• Magazine
    • 2026, Fusies en overnames
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
Accountancy Vanmorgen

  • Magazine
    • 2026, Fusies en overnames
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » Hoe zorgt PinkWeb voor de veiligheid van de gegevens van accountants?

Hoe zorgt PinkWeb voor de veiligheid van de gegevens van accountants?

Accountancy

17 maart 2022 door PinkWeb

Cyber security is voor softwareontwikkelaars één van de belangrijkste speerpunten. Zeker wanneer gevoelige informatie wordt verwerkt. Dat geldt ook voor PinkWeb. We doen er alles aan om onze oplossingen zo veilig mogelijk te maken. Onze developers hebben hierin een grote verantwoordelijkheid. In dit interview vertelt technisch directeur Gerbald van Ommeren wat development doet aan informatiebeveiliging én meer over het Visma Security Program.

Kun je om te beginnen vertellen waarom cyber security zo’n groot aandachtspunt is?

‘Het doel bij development is om onze applicatie zo veilig mogelijk te maken voor de data van onze klanten. Dat is vaak hele gevoelige informatie. We willen dat klanten zich geen zorgen meer hoeven te maken over hun gegevens of die van klanten. Dat zien we als onze verantwoordelijkheid en onze plicht.’

Hoe geven jullie hier in de dagelijkse praktijk invulling aan?

‘We zijn natuurlijk al lange tijd ISO27001 gecertificeerd. Onderdeel daarvan is een jaarlijkse penetrationtest, waarbij een extern ingehuurde hacker probeert om in te breken in je applicatie. Die kijkt naar elementen in de software die kunnen worden misbruikt zodra er is ingelogd. Cybercriminelen focussen op manieren vinden om in te loggen, daarom is phishing ook zo risicovol. Uit zo’n penetrationtest komen altijd nuttige tips voor verbetering. ISO27001 is vooral gefocust op procesmatige beveiliging. Geen gevoelige gegevens via e-mail versturen, let op onbeveiligde bijlagen enzovoorts. Goed voor security awareness en verstandig omgaan met informatiebeveiliging, maar het gaat minder over de programmatuur die je schrijft. Daarom zijn we zo blij om onderdeel te zijn van het Visma Security Program.’

Wat is het Visma Security Program?

‘Het is een uitgebreid programma dat bestaat uit meerdere onderdelen. Heel belangrijk is dat onze broncode bij iedere wijziging die we doen wordt gescand op beveiligingsissues. Dit gebeurt met een geautomatiseerde tool van Visma. Waar de PEN-test van buiten naar de applicatie kijkt, scant deze tool de applicatie vanbinnen. Hij ziet als het ware het skelet, hoe je iets hebt geprogrammeerd. Zo kun je bijvoorbeeld zijn vergeten om een invoerveld goed te filteren. Het risico dat dan ontstaat, is dat een kwaadwillende een stukje code kan schrijven in zo’n invoerveld. Zie je als accountant een geaccordeerd bestand met dat stukje erin dan kan de browser die code gaan uitvoeren. Denk aan een URL bezoeken of gegevens wijzigen. Dat moeten we voorkomen. Maar het programma omvat nog veel meer.’

We zijn benieuwd…

‘Het Security Program biedt ons een gespecialiseerd, goed getraind team, dat jaarlijks een penetrationtest uitvoert, maar we hebben ook toegang tot een tool die tweewekelijks zo’n zelfde soort test doet op een iets minder grondige manier. Daarmee houd je de vinger aan de pols. Verder gebruikt Visma Cyber Threat Intelligence. Hiermee houden ze in de gaten of onze systemen op een lijst staan om te worden gehackt, of bedrijfsnamen worden genoemd in plannen voor hacks en of data online wordt aangeboden.

Cybercriminaliteit is tegenwoordig een businessmodel en gegevens van accountants en hun klanten zijn geld waard. Dat zijn dus bij uitstek gegevens waar criminelen naar zoeken. Nog een belangrijk onderdeel is de Security Self Assessment, een lange checklist die is opgesteld door security experts bij Visma. Hier wordt onder meer in gevraagd hoe we data bewaren, of we voldoen aan de AVG regels, of we niet onnodige gegevens verwerken. Het is een hele uitgebreide checklist en die wordt verplicht gereviewd door Visma. Je moet alles wat hieruit komt oplossen, zo niet dan krijg je strafpunten in de Security Index.’

De Security Index?

‘Ja, dat is nog een belangrijk onderdeel van het programma. De Security Index meet hoe goed je als organisatie je cyberveiligheid op orde hebt. Je krijgt strafpunten als iets niet voldoende is. Deze Security Index is een wezenlijk onderdeel  van hoe goed je bedrijf presteert en inzichtelijk voor iedereen binnen Visma, ook het management. Zo krijgt cyber security echt de aandacht.

