Menu

Contact opnemen
Logo
Pers

Versleuteling / Schijfversleuteling

Apparaat verloren. Gegevens beschermen.

Een verloren laptop mag niet leiden tot open toegang tot uw opgeslagen bedrijfsgegevens. Met DiskEncrypt en een passend apparaat- en recoveryconcept beveiligen wij werkplekken van kleine bedrijven net zo goed als grote apparaatvloten. Ons aanbod omvat de normale bedrijfsinzet en, afzonderlijk, de goedgekeurde uitvoeringen voor VS-NfD, EU of NATO RESTRICTED. Als exclusieve EMEA-distributeur begeleiden wij aanschaf, installatie, klantspecifieke integratie, onderhoud en support op level 1 tot 3.

Diensten in detail
Geheugenmodules en schijven in een IT-omgeving, symbolische afbeelding
Schijfversleuteling

Analyse, integratie en gedocumenteerde overdracht

Utimaco / OTOKO®

Versleuteling van product tot lopend beheer.

Exclusieve EMEA-distributeur voor DiskEncrypt en u.trust LAN Crypt. Uw partner voor klantspecifieke aanpassingen, installatie, ingebruikname, onderhoud en support op level 1 tot 3.

Schijfversleuteling

DiskEncrypt

Opgeslagen data op bedrijfsapparaten beschermen tegen ongeoorloofd uitlezen. OTOKO® levert DiskEncrypt en verzorgt de integratie van authenticatie, sleutelbeheer, uitrol op apparaten en herstel.

Voor kleine en middelgrote bedrijven en grote ondernemingen: standaardinzet en aparte uitvoeringen voor gerubriceerde informatie. Wij stemmen licentiëring, gebruikersomvang en ondersteuning af op uw organisatie.

Goedgekeurde uitvoering: versie 9.10 · VS-NfD
Fabrikant
Utimaco IS GmbH
BSI-goedkeuring
BSI-VSA-10717 · tot VS-NfD
Goedgekeurd op
15-02-2025
Geldig tot
29-02-2028
Stand van de vermelding
15-02-2025
EU
RESTREINT UE/EU RESTRICTED · 10-03-2025
NATO
NATO RESTRICTED · 15-02-2025

De gegevens gelden voor de genoemde versies en de bijbehorende inzet- en gebruiksvoorwaarden. Klantspecifieke aanpassingen en wijzigingen worden vóór de uitvoering getoetst op hun invloed op de reikwijdte van de goedkeuring. BSI-lijst van goedgekeurde producten.

Uw opdracht aan OTOKO®

Schijfversleuteling: wat wij voor u verzorgen.

De werkpakketten worden afgeleid van uw uitgangssituatie. Uw team kent de afgesproken omvang, de benodigde medewerking en de resultaten die bij de overdracht beschikbaar moeten zijn.

Standaard- of goedgekeurde uitvoering

Wij bepalen de beschermingsbehoefte, het aantal gebruikers en de operationele voorwaarden. U ontvangt een passende keuze voor de normale bedrijfsinzet of een afzonderlijk getoetste goedgekeurde uitvoering. Product, versie en inbegrepen diensten worden concreet benoemd in de offerte.

Uw resultaat

Een onderbouwd voorstel voor uitrusting, invoering en doorlopende ondersteuning.

Apparaten en gebruikstoestanden beoordelen

Hardware, besturingssystemen, externe datadragers en mobiel gebruik worden geïnventariseerd. Samen bepalen we welke gegevens en toestanden beschermd moeten zijn en hoe de versleuteling zich verhoudt tot het bestaande apparaatbeheer.

Uw resultaat

Apparaat- en eisenmatrix voor de productkeuze.

Aanmelding en sleutels beveiligen

De gekozen opzet combineert authenticatie, sleutelbeheer en de benodigde beheerfuncties. Waar een pre-boot-aanmelding is gepland, wordt deze inclusief vervangings- en uitvalsituaties opgenomen in het beheerproces.

Uw resultaat

Gedocumenteerd authenticatie- en beheerconcept.

Recovery en onderhoud testen

Verloren aanmeldmiddelen, hardwarevervanging en wijzigingen aan het apparatenpark moeten beheersbaar blijven. Een pilot toetst de beoogde herstelwegen en onderhoudsstappen voordat de oplossing wordt uitgerold naar meer apparaten.

Uw resultaat

Geteste recoveryprocedure en onderhoudsrichtlijnen.

Uitrol en bewijsstukken organiseren

Invoeringsgolven, verantwoordelijkheden en inventarisoverzichten worden gepland. Voor gerubriceerde informatie toetsen wij de concrete goedkeuring inclusief versie, platform en gebruiksvoorwaarden vóór de ingebruikname in productie.

Uw resultaat

Uitrolplan en gedocumenteerde configuratie van de opgenomen apparaten.

Planning & uitvoering

Schijfversleuteling in de dagelijkse projectpraktijk.

