Beveiliging is geen extra optie.

Een werkplek die niet goed beveiligd is, is geen goed beheerde werkplek.

Aantoonbaar geregeld

Gecertificeerd voor informatiebeveiliging.

Informatiebeveiliging moet niet alleen goed geregeld zijn, maar ook aantoonbaar goed geregeld zijn. Dionar beschikt daarom over de certificeringen NEN-EN-ISO/IEC 27001:2023/A1:2024 nl, NEN 7510-1:2024 en NIS2 Supply Chain SC30.

NEN-EN-ISO/IEC 27001:2023/A1:2024 nl

We werken volgens een internationaal erkende norm voor informatiebeveiliging. Risico's worden structureel beoordeeld, verantwoordelijkheden zijn vastgelegd en beveiliging is onderdeel van onze dagelijkse processen.

Toon het certificaat

NEN 7510-1:2024

De Nederlandse norm voor informatiebeveiliging in de zorg, bovenop ISO 27001. Van belang voor zorginstellingen en voor iedereen die met patiëntgegevens te maken heeft.

Toon het certificaat

NIS2 Supply Chain SC30

Het hoogste niveau van het ketenkeurmerk, bedoeld voor leveranciers die cruciaal zijn in de keten. Tot begin 2026 heette dit keurmerk NIS2 Quality Mark QM30; inhoudelijk is het hetzelfde certificaat.

Toon het certificaat

Voor onze klanten betekent dit dat beveiliging niet alleen bestaat uit technische oplossingen zoals firewalls, monitoring en MFA. Ook de organisatie, procedures, continuïteit en de omgang met incidenten zijn onderdeel van onze aanpak.

Veiligheid is bij Dionar geen toevoeging. Het zit in de manier waarop we werken.

DigiTrust-certificaat ISO 27001

Geaccrediteerd partner

Sophos-accreditaties.

Een groot deel van onze beveiliging bouwen we op het platform van Sophos. Onze mensen zijn daarvoor opgeleid en getoetst, op het platform als geheel en op Managed Detection and Response.

  • Sophos MDR Partner MDR Partner
  • Sophos Platform Partner Platform Partner
  • Sophos Gold Partner Gold Partner

Veilig en beheerd

Cybersecurity

Verweven in het beheer.

Wij beheren apparaten, accounts en toegang met technologie van onder andere Microsoft, Sophos en Cloudflare.

Beveiliging is meer dan software installeren: updates, monitoring, rechten, processen en snel handelen als er iets gebeurt.

Onze aanpak

Vier principes onder het beheer.

Zero trust

Vertrouwen is geen instelling.

Toegang wordt per gebruiker, apparaat en situatie beoordeeld, ook binnen het eigen netwerk. Denk aan meervoudige verificatie, voorwaardelijke toegang en apparaten die aan eisen moeten voldoen voordat ze bij bedrijfsinformatie kunnen.

Niemand is automatisch vertrouwd. Ook uw eigen laptop niet.

Proactieve maatregelen

Voordat het een storing wordt.

Updates en patches volgens vaste ritmes, monitoring op apparaten en accounts, en opvolging van meldingen. Kwetsbaarheden en afwijkend gedrag pakken we op voordat iemand er last van heeft.

Security management

Beveiliging als proces, niet als project.

Risico's in kaart, maatregelen vastgelegd, rechten periodiek nagelopen en incidenten geregistreerd. Dezelfde werkwijze waarmee wij onze eigen ISO 27001-certificering onderhouden.

Wetgeving

De Cyberbeveiligingswet geldt sinds 15 augustus 2026.

De Nederlandse uitwerking van de Europese NIS2-richtlijn. Ruim 8.000 organisaties krijgen er verplichtingen door, en er is geen overgangsperiode: zorgplicht, meldplicht en registratieplicht gelden direct.

Valt u eronder?

Dat hangt af van uw sector en omvang. Wij denken mee bij die vraag.

Ook via de keten

Valt u er zelf niet onder, dan kan een opdrachtgever die er wél onder valt eisen aan u stellen.

ISO 27001 als basis

Een goede fundering, maar niet automatisch dekkend voor alle eisen.

Wat wij doen, en wat u zelf blijft doen.

Bij ons

  • Beheer van apparaten, accounts en toegang
  • Updates, monitoring en rechtenbeheer
  • Handelen bij incidenten
  • Technische maatregelen inrichten en onderhouden

Bij u

  • Beleid vaststellen en uitdragen
  • Bepalen wie waar toegang toe krijgt
  • Medewerkers bewust maken
  • Melden aan de toezichthouder als dat verplicht is

Weet u zeker dat uw omgeving goed staat?

Wij kijken mee en zeggen eerlijk wat opvalt.

Vraag een check aan