Hoe u uw ISMS Copilot-account beveiligt
Het beveiligen van uw ISMS Copilot-account beschermt uw gevoelige compliancegegevens, klantinformatie en gespreksgeschiedenis. Deze handleiding laat u zien hoe u…
Overzicht
Het beveiligen van uw ISMS Copilot-account beschermt uw gevoelige compliancegegevens, klantinformatie en gespreksgeschiedenis. Deze handleiding laat u zien hoe u de juiste authenticatiemethode kiest, beveiligingsinstellingen configureert en best practices volgt om uw account veilig te houden.
Voor wie is dit bedoeld
Dit artikel is bedoeld voor:
- Nieuwe gebruikers die hun ISMS Copilot-account instellen
- Veiligheidsbewuste professionals die met gevoelige gegevens werken
- Complianceconsultants die meerdere klantprojecten beheren
- Iedereen die de beveiliging van zijn account wil verbeteren
Voordat u begint
Wat u nodig heeft
- Een actief e-mailadres voor accountmeldingen
- Toegang tot een sterk wachtwoordbeheerprogramma (aanbevolen)
- Optioneel: Google- of Microsoft-account voor OAuth-authenticatie
Voor maximale beveiliging gebruikt u een wachtwoordbeheerder zoals 1Password, Bitwarden of LastPass om unieke wachtwoorden te genereren en op te slaan voor elke dienst die u gebruikt.
Een authenticatiemethode kiezen
ISMS Copilot biedt drie authenticatiemethoden. Kies degene die het beste past bij uw beveiligingseisen:
Optie 1: E-mail & Wachtwoord (Goede beveiliging)
Het beste voor:
- Gebruikers die de voorkeur geven aan traditionele authenticatie
- Organisaties die Google of Microsoft niet gebruiken
- Gebruikers die volledige controle over hun inloggegevens willen
Beveiligingsniveau: Goed (bij gebruik van een sterk, uniek wachtwoord)
Hoe in te stellen:
- Ga naar de ISMS Copilot-inlogpagina
- Klik op Aanmelden
- Voer uw e-mailadres in
- Maak een sterk wachtwoord dat aan alle vereisten voldoet:
- Minimaal 8 tekens
- Minstens één hoofdletter (A-Z)
- Minstens één kleine letter (a-z)
- Minstens één cijfer (0-9)
- Minstens één speciaal teken (!@#$%^&*()_+-=[]{}|;':\"<>?,./`)
- Vink het vakje aan: Ik ga akkoord met de algemene voorwaarden en de gegevensverwerkingsovereenkomst
- Klik op Account aanmaken
Verwacht resultaat: "Gelukt! Controleer uw e-mail om uw account te bevestigen."
Gebruik nooit hetzelfde wachtwoord voor verschillende diensten. Als één dienst wordt gecompromitteerd, kunnen aanvallers toegang krijgen tot al uw accounts met hetzelfde wachtwoord. Gebruik altijd een uniek wachtwoord voor ISMS Copilot.
Optie 2: Google OAuth (Betere beveiliging)
Het beste voor:
- Gebruikers met Google Workspace- of Gmail-accounts
- Organisaties die Google al voor authenticatie gebruiken
- Gebruikers die Google's tweestapsverificatie willen inschakelen
Beveiligingsniveau: Beter (vooral als Google 2FA is ingeschakeld)
Hoe in te stellen:
- Ga naar de ISMS Copilot-inlogpagina
- Klik op Doorgaan met Google
- Selecteer uw Google-account
- Bekijk het verzoek om machtigingen
- Klik op Toestaan om toegang te verlenen
Verwacht resultaat: U wordt automatisch ingelogd en doorgestuurd naar de ISMS Copilot-startpagina.
Wanneer u Google OAuth gebruikt, ziet of bewaart ISMS Copilot nooit uw Google-wachtwoord. De authenticatie wordt volledig door Google afgehandeld, en u kunt de toegang op elk moment intrekken via uw Google-accountinstellingen.