Schijfversleuteling hoort ook bij de normale kantoorpraktijk

Buitendienst, thuiswerken en zakenreizen brengen bedrijfsapparatuur regelmatig buiten de gecontroleerde kantooromgeving. Daarop staan niet alleen bewust opgeslagen documenten, maar ook lokaal opgeslagen werkversies en applicatiegegevens. Wij inventariseren welke apparaten, datadragers en gebruikstoestanden beschermd moeten worden. Daaruit ontstaat een passend invoeringsconcept voor de normale bedrijfsinzet. Of daarnaast een goedgekeurde configuratie nodig is, wordt bepaald door de verwerkte informatie en uw inzetvoorschriften, niet door de bedrijfsgrootte.

Enkele laptops of duizenden eindapparaten

Voor kleine teams staan een begrijpelijke aanmelding, een benoemde beheerder en een betrouwbaar gedocumenteerde noodtoegang centraal. In grotere organisaties plannen wij uitrolgroepen, softwaredistributie, verschillende apparaatprofielen en de samenwerking met de servicedesk. Een pilot toetst representatieve hardware, updates en herstel voordat volgende groepen volgen. Ook de wissel van apparaten, reparaties en het vertrek van medewerkers krijgen een vaste procedure. Zo stopt het project niet bij een eenmalig ingeschakelde versleuteling.

De bescherming van uitgeschakelde apparaten goed inschatten

Schijfversleuteling richt zich vooral tegen het uitlezen van opgeslagen gegevens zonder de vereiste bevoegdheid, bijvoorbeeld na verlies van een apparaat of een datadrager. De doeltreffendheid hangt af van de concrete opzet en de apparaattoestand. Daarom bekijken wij het beoogde gebruik, inclusief aanmelding, uitschakeling en hervatting. De keuze mag niet uitsluitend gebaseerd zijn op een versleutelingsalgoritme: sleutelbeheer en het daadwerkelijk toegestane gebruik horen net zo goed bij de beoordeling.

Na een geslaagde aanmelding kunnen het besturingssysteem en bevoegde applicaties gegevens benaderen. Disk Encryption voorkomt dan niet automatisch malware, misbruik door een aangemelde gebruiker of gegevenslekkage via andere wegen. Bestands- en mapversleuteling kan aan aanvullende beschermingseisen tegemoetkomen; ze volgt echter een ander autorisatiemodel. Samen bepalen we welke combinatie nodig is. Zo krijgt uw bedrijf een duidelijke beschermingsomvang en vermijdt u de aanname dat een versleutelde datadrager alle risico's op de werkplek wegneemt.

Herstel regelen vóór de brede uitrol

De invoering van versleuteling raakt de levenscyclus van het apparaat. Tot de planning horen nieuwe medewerkers, gewijzigde rollen, verloren aanmeldmiddelen, reparaties en de afvoer. Recovery moet mogelijk zijn zonder de beoogde toegangscontroles te ondermijnen. Daarvoor worden verantwoordelijken, identiteitscontrole en goedkeuringen vastgelegd. Een technisch aanwezige herstelsleutel alleen is nog geen bruikbare procedure. Het moet duidelijk zijn wie deze onder welke voorwaarden mag gebruiken en hoe dit proces navolgbaar blijft.

In de pilot worden de beoogde apparaten en onderhoudsstappen samen met de versleuteling getest. Hiertoe behoren de voor het project relevante wijzigingen aan hardware of systeemconfiguratie en de samenwerking met bestaande beheerprocedures. De resultaten bepalen het uitrolplan en de nodige instructie. Voor het lopende beheer worden inventarisgegevens, openstaande uitzonderingen en verantwoordelijkheden gedocumenteerd. Zo is later te zien welke apparaten daadwerkelijk in de beschermingsomvang zijn opgenomen en waar nog een bewuste beslissing nodig is.

Goedgekeurde configuratie in plaats van een algemeen beveiligingslabel

DiskEncrypt versie 9.10 van Utimaco IS GmbH is onder BSI-VSA-10717 goedgekeurd tot VS-NfD. De goedkeuring van 15 februari 2025 is geldig tot 29 februari 2028, stand 15 februari 2025. De vermelding noemt RESTREINT UE/EU RESTRICTED per 10 maart 2025 en NATO RESTRICTED per 15 februari 2025. Deze gegevens gelden voor de genoemde productversie en het toegestane gebruik ervan. Vóór de uitrol vergelijken wij de concrete hardware, het platform en de configuratie met de bijbehorende documentatie en stemmen wij de inzet af met uw verantwoordelijke instanties.

Bij militaire opdrachtgevers kunnen aanvullende eisen gelden voor ruimtes, apparaten, toegangen en het ingezette personeel. Een vereiste Ü3 is daarbij een persoonsgebonden voorwaarde en geen bewijs voor de technische geschiktheid van een product. Het project scheidt daarom de machtigingen van personeel van de keuze van de versleuteling en de goedkeuring van de omgeving. Wij plannen deze raakvlakken met u; een algemene uitspraak dat elke OTOKO®-dienst of elk teamlid voor elke gerubriceerde omgeving is goedgekeurd, wordt daaruit niet afgeleid.

