Certificering
Informatiebeveiliging & Privacy (GDPR / NIS2)
Als IT-groothandel hechten wij groot belang aan de bescherming van klantgegevens, de continuïteit van onze dienstverlening en de naleving van privacywetgeving (GDPR/AVG). Binnen de toeleveringsketen van onze B2B-klanten nemen wij onze rol in informatiebeveiliging uiterst serieus.
- Cybersecurity & Information Security Statement Voor onze B2B-klanten en zakelijke partners hebben wij onze technische en organisatorische beveiligingsmaatregelen, continuïteitsborging en risicobeleid helder uiteengezet op hoofdlijnen. (Op verzoek beschikbaar voor zakelijke relaties, neem contact op met uw accountmanager)
Onze Aanpak van Data- en Beveiligingsbeheer
Wij hanteren een risicogestuurde beveiligingsstrategie om bedrijfs- en klantgegevens te beschermen. Om onze interne expertise op het hoogste niveau te houden, beschikken onze specialisten over diverse erkende vakcertificeringen (waaronder CompTIA A+, Network+, Security+, Pentest+ en CySA+).
- Gegevensbeschermingsbeleid & Transparantie: We verwerken en bewaren persoonsgegevens uitsluitend volgens de eisen van de GDPR/AVG en onze privacyverklaring. Klanten behouden te allen tijde hun wettelijke rechten.
- Toegangsbeheer & Identiteitscontrole: Onze IT-omgeving is beveiligd volgens het least privilege-principe, gecontroleerde toegangsrechten en strikte gebruikersauthenticatie.
- Continuïteit & Gegevensherstel: We waarborgen de continuïteit van onze dienstverlening met een gestructureerde back-upstrategie, periodieke hersteltests en maatregelen tegen gegevensverlies.
- Veilig Bestelportaal: Transacties en de verwerking van betaal- en ordergegevens op ons bestelportaal verlopen via een gecertificeerde PCI DSS Level 1 infrastructuur.
- Ketenveiligheid & NIS2: Hoewel we als kleinschalige onderneming niet rechtstreeks toezichtplichtig zijn onder de Cyberbeveiligingswet (NIS2), gebruiken we de uitgangspunten van NIS2 en algemene cybersecurity-normen als referentiekader voor onze ketenverantwoordelijkheid.
Beleidsverklaring inzake Ransomware & Losgeld
Bij Service Parts International B.V. hanteren we een standvastig principe inzake cyberincidenten: wij betalen geen losgeld.
Het betalen van losgeld biedt geen enkele garantie voor gegevensherstel en ondersteunt illegale activiteiten. In plaats daarvan investeren we continu in preventieve, detectieve en corrigerende beveiligingsmaatregelen — waaronder robuuste back-up- en herstelprocedures. Mocht er zich een incident voordoen, dan geven wij prioriteit aan transparantie, ethisch herstel van gegevens en nauwe samenwerking met wetshandhavers en beveiligingsexperts.