Requirements bij softwareontwikkeling

KMO’s, vooral dan de relatief weinig gesofistikeerde KMO’s of de KMO’s met relatief weinig resources, hebben nogal de neiging om amateuristisch te werk te gaan.

Zo blijkt uit de praktijk bijvoorbeeld dat zij geen gedocumenteerd proces hebben voor de uittekening, … Lees verder “Requirements bij softwareontwikkeling”

Data Protection by Design en by Default

De GDPR legt verwerkingsverantwoordelijken de verantwoordelijkheid en de verplichting op om hun (computer) systemen en procedures zodanig te ontwikkelen dat zij rekening houden met de bescherming van persoonsgegevens.

Deze verplichting geldt voor alle verwerkingsverantwoordelijken ongeacht de complexiteit van hun verwerkingen … Lees verder “Data Protection by Design en by Default”

Authenticatie versus authorisatie

Informatiesystemen, en vooral dan die systemen die via het internet toegankelijk zijn, vereisen een sluitende identificatie van de gebruiker evenals tot wat deze gebruiker toegang heeft.

In de oudheid (althans naar informatica termen), waren informaticasystemen vaak monolitisch van aard. Dit … Lees verder “Authenticatie versus authorisatie”

Authenticatie en toegang

Er zijn verschillende manieren om toegang te verlenen tot persoonsgegevens.

De beveiliging van iedere methode is niet gelijkwaardig. Tot de methoden behoren o.a.:

  • gebruikersnaam en wachtwoord;
  • multi-factor authenticatie;
  • tijdsgebaseerd token.

Hieronder zullen we enkele van de mogelijkheden bespreken.

Gebruikersnaam en

Lees verder “Authenticatie en toegang”