
IT5 is het online onderzoeksplatform van DESAN Research Solutions. Gebruikers kunnen IT5 gebruiken om vragenlijsten te maken, te beheren, te testen, te publiceren en te monitoren.
Omdat dit vaak de verwerking van persoonsgegevens, samplegegevens en onderzoeksgegevens betreft, zijn beveiliging en privacy standaardonderdelen van het ontwerp, het beheer en de werking van IT5.
DESAN beveiligt IT5 door een combinatie van technische, organisatorische en procedurele maatregelen. De bescherming van beschikbaarheid, integriteit en vertrouwelijkheid staat centraal in deze aanpak. Beveiliging is gebaseerd op het principe van ‘defense in depth’: meerdere beveiligingslagen werken samen om risico’s te beperken.
ISO 27001-gecertificeerd
DESAN is ISO 27001-gecertificeerd. Dit betekent dat informatiebeveiliging structureel is georganiseerd, wordt beheerd en periodiek wordt beoordeeld. Beveiliging is daarom geen losstaande technische maatregel, maar onderdeel van de processen, het beleid, het beheer, de ontwikkeling en de controlemechanismen van DESAN.
Binnen IT5 wordt onder andere aandacht besteed aan:
- toegangsbeveiliging;
- logging en monitoring;
- patchmanagement;
- veilige softwareontwikkeling;
- back-ups en herstel;
- incidentmanagement;
- autorisaties en functiescheiding;
- periodieke controle en verbetering.
DESAN laat bovendien periodiek penetratietesten uitvoeren door onafhankelijke partijen die CCV-gecertificeerd zijn. Bevindingen uit deze testen worden beoordeeld, opgevolgd en gebruikt om IT5 verder te verbeteren.
Eigen Nederlandse infrastructuur
IT5 wordt door DESAN gehost en beheerd op eigen infrastructuur in Nederlandse datacenters. DESAN is voor de hosting van IT5 niet afhankelijk van Big Tech-platforms of buitenlandse cloudproviders.
Dit biedt voordelen op het gebied van controle, privacy en digitale soevereiniteit. DESAN behoudt de controle over:
- de hostingomgeving;
- de technische inrichting;
- de beveiligingsmaatregelen;
- toegang tot systemen;
- de locatie van gegevensopslag;
- het beheer van encryptiesleutels en back-ups.
De infrastructuur is redundant uitgevoerd. Belangrijke componenten zijn dubbel uitgevoerd, zodat de dienstverlening beschikbaar blijft als een component uitvalt. IT5 is ontworpen voor hoge beschikbaarheid, met een minimale uptime van 99,99%.
On-premise implementatie beschikbaar
Naast hosting op de eigen infrastructuur van DESAN kan IT5 indien gewenst ook in een on-premise omgeving worden ingezet. Dit kan relevant zijn voor organisaties met specifieke eisen op het gebied van gegevensopslag, interne governance, compliance of netwerksegmentatie.
Bij een on-premise inrichting wordt de exacte verdeling van verantwoordelijkheden per situatie bepaald. Dit omvat welke componenten door DESAN worden geleverd, beheerd of ondersteund, en welke verantwoordelijkheden bij de opdrachtgever blijven liggen. Ook in deze opzet is het uitgangspunt dat IT5 op een veilige, beheersbare en auditeerbare manier wordt geïmplementeerd.
Gescheiden databases voor samplegegevens en respons
Een belangrijk privacyprincipe binnen IT5 is de scheiding tussen samplegegevens en de antwoorden op vragenlijsten.
IT5 maakt gebruik van twee gescheiden databases:
- Sample-database
Deze database bevat de sample-gegevens. Dit kunnen privacygevoelige gegevens zijn, zoals contactgegevens, kenmerken voor de routing of informatie die nodig is om respondenten uit te nodigen. - Respons-database
Deze database bevat de antwoorden op de vragenlijst.
Door deze databases te scheiden, worden persoonsgegevens en antwoorden op vragenlijsten op technisch niveau apart opgeslagen. Hierdoor kan DESAN de privacy van respondenten beter waarborgen en wordt voorkomen dat privacygevoelige samplegegevens onnodig worden gecombineerd met antwoorden op vragenlijsten.
Deze opzet helpt ervoor te zorgen dat antwoorden voor de opdrachtgever anoniem, of zo anoniem mogelijk, kunnen worden verwerkt, afhankelijk van de projectafspraken. De opdrachtgever ontvangt de onderzoeksgegevens zonder dat privacygevoelige sample-gegevens automatisch worden meegeleverd.
Versleuteling van gegevens
Alle communicatie met IT5 verloopt via HTTPS met TLS-encryptie. Dit betekent dat het verkeer tussen de browser van de gebruiker en IT5 versleuteld wordt verzonden.
Gegevens in rust zijn eveneens versleuteld. Dit gebeurt zowel op databaseniveau als op infrastructuurniveau. DESAN beheert de encryptiesleutels zelf en houdt deze onder actieve controle. Hierdoor behoudt DESAN de regie over de technische bescherming van opgeslagen gegevens en is zij voor het sleutelbeheer niet afhankelijk van externe cloudproviders.