Optie 3: Microsoft/Azure OAuth (Betere beveiliging)
Het beste voor:
- Gebruikers met Microsoft 365- of Microsoft Entra ID (Azure AD)-accounts
- Bedrijfsorganisaties die Microsoft-authenticatie gebruiken
- Gebruikers die willen profiteren van Microsofts multi-factor authenticatie
Beveiligingsniveau: Beter (vooral als Microsoft MFA is ingeschakeld)
Wat ISMS Copilot zal aanvragen
Wanneer u zich aanmeldt met Microsoft, vraagt ISMS Copilot alleen drie standaard inlogscoopes aan:
- openid — inlogidentiteit
- email — uw zakelijke e-mailadres
- profile — uw naam en basisprofielinformatie
ISMS Copilot vraagt niet om toegang tot mailboxen, bestanden, agenda's of andere Microsoft 365-gegevens.
Hoe in te stellen — standaard tenants
- Ga naar de ISMS Copilot-inlogpagina
- Klik op Doorgaan met Microsoft
- Voer uw Microsoft-e-mail en wachtwoord in
- Voltooi eventuele MFA-uitdagingen als deze zijn ingeschakeld
- Bekijk het verzoek om machtigingen en klik op Accepteren om toegang te verlenen
Hoe in te stellen — enterprise tenants waar gebruikersconsent is uitgeschakeld
Sommige Microsoft Entra-tenants schakelen end-user OAuth-consent uit als beveiligingsbeleid. Als uw gebruikers geen toestemmingsvenster zien (of op Accepteren klikken en er gebeurt niets), moet een beheerder binnen uw organisatie eenmalig tenantbrede toestemming verlenen. Dit is een eenmalige actie die uw hele tenant toestaat om ISMS Copilot te gebruiken.
Een Microsoft Entra-tenantbeheerder binnen uw organisatie opent deze URL, ingelogd als beheerder, bekijkt de machtigingen en keurt deze goed:
https://login.microsoftonline.com/{your-tenant-id-or-domain}/adminconsent?client_id={our-client-id}
Na goedkeuring kan iedereen binnen uw tenant die anderszins toegang heeft tot ISMS Copilot Doorgaan met Microsoft gebruiken zonder een individueel toestemmingsvenster te zien.
Als u deze URL vooraf ingevuld wilt hebben voor uw tenant, neem dan contact op met support@ismscopilot.com.
Officiële documentatie van Microsoft voor de admin-consent flow: https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/grant-admin-consent
Opmerking voor IT-beheerders: Tijdens het bekijken van de toestemming ziet u mogelijk een waarschuwing "uitgever niet geverifieerd". ISMS Copilot is bezig met het voltooien van Microsofts verified-publisher programma. De daadwerkelijke machtigingen die worden verleend, blijven beperkt tot openid, email en profile, ongeacht de verificatiestatus van de uitgever.
SSO instellen voor uw hele organisatie? Zie Microsoft SSO instellen voor uw organisatie (Azure-beheerdersconsent).
Beveiligingsvergelijking
| Methode | Beveiligingsniveau | MFA-ondersteuning | Beste gebruiksscenario |
|---|---|---|---|
| E-mail & Wachtwoord | Goed | Nee (standaard) | Traditionele voorkeur voor authenticatie |
| Google OAuth | Beter | Ja (via Google) | Gebruikers van Google Workspace |
| Microsoft OAuth | Beter | Ja (via Microsoft) | Gebruikers van Microsoft 365 / Azure AD |
Multi-Factor Authenticatie (MFA) inschakelen
ISMS Copilot heeft geen ingebouwde MFA, maar u kunt deze beveiligingslaag toevoegen via OAuth-providers.
Voor Google OAuth-gebruikers
- Ga naar https://myaccount.google.com/security
- Zoek het gedeelte Tweestapsverificatie
- Klik op Aan de slag
- Kies uw verificatiemethode:
- Google Authenticator-app (meest veilig)
- SMS-bericht (minder veilig maar handig)
- Telefoongesprek
- Beveiligingssleutel (hardwaretoken - hoogste beveiliging)
- Volg de installatie-instructies van Google
- Bewaar back-upcodes op een veilige locatie
Verwacht resultaat: Elke keer dat u inlogt op ISMS Copilot met Google, moet u uw tweede factor opgeven.