Van EMEA-distributie tot support op level 1 tot 3

Als exclusieve EMEA-distributeur voor DiskEncrypt combineert OTOKO® de levering van de oplossing met de technische implementatie bij u. Wij verzorgen klantspecifieke aanpassingen en wijzigingen, installatie en ingebruikname. Eerst leggen we vast welke systemen en processen moeten worden gekoppeld, welke functies nodig zijn en wie de oplossing later beheert. Daaruit ontstaan een afgestemde implementatieomvang, een pilot en een uitrolplan. Aanpassingen worden gedocumenteerd en getoetst aan de betreffende goedkeuring: de goedkeuring van de originele versie geldt niet automatisch voor elke gewijzigde opzet.

Na de ingebruikname blijven onderhoud en support op level 1 tot 3 onderdeel van ons aanbod. Level 1 dient voor de gestructureerde intake en eerste classificatie, level 2 voor de diepgaande analyse van configuratie en integratie, level 3 voor de behandeling van complexe technische oorzaken en de vereiste afstemming met de fabrikant. Supportomvang, bereikbaarheid, reactietijden en toegestane externe toegang worden passend bij het project overeengekomen. Bij gerubriceerde omgevingen houden wij rekening met de toegestane toegangs- en communicatiewegen. Onderhoudswijzigingen worden controleerbaar beoordeeld, getest en via de overeengekomen vrijgaven in productie genomen.

Illustratief projectscenario

Voorbeeld: mobiele apparaten met verhoogde beschermingsbehoefte

Een bedrijf wil laptops inzetten voor gevoelig projectwerk. In de pilot worden aanmelding, apparaattoestanden, hardwarevervanging en recovery getoetst. Pas daarna volgen uitrolgolven met gedocumenteerde verantwoordelijkheden en, indien nodig, een bevestigde toegestane productconfiguratie.

Vóór de start

Vragen over Schijfversleuteling.

Is deze oplossing alleen bedoeld voor VS-NfD of grote organisaties?

Nee. Ons aanbod omvat ook de normale bedrijfsinzet, van een klein bedrijf via het middenbedrijf tot enterprise. Wij dimensioneren op basis van uw gegevens, gebruikers en werkprocessen. VS-NfD-, EU- of NATO-eisen worden afzonderlijk bekeken en gelden uitsluitend voor de telkens aangetoonde versie en configuratie.

Vervangt Disk Encryption bestands- en mapversleuteling?

Nee. Disk Encryption beschermt de datadrager in de beoogde toestand. Bestands- en mapversleuteling kan aanvullende toegangsbeveiliging op inhoudsniveau bieden. Welke combinatie past, wordt afgeleid uit uw datawegen en eisen.

Welke goedkeuringen gelden voor DiskEncrypt 9.10?

De vermelding BSI-VSA-10717 noemt VS-NfD, RESTREINT UE/EU RESTRICTED en NATO RESTRICTED. De nationale goedkeuring van 15 februari 2025 is geldig tot 29 februari 2028. Bepalend blijven de bijbehorende inzet- en gebruiksvoorwaarden; de gegevens gelden niet zonder meer voor andere versies of klantspecifieke wijzigingen.

Hoe komen bevoegde personen na een defect bij hun gegevens?

Een vooraf vastgelegde recoveryprocedure regelt de voorwaarden, identiteitscontrole, goedkeuring en uitvoering. Het overeengekomen verloop wordt getest op de beoogde apparaten.

Kunnen we bestaande apparaten blijven gebruiken?

De bestaande hardware en systeemconfiguratie worden getoetst aan de gekozen oplossing. Voor goedgekeurde toepassingen kunnen specifieke eisen gelden; een algemene goedkeuring voor alle bestaande apparatuur is niet mogelijk.

Verzorgt OTOKO® ook aanpassingen, onderhoud en support?

Ja. Wij bieden als exclusieve EMEA-distributeur klantspecifieke aanpassingen en wijzigingen, installatie, ingebruikname, onderhoud en support op level 1 tot 3 aan. Omvang en servicetijden worden overeengekomen. Bij goedgekeurde toepassingen toetsen wij vóór wijzigingen de invloed op de reikwijdte van de goedkeuring; een goedkeuring van de fabrikant dekt niet automatisch elke wijziging.

Samenhangende diensten

Naar het cybersecurityoverzicht

Schijfversleuteling met OTOKO®

Beschrijf uw project. Wij bepalen het juiste startpunt.

Vertel ons uw use case, het geschatte aantal apparaten of gebruikers en de gewenste beschermingsomvang. Wij bespreken standaarduitvoeringen en bijzondere eisen afzonderlijk en plannen aanschaf, invoering en ondersteuning die passen bij uw bedrijf.

Schijfversleuteling bespreken

Onze partners

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Toegankelijkheid

Pas de weergave aan uw behoeften aan.

Voor deze pagina is nog geen eenvoudige versie beschikbaar.

Instellingen gelden momenteel voor dit bezoek. Permanent opslaan kunt u toestaan in de Cookie-instellingen.