Rollen en rechten
IT5 maakt gebruik van gescheiden rollen en rechten. Gebruikers krijgen alleen toegang tot de onderdelen van IT5 die zij nodig hebben voor hun werkzaamheden.
Dit betekent bijvoorbeeld dat niet elke gebruiker automatisch toegang heeft tot alle projecten, vragenlijsten, responsgegevens, exportmogelijkheden of beheerfuncties. Door rollen en rechten te scheiden, past IT5 het principe van least privilege toe: gebruikers krijgen niet meer rechten dan noodzakelijk.
DESAN adviseert om het aantal beheerders beperkt te houden en periodiek te controleren welke gebruikers toegang hebben tot welke projecten.
Applicatiebeveiliging
IT5 wordt ontwikkeld en beheerd met het oog op veilige softwareontwikkeling. De applicatie bevat maatregelen om bekende beveiligingsrisico’s te beperken, zoals ongeautoriseerde toegang, onjuiste invoer, misbruik van sessies en kwetsbaarheden in webapplicaties.
Dit omvat onder andere:
- inputvalidatie;
- veilig sessiebeheer;
- bescherming tegen SQL-injectie;
- niet-voorspelbare identifiers, zoals GUID’s;
- afscherming van beheerfuncties;
- logging en monitoring;
- periodieke beveiligingsupdates;
- gecontroleerde uitrol van wijzigingen.
Wijzigingen doorlopen een OTAP-proces: Ontwikkeling, Test, Acceptatie en Productie. Nieuwe functionaliteiten en technische wijzigingen worden getest voordat ze beschikbaar komen in de productieomgeving.
Monitoring en beheer
IT5 en de onderliggende infrastructuur worden actief gemonitord. DESAN bewaakt onder andere de beschikbaarheid, responstijden, serverbelasting en technische afwijkingen.
Bij afwijkingen ontvangen beheerders automatische meldingen. Hierdoor kan DESAN snel reageren op storingen, performanceproblemen of mogelijke beveiligingssignalen.
Onderhoud wordt zoveel mogelijk gepland op momenten dat gebruikers daar minimale hinder van ondervinden. Tijdens kritieke onderzoeksperioden kan DESAN verhoogde monitoring toepassen en niet-essentiële wijzigingen beperken.
Back-ups en herstel
DESAN maakt back-ups van systemen en gegevens. Deze back-ups zijn bedoeld om systemen en gegevens te herstellen bij technische storingen, fouten of calamiteiten.
Incidentmanagement
Bij een beveiligingsincident, of een vermoeden daarvan, wordt het incidentmanagementproces van DESAN geactiveerd. In dit proces wordt gekeken naar:
- de aard van het incident;
- de mogelijke impact;
- de betrokken systemen;
- de betrokken gegevens;
- de benodigde maatregelen;
- communicatie met de betrokken partijen
AVG en privacy by design
Voor veel onderzoeksprojecten treedt DESAN op als verwerker in de zin van de AVG. De opdrachtgever is dan de verwerkingsverantwoordelijke en bepaalt het doel van de verwerking. DESAN verwerkt de gegevens conform de gemaakte afspraken.
Privacy by design is een belangrijk uitgangspunt in IT5. Dit betekent dat bij de inrichting van een onderzoeksproject rekening wordt gehouden met privacy. Dit omvat onder meer:
- het beperken van het gebruik van persoonsgegevens;
- het scheiden van samplegegevens en antwoorden op vragenlijsten;
- het werken met minimale toegangsrechten;
- het beperken van exports tot noodzakelijke gegevens;
- het hanteren van bewaartermijnen;
- het verwijderen of anonimiseren van gegevens na afronding;
- het ondersteunen bij DPIA’s waar nodig.
DESAN kan opdrachtgevers ondersteunen met technische en organisatorische informatie voor DPIA’s, audits en privacy-assessments.
Recht op audit
Afhankelijk van de gemaakte afspraken kunnen opdrachtgevers gebruikmaken van een recht op audit. Dit betekent dat zij de mogelijkheid hebben om de beveiliging, processen of de naleving van afspraken te laten toetsen.
DESAN heeft ervaring met het meewerken aan audits, security-vragenlijsten en assessments door opdrachtgevers of onafhankelijke auditpartijen. Bevindingen uit audits worden gebruikt om processen en maatregelen waar nodig verder te verbeteren.
Aanbevelingen voor IT5-gebruikers
Beveiliging en privacy zijn niet alleen afhankelijk van de technische inrichting van IT5. Ook de manier waarop projectteams het platform gebruiken is van belang. DESAN adviseert IT5-gebruikers daarom om bij elk project op de volgende punten te letten:
- geef gebruikers alleen toegang tot projecten waarvoor zij toegang nodig hebben;
- beperk het aantal beheerders;
- controleer periodiek de gebruikersrechten;
- vraag niet meer persoonsgegevens uit dan noodzakelijk;
- stel alleen gevoelige vragen als daar een duidelijke onderzoeksreden voor is;
- deel exports alleen via beveiligde kanalen;
- publiceer een duidelijke privacyverklaring voor het onderzoeksproject;
- spreek vooraf bewaartermijnen af;
- verwijder of archiveer gegevens na afronding conform de gemaakte afspraken;
- bespreek vooraf of een DPIA noodzakelijk is.