Voor Microsoft OAuth-gebruikers
- Ga naar https://account.microsoft.com/security
- Klik op Geavanceerde beveiligingsopties
- Zoek Tweestapsverificatie
- Klik op Tweestapsverificatie instellen
- Kies uw verificatiemethode:
- Microsoft Authenticator-app (meest veilig)
- SMS-bericht
- Telefoongesprek
- Beveiligingssleutel (FIDO2) (hoogste beveiliging)
- Volg de installatie-instructies van Microsoft
- Bewaar herstelcodes op een veilige locatie
Verwacht resultaat: Elke keer dat u inlogt op ISMS Copilot met Microsoft, moet u uw tweede factor opgeven.
Het inschakelen van MFA bij uw OAuth-provider voegt een cruciale beveiligingslaag toe aan uw ISMS Copilot-account. Zelfs als iemand uw wachtwoord steelt, kunnen ze niet bij uw account zonder uw tweede factor.
Beste praktijken voor wachtwoordbeveiliging
Een sterk wachtwoord maken
Als u e-mail- en wachtwoordauthenticatie gebruikt, volg dan deze richtlijnen:
Doen:
- Gebruik minimaal 12-16 tekens (langer is beter)
- Gebruik een wachtwoordmanager om willekeurige wachtwoorden te genereren
- Maak een uniek wachtwoord voor ISMS Copilot (hergebruik nooit)
- Gebruik hoofdletters, kleine letters, cijfers en speciale tekens
- Gebruik wachtwoordzinnen: "Compliance!Audit@2024#ISO27001" (makkelijk te onthouden, moeilijk te kraken)
Niet doen:
- Gebruik persoonlijke informatie (naam, geboortedatum, bedrijfsnaam)
- Gebruik veelvoorkomende woorden of patronen ("Wachtwoord123!")
- Hergebruik wachtwoorden van andere diensten
- Deel uw wachtwoord met collega's
- Schrijf wachtwoorden op post-its of in onversleutelde bestanden
Veelvoorkomende wachtwoordpatronen zoals "Wachtwoord123!" of "Welkom2024!" zijn de eerste combinaties die aanvallers proberen. Deze wachtwoorden kunnen binnen enkele seconden worden gekraakt met geautomatiseerde tools.
Wachtwoord resetproces
Als u uw wachtwoord bent vergeten of vermoedt dat het is gecompromitteerd:
- Ga naar de ISMS Copilot inlogpagina
- Klik op Wachtwoord vergeten?
- Voer uw geregistreerde e-mailadres in
- Klik op Resetlink verzenden
- Controleer uw e-mailinbox op een bericht voor het opnieuw instellen van uw wachtwoord
- Klik op de resetlink in de e-mail (geldig gedurende 24 uur)
- Voer een nieuw sterk wachtwoord in
- Klik op Wachtwoord resetten
Verwacht resultaat: "Wachtwoord succesvol gewijzigd. U kunt nu inloggen met uw nieuwe wachtwoord."
De e-maillevering voor wachtwoordresets en verificatie is aanzienlijk verbeterd. U zou de e-mail binnen enkele minuten moeten ontvangen. Als u deze niet ziet, controleer dan uw spam/ongewenste map.
Gegevensretentie configureren
Bepaal hoe lang uw gespreksgegevens worden opgeslagen om een balans te vinden tussen beveiliging en nalevingsbehoeften.
Uw retentieperiode instellen
- Klik op het gebruikersmenu-icoon (rechtsboven)
- Selecteer Instellingen
- Kies in het veld Gegevensretentieperiode:
- Korte retentie (1-30 dagen): Voor zeer gevoelig tijdelijk werk
- Gemiddelde retentie (90-365 dagen): Voor de meeste nalevingsprojecten
- Lange retentie (1-7 jaar): Voor projecten die langetermijnregistraties vereisen
- Voor altijd bewaren: Voor permanente organisatiekennisbank
- Klik op Instellingen opslaan
Verwacht resultaat: Het instellingenvenster wordt gesloten en de retentieperiode is opgeslagen.