Developers willen heel graag een applicatie veilig maken, maar je ziet dat ze er niet altijd de tijd voor krijgen. Dat komt omdat er ook heel veel klantwensen zijn en dat er nieuwe features moeten worden gemaakt. De meeste klanten vragen niet om betere cybersecurity, dat moet gewoon goed zijn. Maar ‘gewoon goed’ is veel werk. Een aantal developers is meer dan de helft van de tijd kwijt aan het controleren en verbeteren van onze cyberveiligheid. De Security Index helpt om de balans te houden en te zorgen dat security niet wegvalt tegen andere wensen.’

Wat zijn nog meer voordelen van het Visma Security Program?

‘We deden al heel veel op gebied van cyber security binnen ISO27001, dit programma is een soort upgrade. Het is doorlopend en meer gericht op de programmatuur en infrastructuur. Dat stelt ons in staat om nieuwe oplossingen of features direct veilig te ontwikkelen. De tools die we nu gebruiken zijn specialistisch en kosten geld. Als kleine organisatie heb je niet altijd de mogelijkheid om die zelf aan te schaffen en te implementeren, maar met Visma achter ons kan het wel. Dat geldt trouwens niet alleen voor tools, maar ook voor mensen. Er zitten experts bij Visma, die ons helpen om onze oplossingen te beveiligen en er ook zijn als er wel iets misgaat.’

Waarom is dat belangrijk?

‘Kijk, het liefst wil je alles 100% beveiligen, maar dat is een illusie. Hackers zijn slim. Hoe hard je ook je best doet, je kunt niet alles voorkomen. Direct alarm slaan en actie ondernemen is dan het belangrijkst. De security experts bij Visma zijn ons vangnet, we kunnen hen direct inschakelen wanneer er iets misgaat. Dat is ook fijn voor onze developers. Ze weten dat ze er niet alleen voor staan in zo’n situatie. Sowieso is het Visma Security Program fijn voor onze developers. De tools bieden houvast zodat ze veilig programmeren en er wordt echt tijd gemaakt voor het beter maken van software. En ook leuk: developers kunnen via Visma een training Secure Code Warrior volgen. Dat zijn oefeningen met code waarin expres een beveiligingsfout zit. Super nuttig, want het is één ding om het in theorie te weten, maar je moet het ook kunnen zien.’

Klinkt goed. Dan nog één brandende vraag: hoe doet PinkWeb wij het binnen het programma?

‘We werken sinds begin vorig jaar met het Visma Security Program en het gaat erg goed. Eind vorig jaar behaalden we al de Gold Status. Dat houdt in dat de beveiliging van onze applicatie op het juiste niveau is voor de gevoeligheid van de gegevens die we verwerken. Tegelijkertijd zegt het niet zoveel, want het is een continu proces. Je kunt niet achterover hangen zodra je het ‘goed doet’. Ik ben vooral heel blij met de aandacht voor cyber security. Dit vertaalt zich direct naar voordelen voor de klant, want sinds we strenger zijn op hoe de code in elkaar zit, zijn er minder bugs en security issues. Eén van onze grootste klanten zei laatst dat ons portaal de meest stabiele software is die ze gebruiken. Dat zo’n grote gebruiker dat zegt, is een enorm compliment voor iets waar we ons zo voor inzetten.’

Bron: https://www.pinkweb.nl/blog/2022/03/15/veilig-ontwikkelen-bij-pinkweb/

Categorie: Accountancy

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Hoofdsponsor

Onderzoek: kantoren zetten AI steeds vaker in om de kwaliteit van controles te verbeteren

