiseren via Find My
  • 🔒 Op afstand locken met een bericht
  • 🗑️ Volledig wissen (alle data wordt verwijderd)

Meld verlies onmiddellijk

Meld verlies of diefstal van je MacBook onmiddellijk aan de IT-beheerder zodat we actie kunnen ondernemen voordat onbevoegden toegang krijgen.


Checklist Nieuwe Medewerker

Gebruik deze checklist tijdens je onboarding om te controleren of je aan alle security vereisten voldoet:

  • macOS is up-to-date met laatste security patches
  • Automatische updates zijn ingeschakeld voor security patches
  • Bitdefender is geïnstalleerd en actief
  • FileVault disk encryption is ingeschakeld
  • FileVault recovery key is opgeslagen in 1Password
  • 1Password is geïnstalleerd en geconfigureerd
  • Toegang tot relevante 1Password kluizen is verkregen
  • Browser wachtwoord opslag is uitgeschakeld
  • 1Password browser extensie is geïnstalleerd
  • Touch ID is ingeschakeld en geconfigureerd
  • Screen lock sneltoets is getest (⌃ Control + ⌘ Command + Q)
  • Automatische screen lock is geconfigureerd (5 min inactiviteit)
  • Flooris Apple ID is gekoppeld aan MacBook
  • Find My Mac is ingeschakeld
  • Hot Corner voor lock screen is geconfigureerd (optioneel)

Veelgestelde Vragen

Wat als ik een security update niet kan installeren?

Neem onmiddellijk contact op met de IT-beheerder. Mogelijk is er een compatibiliteitsprobleem dat opgelost moet worden.

Kan ik Bitdefender tijdelijk uitschakelen voor development?

Nee, Bitdefender mag nooit uitgeschakeld worden. Mocht je problemen ervaren met development tools, neem dan contact op met IT om een exception te configureren.

Wat als ik mijn FileVault recovery key kwijt ben?

Als je nog toegang hebt tot je MacBook, kun je de recovery key opnieuw ophalen via de terminal. Neem contact op met IT voor assistentie. Als je geen toegang meer hebt én de recovery key kwijt bent, is de data niet meer te herstellen.

Moet ik mijn MacBook ook locken als ik thuis werk?

Ja, altijd. Ook thuis kun je bezoek krijgen, of kan iemand anders in je huishouden per ongeluk toegang krijgen tot gevoelige klantdata.

Kan ik mijn persoonlijke Apple ID gebruiken naast het Flooris Apple ID?

Ja, binnen je eigen User Account mag je je persoonlijke Apple ID gebruiken. Het Flooris Apple ID moet echter gekoppeld blijven aan de MacBook voor remote management, Find My Mac en Activation Lock functionaliteit. Voor persoonlijke Apple diensten zoals iMessage en FaceTime kun je je eigen Apple ID gebruiken in je User Account instellingen.

Hoe deel ik een wachtwoord met een collega?

Voeg het wachtwoord toe aan de juiste 1Password kluis waar jullie beiden toegang toe hebben. Deel nooit wachtwoorden via Slack, e-mail of andere onveilige kanalen.

Hoe deel ik een wachtwoord met een klant of externe partij?

Gebruik alleen een 1Password Share met de volgende eisen:

  • De share mag alleen geopend worden door een specifiek e-mailadres (gebruik het werk e-mailadres van de ontvanger)
  • Stel de vervaldatum in op maximaal 30 dagen
  • Kies voor "Only accessible by email" zodat de ontvanger toegang moet hebben tot dat e-mailadres
  • Documenteer in de notities met wie en waarom je het item gedeeld hebt

Deel nooit wachtwoorden via e-mail, Slack, WhatsApp of andere onveilige kanalen, ook niet met klanten.

Wat moet ik doen als ik mijn MacBook verlies of het gestolen wordt?
  1. Meld het onmiddellijk aan de IT-beheerder (ook buiten kantooruren)
  2. De IT-beheerder kan je MacBook localiseren, locken en wissen
  3. Doe aangifte bij de politie
  4. Meld het bij je verzekering

Incident Melden

Security incident?

Vermoed je een security incident (gestolen laptop, data lek, malware, etc.)? Meld dit onmiddellijk:

Contact:

  • 📧 E-mail: f.kwakkenbos@flooris.nl
  • 💬 Slack: @Florian in #general
  • 📞 Telefoon: Bel Florian mobiel: +31627448654

Bij diefstal of verlies buiten kantooruren:

  • Bel Florian mobiel: +31627448654

Gerelateerde Documentatie


  • Security First


    Security is geen optie, maar een vereiste. Deze richtlijnen beschermen niet alleen Flooris, maar ook onze klanten en hun data.

  • Privacy


    We werken met gevoelige klantdata. Naleving van deze richtlijnen zorgt ervoor dat we voldoen aan AVG/GDPR en andere wetgeving.

  • PCI Compliance


    Voor klanten met payment processing zijn extra security eisen van toepassing. Deze basis richtlijnen vormen de fundering.


Laatst bijgewerkt: Februari 2026