Gegevens die ouder zijn dan uw retentieperiode, worden dagelijks automatisch verwijderd. Deze verwijdering is definitief en kan niet ongedaan worden gemaakt. Stel retentieperiodes zorgvuldig in op basis van uw nalevings- en wettelijke vereisten.
Retentieaanbevelingen per gebruiksscenario
| Gebruiksscenario | Aanbevolen retentie | Reden |
|---|---|---|
| Tijdelijke adviesprojecten | 90-180 dagen | Gegevens bewaren tot het project is afgerond plus buffer |
| Jaarlijkse nalevingsaudits | 365-730 dagen | Bewijs bewaren tot de audit van het volgende jaar |
| Zeer vertrouwelijk werk | 30-60 dagen | Blootstellingsvenster voor gevoelige gegevens minimaliseren |
| Organisatiekennisbank | Voor altijd bewaren | Institutionele kennis opbouwen over tijd |
| ISO 27001-implementatie | 2-3 jaar | Dekken initiële certificering + eerste hercertificering |
Sessiebeveiliging
Hoe sessies werken
Wanneer u inlogt op ISMS Copilot:
- Er wordt een veilige JWT (JSON Web Token) gegenereerd
- Het token wordt opgeslagen in de sessieopslag van uw browser
- Elk verzoek aan ISMS Copilot bevat dit token
- Tokens verlopen automatisch na een periode van inactiviteit
- Het sluiten van uw browser wist de sessieopslag
Veilig uitloggen
- Klik op het gebruikersmenu-icoon (rechtsboven)
- Selecteer Uitloggen in het dropdownmenu
- U wordt doorgestuurd naar de inlogpagina
Verwacht resultaat: Uw sessietoken wordt gewist en u moet opnieuw inloggen om toegang te krijgen tot ISMS Copilot.
Log altijd uit wanneer u gedeelde of openbare computers gebruikt. Iedereen die na u toegang krijgt tot de computer, kan bij uw ISMS Copilot-account als u bent ingelogd gebleven.
Beste praktijken voor sessies
- Laat ISMS Copilot niet open en onbeheerd achter op gedeelde computers
- Sluit je browser af wanneer je klaar bent op openbare WiFi-netwerken
- Maak je browsercache periodiek leeg
- Gebruik de privémodus/incognitomodus bij toegang vanaf gedeelde apparaten
Werkruimteveiligheid
Waarom werkruimtes belangrijk zijn voor beveiliging
Werkruimtes bieden gegevensisolatie voor verschillende projecten of klanten:
- Elke werkruimte heeft een aparte gespreksgeschiedenis
- Geüploade bestanden zijn gekoppeld aan specifieke werkruimtes
- Aangepaste instructies blijven binnen elke werkruimte
- Het verwijderen van een werkruimte verwijdert alle bijbehorende gegevens
Veilige werkruimtepraktijken
Voor complianceconsultants:
- Maak één werkruimte per klant
- Geef werkruimtes duidelijke namen, maar vermijd het opnemen van gevoelige klantidentificatoren
- Stel werkruimtespecifieke bewaartermijnen in die overeenkomen met klantcontracten
- Verwijder werkruimtes wanneer projecten zijn afgerond
Voor organisaties:
- Maak werkruimtes per project, afdeling of framework
- Beperk wie toegang heeft tot gevoelige werkruimteinformatie
- Documenteer de werkruimtestructuur in je gegevensinventaris
- Archiveer of verwijder voltooide projecten regelmatig
Gebruik beschrijvende maar niet-gevoelige werkruimtenamen. Gebruik in plaats van "Acme Corp - Financiële Audit 2024" bijvoorbeeld "Klant A - ISO 27001-project" om blootstelling te verminderen als je scherm zichtbaar is voor anderen.
Een werkruimte verwijderen
- Ga naar de pagina Werkruimtes
- Zoek de werkruimte die je wilt verwijderen
- Klik op de knop Verwijderen op de werkruimtekaart
- Er verschijnt een bevestigingsvenster: "Weet je het zeker?"
- Klik op Verwijderen om te bevestigen
Verwacht resultaat: De werkruimte en al zijn gesprekken, bestanden en aangepaste instructies worden permanent verwijderd.
Het verwijderen van een werkruimte is direct en permanent. Exporteer alle belangrijke gegevens voordat je een werkruimte verwijdert. Deze actie kan niet ongedaan worden gemaakt.
Browserbeveiligingsinstellingen
Aanbevolen browserconfiguratie
Houd je browser up-to-date:
- Schakel automatische browserupdates in
- Gebruik actuele versies van Chrome, Firefox, Safari of Edge
- Vermijd verouderde browsers (Internet Explorer, oude Safari-versies)
Privacy-instellingen:
- Schakel "Do Not Track" in in de browserinstellingen
- Blokkeer cookies van derden
- Verwijder regelmatig browsegegevens
- Gebruik indien beschikbaar de HTTPS-only-modus
Extensies & add-ons:
- Installeer alleen vertrouwde browserextensies
- Controleer extensiemachtigingen zorgvuldig
- Schakel ongebruikte extensies uit of verwijder ze
- Wees voorzichtig met extensies die webpagina's wijzigen
Netwerkbeveiliging
Veilige netwerken voor ISMS Copilot
Aanbevolen netwerken:
- Het beveiligde WiFi-netwerk van je organisatie
- Je thuis-WiFi (met WPA3- of WPA2-encryptie)
- Mobiele dataverbinding (4G/5G)
- Vertrouwde VPN-verbinding
Netwerken om te vermijden:
- Openbare WiFi in cafés, luchthavens of hotels (tenzij je een VPN gebruikt)
- Open netwerken zonder wachtwoorden
- Netwerken met verdachte of onbekende namen
- Openbare computers in internetcafés of bibliotheken
Openbare WiFi-netwerken kunnen worden gemonitord door aanvallers. Hoewel ISMS Copilot HTTPS-encryptie gebruikt, vermijd je het beste toegang tot gevoelige compliancegegevens op openbare netwerken, tenzij je een vertrouwde VPN gebruikt.
Een VPN gebruiken
Als je ISMS Copilot op openbare netwerken moet gebruiken:
- Gebruik een gerenommeerde VPN-service (NordVPN, ExpressVPN, ProtonVPN)
- Maak verbinding met de VPN voordat je ISMS Copilot opent
- Controleer of de VPN-verbinding actief is (zoek naar het VPN-pictogram)
- Gebruik ISMS Copilot normaal
- Log uit en verbreek de VPN-verbinding wanneer je klaar bent
Beveiligingsbedreigingen herkennen
Phishingaanvallen
Waarschuwingssignalen van phishing-e-mails:
- Het afzender-e-mailadres komt niet overeen met het @ismscopilot.com-domein
- Dringende taal die onmiddellijke actie vereist
- Verdachte links (beweeg met de muis over de link om de URL te bekijken voordat je klikt)
- Verzoeken om wachtwoord- of betalingsinformatie
- Slechte grammatica of spelfouten
- Algemene begroetingen ("Beste Gebruiker" in plaats van je naam)
ISMS Copilot zal je NOOIT vragen om je wachtwoord via e-mail, telefoon of chat te verstrekken. Elk dergelijk verzoek is een phishingpoging. Meld dit onmiddellijk en reageer niet.
Wat te doen als je phishing vermoedt
- Klik niet op links in de verdachte e-mail
- Download geen bijlagen
- Reageer niet op de e-mail
- Stuur de e-mail door naar de ISMS Copilot-ondersteuning
- Verwijder de e-mail uit je inbox
- Als je op een link hebt geklikt, wijzig dan onmiddellijk je wachtwoord
Accountmonitoring
Regelmatige beveiligingscontroles
Voer deze controles maandelijks uit:
- Controleer je werkruimtes: Zoek naar onbekende werkruimtes of gesprekken
- Controleer de gespreksgeschiedenis: Zoek naar berichten die je niet hebt verzonden
- Controleer accountinstellingen: Controleer of het e-mailadres en de bewaartermijn niet zijn gewijzigd
- Controleer factureringsinformatie: Premiumgebruikers moeten de abonnementsstatus controleren
Tekenen van ongeautoriseerde toegang
Neem direct contact op met de ondersteuning als je het volgende opmerkt:
- Werkruimtes die je niet hebt aangemaakt
- Gesprekken of berichten die je niet herkent
- Wijzigingen in accountinstellingen die je niet hebt aangebracht
- Onverwachte e-mails voor het opnieuw instellen van wachtwoorden
- Inlogmeldingen vanaf onbekende locaties (indien geïmplementeerd)
Incidentrespons
Als je account is gecompromitteerd
- Wijzig onmiddellijk je wachtwoord
- Gebruik het proces voor het opnieuw instellen van wachtwoorden
- Maak een nieuw, uniek wachtwoord
- Controleer accountactiviteit
- Controleer alle werkruimtes op ongeautoriseerde wijzigingen
- Controleer de gespreksgeschiedenis
- Controleer geüploade bestanden
- Neem contact op met de ISMS Copilot-ondersteuning
- Meld het beveiligingsincident
- Vraag om auditlogs indien beschikbaar
- Volg de hersteladviezen van de ondersteuning
- Stel betrokken partijen op de hoogte
- Als er mogelijk klantgegevens zijn ingezien, licht dan de klanten in
- Documenteer het incident voor je complianceadministratie
- Volg de incidentresponsprocedures van je organisatie
Als je een datalek ontdekt waarbij klantinformatie betrokken is, kun je wettelijke verplichtingen hebben om dit te melden onder de AVG of andere regelgeving. Neem onmiddellijk contact op met je juridisch of complianceteam.
Beveiligingschecklist
Initiële Instelling
- ✓ Kies authenticatiemethode (OAuth met MFA aanbevolen)
- ✓ Maak een sterk, uniek wachtwoord (indien e-mailauthenticatie wordt gebruikt)
- ✓ Verifieer e-mailadres
- ✓ Schakel MFA in bij OAuth-provider
- ✓ Stel een passende gegevensbewaartermijn in
- ✓ Bekijk en accepteer het privacybeleid
Doorlopende Beveiliging
- ✓ Log uit op gedeelde computers
- ✓ Vermijd openbaar WiFi zonder VPN
- ✓ Houd browser up-to-date
- ✓ Controleer maandelijks accountactiviteit
- ✓ Verwijder voltooide werkruimten
- ✓ Wijzig wachtwoorden elk kwartaal (e-mailauthenticatie)
- ✓ Wees alert op phishingpogingen
Beperkingen
Functies die Momenteel Niet Beschikbaar Zijn
- Native multi-factor authenticatie (gebruik in plaats daarvan OAuth-providers)
- Sessiebeheerdashboard (actieve sessies kunnen niet worden bekeken)
- Inlogmeldingen voor nieuwe apparaten of locaties
- Whitelisting van IP-adressen
- Ondersteuning voor hardwarebeveiligingssleutels (FIDO2/WebAuthn)
- Single Sign-On (SSO/SAML) voor bedrijven
Wat Volgt
- Lees meer over de beveiligingsarchitectuur van ISMS Copilot
- Begrijp je GDPR-rechten en gegevensprivacy
- Stel werkruimten in voor gegevensisolatie
- Bezoek het Trust Center voor gedetailleerde beveiligingsdocumentatie
Hulp krijgen
Als je beveiligingshulp nodig hebt:
- Neem contact op met de ondersteuning via het Helpcentermenu
- Markeer je bericht als urgent bij vermoedelijke beveiligingsincidenten
- Gebruik de link "Wachtwoord vergeten?" voor wachtwoordherstel
- Raadpleeg de Statuspagina voor serviceproblemen