Kennispartner

Drie vragen na update besluit geruisloze omzetting

Partners

Zie digitalisering als versterker in plaats van vervanging van mensen
Private equity in accountancy: drie spanningsvelden die het vak veranderen
AFAS behaalt B Corp-certificering: “Dit past bij wie we zijn en hoe we impact maken”
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
IT-trends voor administratiekantoren (en wat je ermee moet)
Checklist: zo richt je je verzuim- en verlofregistratie in
Visionplanner Lente Boost 2026: ruimte voor groei door slimme werkprocessen
AI snijdt 500 euro uit jouw factuur. Slimme accountants verdienen er 2.000 mee terug.
De ‘S’ van slimme ondernemers: hoe Syfers adviseert met vooruitstrevende technologie 
‘De accountant is essentieel voor ondernemers in het mkb’
Huurovereenkomsten voor bedrijfsmiddelen: Waarom je er nu écht aandacht aan moet geven
de autonome AI-boekhouder
Eenvoudig bankrekeningen koppelen met Twinfield, Exact Online en Snelstart
AI in de accountancy: 3 vragen om te stellen aan je softwareleverancier
Doorlopend cliëntenonderzoek voor accountants: hoe houd je dit beheersbaar en schaalbaar?
Lyanthe lanceert pre-accounting platform Lyanthe Next
De verschillende etiketteringskeuzes bij IB en btw
Spraakgestuurde facturen en automatische bonverwerking: efficiëntere samenwerking tussen accountant en cliënt
Wwft-compliance in 2026: doen we het beter dan vorig jaar?
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Veelgemaakte fouten bij afletteren (en hoe je ze voorkomt)
Pensioencommunicatie anno 2026 mag burgerlijk ongehoorzaam
Zwangerschapsverlof: zo adviseer je je klant over rechten en plichten
De Amerikaanse belastingdienst jaagt op Nederlanders met een Amerikaanse achtergrond
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
Geen CSRD-verplichting, toch rapporteren?
Becky’s NextGen Awards laten zien waar de toekomst van accountancy om vraagt
Meer tijd voor klantadvies door slimme inzet van AI in accountancy
Sleutelrol accountant bij meldingsplicht transacties 
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Fusies en overnames | Met waardebepalingen bedrijfsadvies dichter bij de ondernemer
Wwft-eisen 2026 voor accountants | Toets je kantoor met de checklist
Driver-based models: de essentiële bouwstenen voor elk finance team
Waarom je werk zelden het probleem is, maar autonomie en voorspelbaarheid wel
AI automatiseert steeds meer werk: heb jij al doorgerekend wat dat met je marge doet?
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
WWFT en identificatie: minder bewaren, méér zekerheid
De sleutel tot succesvolle onboarding? Betrokkenheid
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Van najagen naar verwerken: waarom vraagposten je proces blokkeren (en hoe je dat stopt)
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
“De informatievoorziening van Like-IT was doorslaggevend”
‘Wat efficiëntie écht betekent voor accountants: overzicht en ‘in control’
De trein vertrekt. Jij kiest of je instapt.
Zo benut je het echte potentieel van AI in jouw accountantskantoor 
Technologie combinerenmet businesskennis
Fusies en overnames | Succesvol groeien in de accountancy? Begin bij je mensen 
Zo implementeer je HR- en salarissoftware zonder risico voor de loonrun
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
Speech to text in compliance software: zo besparen accountants twintig minuten per dossier
Risicocategorieën AI Act blijven onderbelicht, terwijl de verplichtingen al gelden
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Van wennen naar winnen: Wecountancy over de kracht van Silverfin
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Complimenten geven aan medewerkers: dit kan het opleveren  
Fusies en overnames | Waarom tijdige fiscale voorbereiding aan belang wint
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Beëindiging van de VOF: de juridische aandachtspunten voor u als accountant
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?

Vacatures

Assistent-Accountant
Jongejan & Partners
Senior assistent accountant | samenstel
Scab
Corporate Finance Advisor
KNAV
Assistent-accountant Samenstelpraktijk 
Aksos
Junior manager audit
Bentacera
Gevorderd Assistent Accountant Audit
PIA Group
Eindverantwoordelijk Accountant Samenstel (RA of AA)
PIA Group
Analyst Business Improvement
PIA Group
Supervisor controlling & accounting
KNAV
Controleleider voor de profitsector
PIA Group
Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Audit assistent
KNAV
Adviseur Accountancy – Nijverdal
aaff
Assistent accountant Agri & Food  – Terneuzen
aaff
Gevorderd assistent accountant Audit – Almelo
BonsenReuling
Assistent Accountant (Uden)
Wey & Fields group
Accountant (AA)
Vallei Accountants
Controleleider / Accountant Auditpraktijk
PIA Group
Accountant Adviseur – Gouda
Lansigt accountants en belastingadviseurs
Gevorderd assistent accountant – Lichtenvoorde
BonsenReuling
Junior Relatiebeheerder – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Controleleider
Scab
Junior Controleleider Barendrecht
Lansigt accountants en belastingadviseurs
Controleleider publieke organisaties
PIA Group
Senior assistent accountant audit
Bentacera
Gevorderd assistent accountant – Elst
BonsenReuling
Assistent Accountant internationaal
PIA Group
Assistent-accountant Samenstelpraktijk 
PIA Group
Gevorderd assistent accountant – Denekamp
BonsenReuling
Gevorderd assistent accountant
BonsenReuling
Gevorderd assistent accountant – Doetinchem
BonsenReuling
Senior Assistent Accountant MKB (FIO-team)
Bentacera
Abonneer nieuwsbrief AV

Meest gelezen

  • Hof accepteert schaduwboekhouding souvenirwinkels als bewijs voor forse winstcorrectie 11.9k weergaven
  • Aanhoudingen op verdenking van miljoenenfraude met NOW-subsidie 5.6k weergaven
  • Reorganisatie bij De Jong & Laan zorgt voor onrust 3.7k weergaven
  • Accountant zag geen bedreiging terwijl conflict tussen vennoten uitbarstte 3.2k weergaven
  • De Jong & Laan en CROP kondigen voorgenomen krachtenbundeling aan 2.7k weergaven

Vraag en aanbod

Ter overname aangeboden: accountantskantoor in West-Friesland
Samenwerking gezocht/aangeboden door audit-onlykantoor
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Samenwerking aangeboden voor wettelijke controles
Ter overname gezocht: administratiekantoren in heel Nederland
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Ter overname aangeboden: Accountantskantoor regio Den Haag
Administratiekantoor ter overname gezocht

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen