Uitgangspunt
Blacklist analyseert infrastructuur en technisch dreigingsgedrag, niet de identiteit of het gedrag van mensen. Het netwerk verwerkt onder meer bron-IP-adressen, tijdstippen, domeinen, technische URL's of paden, meetpunten, dreigingscategorieën en aantallen waarnemingen.
Voor zover een technische identificator in een specifieke situatie als persoonsgegeven kan gelden, wordt deze uitsluitend verwerkt voor netwerk- en informatiebeveiliging. Gegevensminimalisatie, transparantie, passende bewaartermijnen en zorgvuldige beveiliging zijn daarbij het uitgangspunt.
Wat niet naar Cloud wordt gestuurd
Blacklist Monitor en Protect sturen geen wachtwoorden, volledige formulierinhoud, volledige POST-data, cookies of sessie-inhoud naar Blacklist Cloud. Inhoudelijke gegevens uit de achterliggende applicatie zijn niet nodig voor scanner- en aanvaldetectie.
Afgeschermde klantomgeving
De gegevens van aangesloten domeinen worden binnen de klantomgeving afgeschermd. Alleen bevoegde ICT-beheerders krijgen toegang tot de technische gebeurtenissen van hun organisatie of klantdomein.
Europese omgeving
Monitoring, bescherming, dreigingsinformatie en onderzoek worden binnen een Europese cloudomgeving samengebracht. Bewaartermijnen en toegangsrechten worden per gegevensstroom vastgelegd.
Vóór livegang worden de definitieve privacyverklaring, bewaartermijnen, rollen en verantwoordelijkheden, accountbeveiliging en technische scheiding van klantomgevingen juridisch en technisch getoetst.