<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Informatiebeveiliging Archieven - Avetica</title>
	<atom:link href="https://avetica.nl/moodle-tips/tag/informatiebeveiliging/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>De enige Moodle Premium Partner in Nederland</description>
	<lastBuildDate>Mon, 16 Jun 2025 13:53:14 +0000</lastBuildDate>
	<language>nl-NL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/cropped-Avetica-Favicon.png?fit=32%2C32&#038;ssl=1</url>
	<title>Informatiebeveiliging Archieven - Avetica</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">125009529</site>	<item>
		<title>Beveiligingsbeleid van Moodle werkt!</title>
		<link>https://avetica.nl/moodle-tips/beveiligingsbeleid-van-moodle-werkt/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Thu, 22 Aug 2024 05:49:52 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[Informatiebeveiliging]]></category>
		<category><![CDATA[Moodle veiligheid]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=121347</guid>

					<description><![CDATA[<p>Om de twee maanden brengt Moodle updates uit voor kwetsbaarheden die gevonden en opgelost zijn. Normaal gesproken gaat dit vrij ongemerkt voorbij. Dit keer was er echter wat meer aandacht door een artikel op security.nl In deze blog leggen wij uit hoe het proces rondom updates eruit ziet. Wat is ... <a title="Beveiligingsbeleid van Moodle werkt!" class="read-more" href="https://avetica.nl/moodle-tips/beveiligingsbeleid-van-moodle-werkt/" aria-label="Lees meer over Beveiligingsbeleid van Moodle werkt!">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/beveiligingsbeleid-van-moodle-werkt/">Beveiligingsbeleid van Moodle werkt!</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Om de twee maanden brengt Moodle updates uit voor kwetsbaarheden die gevonden en opgelost zijn. Normaal gesproken gaat dit vrij ongemerkt voorbij. Dit keer was er echter wat meer aandacht door een artikel op <a href="https://www.security.nl/posting/854281/Digitale+leeromgeving+Moodle+via+kritieke+kwetsbaarheden+over+te+nemen">security.nl</a> In deze blog leggen wij uit hoe het proces rondom updates eruit ziet.</strong></p>



<h4 class="wp-block-heading" id="h-wat-is-het-proces">Wat is het proces?</h4>



<p class="wp-block-paragraph">In elk softwarepakket worden regelmatig kwetsbaarheden en bugs gevonden. Het maakt niet uit of de software open source (bijv. Moodle) is of closed source (bijv. Microsoft). Om die reden komen er nieuwe versies (updates) uit die je moet installeren. Bij open source software zoals <a href="https://avetica.nl/moodle/">Moodle</a> is de broncode toegankelijk voor iedereen en dat heeft voor- en nadelen. Grote voordeel is dat iedere ontwikkelaar fouten in de software kan vinden en hiervan melding kan doen. Dit kan gelijk ook een nadeel zijn omdat de informatie over de gevonden fouten publiek toegankelijk is.</p>



<h4 class="wp-block-heading" id="h-moodle-tracker">Moodle Tracker</h4>



<p class="wp-block-paragraph">Voor het meest gebruikte LMS ter wereld worden alle meldingen geregistreerd in de <a href="https://tracker.moodle.org">Moodle tracker</a>. Meldingen worden beoordeeld en indien nodig direct opgelost. De opgeloste meldingen worden gecommuniceerd via <a href="https://moodle.org/mod/forum/view.php?id=7128">deze pagina</a>. Aan dit proces zie je dat het veilig houden van open source software goed werkt. Met name door de bijdrage van de wereldwijde Moodle community en het <a href="https://avetica.nl/wereldwijd-moodle-partner-netwerk/">Moodle Partner netwerk</a>.</p>



<h4 class="wp-block-heading" id="h-beveiligingsbeleid-van-moodle">Beveiligingsbeleid van Moodle</h4>



<p class="wp-block-paragraph">Om de twee maanden brengt Moodle updates uit waarin kwetsbaarheden en bugs zijn opgelost. Dit schema van updates (minor releases) wordt strak opgevolgd. Je kunt dit zien in <a href="https://moodledev.io/general/releases">dit overzicht</a>. Twee keer per jaar brengt Moodle een geheel nieuwe versie uit (major release) en in oktober mogen we Moodle 4.5 verwachten.</p>



<h4 class="wp-block-heading" id="h-wat-moet-je-nu-doen">Wat moet je nu doen?</h4>



<p class="wp-block-paragraph">Wat je moet doen, hangt af wie verantwoordelijk is voor de hosting. Als Avetica weten wij wanneer de nieuwe updates beschikbaar komen. Zodra een update verschijnt, gaan wij direct aan de slag met het bijwerken van de vele Moodle sites die wij hosten voor onze klanten. Elke twee maanden wordt jouw site dus zo snel mogelijk van een update voorzien.</p>



<h4 class="wp-block-heading" id="h-eigen-of-externe-hosting">Eigen of externe hosting</h4>



<p class="wp-block-paragraph">Host jij zelf je eigen Moodle site, dan is ons advies om de updates snel te installeren. Is de hosting uitbesteed aan een externe partij, dan is het zaak om de opdracht te geven updates altijd zo snel mogelijk uit te voeren. Het kan geen kwaad om te informeren wat hieromtrent het beleid is van jouw partij.</p>



<h4 class="wp-block-heading" id="h-met-welke-versie-werk-ik-nu">Met welke versie werk ik nu?</h4>



<p class="wp-block-paragraph">In je eigen Moodle site kun je als beheerder altijd vinden met welke versie je werkt. Je ziet dat terug onder Sitebeheer &#8211; Server &#8211; Omgeving.</p>



<h4 class="wp-block-heading" id="h-geen-updates-voor-oudere-versies-van-moodle">Geen updates voor oudere versies van Moodle</h4>



<p class="wp-block-paragraph">Is jouw Moodle versie 4.0, 3.11 of lager? Dan zijn er geen updates meer beschikbaar omdat deze versies de status &#8216;einde levensduur&#8217; hebben. Enige mogelijkheid en dringend advies is om snel te upgraden naar een nieuwe Moodle versie.</p>



<h4 class="wp-block-heading" id="h-meer-weten-over-veiligheid-in-moodle">Meer weten over veiligheid in Moodle?</h4>



<p class="wp-block-paragraph">Misschien een open deur, maar bij de veiligheid van Moodle gaat het niet alleen om de software zelf. De server(s) waarop dit open source LMS draait moeten ook voorzien worden van updates en beveiliging. </p>



<p class="wp-block-paragraph">Is de organisatie die verantwoordelijk is voor de hosting goed ingericht op informatiebeveiliging en AVG? Avetica beschikt over de <a href="/over-avetica/onze-certificeringen/">ISO-27001 certificering en een ISAE 3000 rapportage</a>. Daarin gaan wij veel verder dan de meeste Moodle hosting providers. Met meer dan 1.300.000 gebruikers in onze Moodle sites willen wij deze veiligheid ook garanderen.</p>



<div style="height:32px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link has-white-color has-text-color has-background has-link-color wp-element-button" href="https://avetica.nl/moodle/veiligheid-van-moodle/" style="border-radius:15px;background-color:#0084a8"><strong>Lees meer over veiligheid in Moodle</strong></a></div>
</div>



<div style="height:32px" aria-hidden="true" class="wp-block-spacer"></div>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/beveiligingsbeleid-van-moodle-werkt/">Beveiligingsbeleid van Moodle werkt!</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">121347</post-id>	</item>
		<item>
		<title>Wat een mijlpaal! Meer dan 1 miljoen Moodle gebruikers</title>
		<link>https://avetica.nl/moodle-tips/wat-een-mijlpaal-meer-dan-1-miljoen-moodle-gebruikers/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Thu, 30 Nov 2023 09:14:11 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[Informatiebeveiliging]]></category>
		<category><![CDATA[Moodle hosting]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=119829</guid>

					<description><![CDATA[<p>&#62; 1 miljoen gebruikers Als Moodle Premium Partner hosten wij veel Moodle sites voor onze klanten uit veel verschillende sectoren. Sinds de coronapandemie is het aantal gebruikers hard gegroeid. Ook kiezen steeds meer organisaties uit Nederland en België voor Moodle Workplace als hun enterprise leermanagementsysteem. Dit heeft geleid tot een ... <a title="Wat een mijlpaal! Meer dan 1 miljoen Moodle gebruikers" class="read-more" href="https://avetica.nl/moodle-tips/wat-een-mijlpaal-meer-dan-1-miljoen-moodle-gebruikers/" aria-label="Lees meer over Wat een mijlpaal! Meer dan 1 miljoen Moodle gebruikers">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/wat-een-mijlpaal-meer-dan-1-miljoen-moodle-gebruikers/">Wat een mijlpaal! Meer dan 1 miljoen Moodle gebruikers</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading">&gt; 1 miljoen gebruikers</h4>



<p class="wp-block-paragraph">Als <a href="/over-avetica//wie-is-avetica/">Moodle Premium Partner</a> hosten wij veel Moodle sites voor onze klanten uit veel verschillende sectoren. Sinds de coronapandemie is het aantal gebruikers hard gegroeid. Ook kiezen steeds meer organisaties uit Nederland en België voor <a href="https://avetica.nl/moodle/moodle-workplace/">Moodle Workplace</a> als hun enterprise leermanagementsysteem. Dit heeft geleid tot een bijzondere mijlpaal. Als we de gebruikers uit alle Moodle sites die wij hosten optellen, komen we boven 1 miljoen gebruikers uit. Daar zijn we trots op!</p>



<h4 class="wp-block-heading">Met grote aantallen komt grote verantwoordelijkheid</h4>


<div class="wp-block-image">
<figure class="alignright size-full is-resized"><img data-recalc-dims="1" fetchpriority="high" decoding="async" width="650" height="450" data-attachment-id="119145" data-permalink="https://avetica.nl/hoe-is-de-veiligheid-geregeld-met-moodle/" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2023/11/Hoe-is-de-veiligheid-geregeld-met-Moodle-e1699470749593.png?fit=650%2C450&amp;ssl=1" data-orig-size="650,450" data-comments-opened="0" data-image-title="Hoe is de veiligheid geregeld met Moodle?" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2023/11/Hoe-is-de-veiligheid-geregeld-met-Moodle-e1699470749593.png?fit=650%2C450&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2023/11/Hoe-is-de-veiligheid-geregeld-met-Moodle-e1699470749593.png?resize=650%2C450&#038;ssl=1" alt="Hoe is de veiligheid geregeld met Moodle?" class="wp-image-119145" style="width:282px;height:auto" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2023/11/Hoe-is-de-veiligheid-geregeld-met-Moodle-e1699470749593.png?w=650&amp;ssl=1 650w, https://i0.wp.com/avetica.nl/wp-content/uploads/2023/11/Hoe-is-de-veiligheid-geregeld-met-Moodle-e1699470749593.png?resize=300%2C208&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2023/11/Hoe-is-de-veiligheid-geregeld-met-Moodle-e1699470749593.png?resize=50%2C35&amp;ssl=1 50w" sizes="(max-width: 650px) 100vw, 650px" /></figure>
</div>


<p class="wp-block-paragraph">Bij Avetica zijn we ons zeer bewust dat het <a href="https://avetica.nl/moodle/veiligheid-van-moodle/">veilig hosten van Moodle</a> een grote verantwoordelijkheid is. Onze klanten vertrouwen de hosting aan ons toe inclusief de verwerking van alle persoonsgegevens. Dat vergt een goede organisatie en de nodige certificaten. In 2015 namen we een kwaliteitsmanager aan. In 2017 volgde de certificaten van ISO 9001 en 27001 (informatiebeveiliging) en in 2020 hebben onafhankelijke IT-auditors bevestigd dat Avetica zich aantoonbaar aan de AVG houdt. Misschien zegt het je nog niets maar wij zijn op dit moment al bezig met de <a href="https://www.digitaleoverheid.nl/overzicht-van-alle-onderwerpen/nis2-richtlijn/" target="_blank" rel="noreferrer noopener">NIS2-richtlijn</a> die op 17 oktober 2024 van kracht wordt. NIS2 is een richtlijn die tot doel heeft de cyberbeveiliging en weerbaarheid van essentiële diensten in EU-lidstaten te verbeteren. We onderzoeken wat de impact van NIS2 is op Avetica en onze klanten.</p>



<h4 class="wp-block-heading">Moodle gebruik wereldwijd</h4>



<p class="wp-block-paragraph">Ook wereldwijd stijgt het aantal Moodle gebruikers. Hoorde ik begin dit jaar nog een getal van rond de 360 miljoen gebruikers, op <a href="https://stats.moodle.org/" target="_blank" rel="noreferrer noopener">stats.moodle.org</a> zie ik dat de 400 miljoen inmiddels is gepasseerd. En dit zijn alleen de sites die zich geregistreerd hebben. Het daadwerkelijk aantal gebruikers moet veel hoger liggen.</p>



<p class="wp-block-paragraph">De statistieken van Moodle laten nog twee leuke feitjes zien. Er zijn meer toetsvragen in alle Moodle sites dan mensen op aarde. En er zijn 23 sites die per stuk meer dan 1 miljoen gebruikers hebben. De grootste Moodle site van Avetica heeft meer dan 100.000 gebruikers. </p>



<figure class="wp-block-image size-full"><img data-recalc-dims="1" decoding="async" width="1024" height="255" data-attachment-id="119833" data-permalink="https://avetica.nl/moodle-tips/wat-een-mijlpaal-meer-dan-1-miljoen-moodle-gebruikers/moodle-statistics-november-2023/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2023/11/Moodle-statistics-november-2023.png?fit=1024%2C255&amp;ssl=1" data-orig-size="1024,255" data-comments-opened="0" data-image-title="Moodle-statistics-november-2023" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2023/11/Moodle-statistics-november-2023.png?fit=1024%2C255&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2023/11/Moodle-statistics-november-2023.png?resize=1024%2C255&#038;ssl=1" alt="" class="wp-image-119833" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2023/11/Moodle-statistics-november-2023.png?w=1024&amp;ssl=1 1024w, https://i0.wp.com/avetica.nl/wp-content/uploads/2023/11/Moodle-statistics-november-2023.png?resize=300%2C75&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2023/11/Moodle-statistics-november-2023.png?resize=50%2C12&amp;ssl=1 50w, https://i0.wp.com/avetica.nl/wp-content/uploads/2023/11/Moodle-statistics-november-2023.png?resize=768%2C191&amp;ssl=1 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading">Moodle voor jou?</h4>



<p class="wp-block-paragraph">Als Moodle door zoveel organisaties en cursusontwikkelaars wordt gebruikt, waarom zou het dan niet ook voor jou werken? Wil je meer weten over het meest gebruikte LMS ter wereld? Lees dan <a href="https://avetica.nl/moodle/">alles over Moodle</a> of vraag <a href="https://avetica.nl/contact/">een demo aan</a>.</p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/wat-een-mijlpaal-meer-dan-1-miljoen-moodle-gebruikers/">Wat een mijlpaal! Meer dan 1 miljoen Moodle gebruikers</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">119829</post-id>	</item>
		<item>
		<title>Opnieuw ISO 27001 certificaat voor informatiebeveiliging</title>
		<link>https://avetica.nl/moodle-tips/opnieuw-iso-27001-certificaat-voor-informatiebeveiliging/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Thu, 14 Sep 2023 05:38:55 +0000</pubDate>
				<category><![CDATA[Avetica Actueel]]></category>
		<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[Informatiebeveiliging]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO certificering]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=117396</guid>

					<description><![CDATA[<p>Informatiebeveiliging Om te voorkomen dat data van klanten op straat komt te liggen, worden er veel technische en organisatorische maatregelen genomen in een Information Security Management System (ISMS). Externe auditors controleren jaarlijks de werking van de informatiebeveiliging. Ook nu hebben wij het ISO 27001 certificaat behaald. Het toont aan dat ... <a title="Opnieuw ISO 27001 certificaat voor informatiebeveiliging" class="read-more" href="https://avetica.nl/moodle-tips/opnieuw-iso-27001-certificaat-voor-informatiebeveiliging/" aria-label="Lees meer over Opnieuw ISO 27001 certificaat voor informatiebeveiliging">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/opnieuw-iso-27001-certificaat-voor-informatiebeveiliging/">Opnieuw ISO 27001 certificaat voor informatiebeveiliging</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading">Informatiebeveiliging</h4>



<p class="wp-block-paragraph">Om te voorkomen dat data van klanten op straat komt te liggen, worden er veel technische en organisatorische maatregelen genomen in een Information Security Management System (ISMS). Externe auditors controleren jaarlijks de werking van de informatiebeveiliging. Ook nu hebben wij het ISO 27001 certificaat behaald. Het toont aan dat Avetica een effectief ISMS heeft geïmplementeerd dat voldoet aan de hoogste normen. En die hoogste norm is versie ISO 27001:2022. </p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img data-recalc-dims="1" decoding="async" width="500" height="135" data-attachment-id="117397" data-permalink="https://avetica.nl/moodle-tips/opnieuw-iso-27001-certificaat-voor-informatiebeveiliging/iso-27001-2013-information-security-management-systems-500x500-1/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2023/09/iso-27001-2013-information-security-management-systems-500x500-1.webp?fit=500%2C135&amp;ssl=1" data-orig-size="500,135" data-comments-opened="0" data-image-title="iso-27001-2013-information-security-management-systems-500&amp;#215;500-1" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2023/09/iso-27001-2013-information-security-management-systems-500x500-1.webp?fit=500%2C135&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2023/09/iso-27001-2013-information-security-management-systems-500x500-1.webp?resize=500%2C135&#038;ssl=1" alt="" class="wp-image-117397" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2023/09/iso-27001-2013-information-security-management-systems-500x500-1.webp?w=500&amp;ssl=1 500w, https://i0.wp.com/avetica.nl/wp-content/uploads/2023/09/iso-27001-2013-information-security-management-systems-500x500-1.webp?resize=300%2C81&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2023/09/iso-27001-2013-information-security-management-systems-500x500-1.webp?resize=50%2C14&amp;ssl=1 50w" sizes="(max-width: 500px) 100vw, 500px" /></figure>
</div>


<h4 class="wp-block-heading">Vertrouwen</h4>



<p class="wp-block-paragraph">Ook toekomstige klanten moeten zien dat ze de <a href="/moodle/moodle-hosting/">Moodle hosting</a> aan de Nederlandstalige Moodle Premium Partner kunnen toevertrouwen.</p>



<h4 class="wp-block-heading">Certificeringen</h4>



<p class="wp-block-paragraph">Elke klant van Avetica mag het ISO 27001 certificaat opvragen zodat zij ook intern kunnen aantonen en afvinken dat hun leeromgeving veilig is.</p>



<p class="wp-block-paragraph">De andere certificeringen en privacy-rapportages van Avetica kan je <a href="/over-avetica/onze-certificeringen/">hier</a> vinden.</p>



<p class="wp-block-paragraph"></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/opnieuw-iso-27001-certificaat-voor-informatiebeveiliging/">Opnieuw ISO 27001 certificaat voor informatiebeveiliging</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">117396</post-id>	</item>
		<item>
		<title>Hoe gaat Moodle om met OWASP top 10 bedreigingen?</title>
		<link>https://avetica.nl/moodle-tips/hoe-gaat-moodle-om-met-owasp-top-10-bedreigingen/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Mon, 31 May 2021 07:36:00 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[Informatiebeveiliging]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=109716</guid>

					<description><![CDATA[<p>Toegenomen focus op veiligheid en privacy De laatste jaren is de focus op veiligheid en privacy sterk toegenomen. Uiteraard heeft de invoering van de AVG in mei 2018 daar flink aan bijgedragen. Ook in offertetrajecten en aanbestedingen wordt steeds vaker de vraag gesteld hoe wij omgaan met veiligheid en privacy. ... <a title="Hoe gaat Moodle om met OWASP top 10 bedreigingen?" class="read-more" href="https://avetica.nl/moodle-tips/hoe-gaat-moodle-om-met-owasp-top-10-bedreigingen/" aria-label="Lees meer over Hoe gaat Moodle om met OWASP top 10 bedreigingen?">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/hoe-gaat-moodle-om-met-owasp-top-10-bedreigingen/">Hoe gaat Moodle om met OWASP top 10 bedreigingen?</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Toegenomen focus op veiligheid en privacy</h4>



<p class="wp-block-paragraph">De laatste jaren is de focus op veiligheid en privacy sterk toegenomen. Uiteraard heeft de invoering van de AVG in mei 2018 daar flink aan bijgedragen. Ook in offertetrajecten en aanbestedingen wordt steeds vaker de vraag gesteld hoe wij omgaan met veiligheid en privacy. Een terechte vraag want ook wij vinden het een bijzonder belangrijk thema en willen niet dat data van onze klanten op straat komt te liggen.&nbsp;Twee hoofdvragen komen steeds terug:&nbsp;</p>



<ol class="wp-block-list"><li>Hoe heeft de Moodle dienstverlener de veiligheid en privacy georganiseerd?</li><li>Hoe veilig is de applicatie (Moodle) zelf?</li></ol>



<p class="wp-block-paragraph"><br>In deze blog wil ik ingaan op de veiligheidsmaatregelen die Moodle zelf heeft genomen. Voor ons als Avetica beperk ik mij tot het feit dat wij een <a href="https://avetica.nl/moodle-tips/tag/iso-27001/">ISO 27001 certificaat</a> hebben en een <a href="https://avetica.nl/moodle-tips/tag/isae-3000/">ISAE 3000 type II rapportage</a>. In een eerdere serie blogs lees je nog meer over <a href="https://avetica.nl/moodle-tips/tag/privacy/">de privacy</a> en <a href="https://avetica.nl/moodle-tips/tag/informatiebeveiliging/">de informatiebeveiliging</a> in Moodle.</p>



<h2 class="wp-block-heading">Top 10 van OWASP</h4>



<p class="wp-block-paragraph">De stichting Open Web Application Security Project® (<a href="https://owasp.org/" target="_blank" rel="noreferrer noopener">OWASP</a>) heeft als missie de verbetering van de veiligheid van software. In 2013 hebben zij een eerste top 10 gepubliceerd van de grootste en meest voorkomende risico&#8217;s binnen webapplicaties. Eind 2017 is de lijst geactualiseerd. Deze top 10 is een belangrijk hulpmiddel voor webontwikkelaars om kwetsbaarheden te identificeren en te voorkomen.</p>



<figure class="wp-block-image size-large"><img data-recalc-dims="1" loading="lazy" decoding="async" width="1000" height="348" data-attachment-id="109719" data-permalink="https://avetica.nl/moodle-tips/hoe-gaat-moodle-om-met-owasp-top-10-bedreigingen/owasp-logo/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/owasp-logo.png?fit=1000%2C348&amp;ssl=1" data-orig-size="1000,348" data-comments-opened="0" data-image-title="owasp-logo" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/owasp-logo.png?fit=1000%2C348&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/owasp-logo.png?resize=1000%2C348&#038;ssl=1" alt="" class="wp-image-109719" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/owasp-logo.png?w=1000&amp;ssl=1 1000w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/owasp-logo.png?resize=300%2C104&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/owasp-logo.png?resize=50%2C17&amp;ssl=1 50w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/owasp-logo.png?resize=768%2C267&amp;ssl=1 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /></figure>



<h2 class="wp-block-heading">De top 10 van bedreigingen</h4>



<ol class="wp-block-list"><li>Injectie van commando’s</li><li>Authenticatie fouten</li><li>Kwetsbaarheid van gevoelige data</li><li>Externe XML-entiteiten</li><li>Falende controle op rollen en rechten</li><li>Configuratiefouten</li><li>Cross-site scripting (XSS)</li><li>Onveilige serialisatie</li><li>Software zoals libraries en frameworks met (bekende) kwetsbaarheden</li><li>Onvoldoende logging en monitoring</li></ol>



<p class="wp-block-paragraph"><br>Voor een gemiddelde Moodelaar zijn de meeste punten abracadabra. Voor een Moodle software ontwikkelaar moet dit gesneden koek zijn.&nbsp;</p>



<h2 class="wp-block-heading">Wat doet Moodle?</h4>



<p class="wp-block-paragraph">Veiligheidsrisico&#8217;s beslaan een zeer breed gebied maar er zijn drie belangrijke onderwerpen die een goed overzicht geven van hoe Moodle dergelijke risico&#8217;s beperkt.</p>



<p class="wp-block-paragraph"><strong>1. Inbedden van beveiliging in de ontwikkelingsprocessen</strong></p>



<p class="wp-block-paragraph">Het ontwikkelproces van Moodle software omvat meerdere stadia van peer reviewing en testen. Bij het testen wordt niet alleen gecontroleerd of de dingen werken zoals bedoeld, maar ook of er geen beveiligingslekken zijn ingeslopen tijdens de ontwikkeling. Dit is een van de gedocumenteerde punten van de <a href="https://docs.moodle.org/dev/Peer_reviewing#Security" target="_blank" rel="noreferrer noopener">checklist</a> voor collegiale toetsing.</p>



<p class="wp-block-paragraph">Zie de documentatie over <a href="https://docs.moodle.org/dev/Security" target="_blank" rel="noreferrer noopener">informatiebeveiliging</a> en <a href="https://docs.moodle.org/dev/Process" target="_blank" rel="noreferrer noopener">het ontwikkelingsproces</a>.</p>



<p class="wp-block-paragraph"><strong>2. Informatie delen aan sitebeheerders van Moodle&nbsp;</strong></p>



<p class="wp-block-paragraph">Moodle heeft uitgebreide documentatie&nbsp; geschreven met aanbevelingen voor sitebeheerders om hun Moodle site veilig te configureren zodat beveiligingsrisico&#8217;s verminderd of geëlimineerd worden.&nbsp;</p>



<p class="wp-block-paragraph">Zie de documentatie met <a href="https://docs.moodle.org/311/en/Security_recommendations" target="_blank" rel="noreferrer noopener">beveiligingsaanbevelingen</a> en onze eerder genoemde serie blogs hierover.</p>



<p class="wp-block-paragraph"><strong>3. Procedure omgaan met ontdekte risico&#8217;s en kwetsbaarheden&nbsp;</strong></p>



<p class="wp-block-paragraph">Moodle heeft een uitgebreide set aan procedures opgesteld hoe ze omgaan met meldingen van beveiligingsproblemen. Belangrijk onderdeel is de <a href="https://tracker.moodle.org/" target="_blank" rel="noreferrer noopener">Moodle Tracker</a> waar alle meldingen centraal worden geregistreerd en waar de community van Moodle ook toegang toe heeft. Ook is er een <a href="https://moodle.org/security/report/" target="_blank" rel="noreferrer noopener">speciaal formulier</a> om beveiligingsprobleem te rapporteren.</p>



<p class="wp-block-paragraph">Zie de documentatie over <a href="https://docs.moodle.org/dev/Moodle_security_procedures" target="_blank" rel="noreferrer noopener">Vulnerability Disclosure Program van Moodle</a>.</p>



<h2 class="wp-block-heading">Moodle community</h4>



<p class="wp-block-paragraph">Elke applicatie bevat fouten en moet onderhouden worden en dat geldt ook voor Moodle. Het feit dat de applicatie open source is betekent dat alle ontwikkelaars wereldwijd alle code kunnen zien. Eventuele fouten en onveiligheden kunnen zo sneller ontdekt en gerapporteerd worden. Hierin zie je de kracht van de Moodle community.</p>



<figure class="wp-block-image size-large"><img data-recalc-dims="1" loading="lazy" decoding="async" width="800" height="450" data-attachment-id="109724" data-permalink="https://avetica.nl/moodle-tips/hoe-gaat-moodle-om-met-owasp-top-10-bedreigingen/moodle_communitcelebration/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/Moodle_CommunitCelebration.png?fit=800%2C450&amp;ssl=1" data-orig-size="800,450" data-comments-opened="0" data-image-title="Moodle_CommunitCelebration" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/Moodle_CommunitCelebration.png?fit=800%2C450&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/Moodle_CommunitCelebration.png?resize=800%2C450&#038;ssl=1" alt="" class="wp-image-109724" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/Moodle_CommunitCelebration.png?w=800&amp;ssl=1 800w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/Moodle_CommunitCelebration.png?resize=300%2C169&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/Moodle_CommunitCelebration.png?resize=50%2C28&amp;ssl=1 50w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/05/Moodle_CommunitCelebration.png?resize=768%2C432&amp;ssl=1 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></figure>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/hoe-gaat-moodle-om-met-owasp-top-10-bedreigingen/">Hoe gaat Moodle om met OWASP top 10 bedreigingen?</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">109716</post-id>	</item>
		<item>
		<title>Moodle Security (12): Pas op met embedden code door deelnemers</title>
		<link>https://avetica.nl/moodle-tips/moodle-security-12-pas-op-met-embedden-code-door-deelnemers/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Tue, 12 Dec 2017 15:16:10 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[embed]]></category>
		<category><![CDATA[Informatiebeveiliging]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=12936</guid>

					<description><![CDATA[<p>Binnen de wysiwyg-editor van Moodle hebben cursusontwikkelaars, docenten maar ook deelnemers de mogelijkheid om HTML in te voegen. De meeste deelnemers zullen het schrijven van HTML niet beheersen, maar een paar gerichte zoekopdrachten in een zoekmachine en schadelijke code kan gekopieerd en geplakt worden in Moodle. De HTML tags &#8216;embed and ... <a title="Moodle Security (12): Pas op met embedden code door deelnemers" class="read-more" href="https://avetica.nl/moodle-tips/moodle-security-12-pas-op-met-embedden-code-door-deelnemers/" aria-label="Lees meer over Moodle Security (12): Pas op met embedden code door deelnemers">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-security-12-pas-op-met-embedden-code-door-deelnemers/">Moodle Security (12): Pas op met embedden code door deelnemers</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Binnen de wysiwyg-editor van Moodle hebben cursusontwikkelaars, docenten maar ook deelnemers de mogelijkheid om HTML in te voegen. De meeste deelnemers zullen het schrijven van HTML niet beheersen, maar een paar gerichte zoekopdrachten in een zoekmachine en schadelijke code kan gekopieerd en geplakt worden in Moodle. De HTML tags &#8216;embed and object&#8217; worden hiervoor gebruikt.</p>
<p>Sitebeheerders kunnen dit risico&#8217;s uitsluiten door bij de instellingen de optie <em>EMBED en OBJECT tags toestaan</em> uit te zetten. Met name bij oudere Moodle site blijkt deze instelling nog aan te staan.</p>
<p>Deelnemers kunnen nog altijd multimedia invoegen via het mediaplugin filter, dus daarvoor hoef je deze instelling niet aan te zetten.</p>
<p>De instelling <em>EMBED en OBJECT tags toestaan</em> kan je vinden via:</p>
<blockquote><p>Sitebeheer | Veiligheid | Site reglement</p>
<p>https://moodlesite/admin/settings.php?section=sitepolicies</p></blockquote>
<p><img data-recalc-dims="1" loading="lazy" decoding="async" class="alignnone size-full wp-image-12937" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2017/12/Moodle-embed-and-object-tags.png?resize=414%2C58&#038;ssl=1" alt="" width="414" height="58" /></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-security-12-pas-op-met-embedden-code-door-deelnemers/">Moodle Security (12): Pas op met embedden code door deelnemers</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">12936</post-id>	</item>
		<item>
		<title>Moodle Security (11): Open voor Google?</title>
		<link>https://avetica.nl/moodle-tips/moodle-security-11-open-voor-google/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Thu, 23 Nov 2017 16:08:05 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[Informatiebeveiliging]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=12760</guid>

					<description><![CDATA[<p>Het is mogelijk om je Moodle site open te stellen voor Google, maar alleen als het gast-account is ingeschakeld. Heb je dit aanstaan op siteniveau en ook als toegevoegde aanmeldingsmethode in een cursus, dan zal Google die betreffende cursus(sen) kunnen doorzoeken en indexeren. Waarom zou je dit willen? Eigenlijk alleen voor marketingdoeleinden. ... <a title="Moodle Security (11): Open voor Google?" class="read-more" href="https://avetica.nl/moodle-tips/moodle-security-11-open-voor-google/" aria-label="Lees meer over Moodle Security (11): Open voor Google?">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-security-11-open-voor-google/">Moodle Security (11): Open voor Google?</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Het is mogelijk om je Moodle site open te stellen voor Google, maar alleen als het gast-account is ingeschakeld. Heb je dit aanstaan op siteniveau en ook als toegevoegde aanmeldingsmethode in een cursus, dan zal Google die betreffende cursus(sen) kunnen doorzoeken en indexeren.</p>
<p>Waarom zou je dit willen? Eigenlijk alleen voor marketingdoeleinden. Mensen die via de zoekmachine jouw cursus vinden, kunnen dan direct jouw cursus zien. En op basis daarvan besluiten om contact op te nemen of de <a href="https://avetica.nl/moodle-tips/tag/course-payments/">cursus te kopen</a>.</p>
<p>Waarom past dit onderwerp in deze <a href="https://avetica.nl/moodle-tips/tag/informatiebeveiliging/" target="_blank" rel="noopener noreferrer">serie blogs</a>? Omdat je in cursussen ook persoongegevens zou kunnen zien. Bijvoorbeelden als het blok &#8216;Gebruikers online&#8217; of een forum is toegevoegd. En dat mag niet meer zomaar in de nieuwe AVG.</p>
<p>De instelling <em>Open voor Google</em> kan je vinden via:</p>
<blockquote><p>Sitebeheer | Veiligheid | Site reglement</p>
<p>https://moodlesite/admin/settings.php?section=sitepolicies</p></blockquote>
<p><img data-recalc-dims="1" loading="lazy" decoding="async" class="alignnone size-full wp-image-12782" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2017/11/Moodle-Open-tot-Google.png?resize=550%2C74&#038;ssl=1" alt="Moodle - Open tot Google.png" width="550" height="74" /></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-security-11-open-voor-google/">Moodle Security (11): Open voor Google?</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">12760</post-id>	</item>
		<item>
		<title>Moodle Security (10): Verplicht een SSL-certificaat op elke Moodle site!</title>
		<link>https://avetica.nl/moodle-tips/moodle-security-10-verplicht-ssl-certificaat-op-moodle-site/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Tue, 07 Nov 2017 19:59:19 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[Informatiebeveiliging]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=12674</guid>

					<description><![CDATA[<p>Dat wij ook het gebruik van SSL-certificaten zouden opnemen in deze serie blogs over Moodle Security was te verwachten. Gelukkig zien wij steeds vaker SSL-certificaten bij de honderden Moodle sites die we mogen hosten voor onze klanten. Maar als je de titel van deze blog (nogmaals) leest, nemen we als ... <a title="Moodle Security (10): Verplicht een SSL-certificaat op elke Moodle site!" class="read-more" href="https://avetica.nl/moodle-tips/moodle-security-10-verplicht-ssl-certificaat-op-moodle-site/" aria-label="Lees meer over Moodle Security (10): Verplicht een SSL-certificaat op elke Moodle site!">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-security-10-verplicht-ssl-certificaat-op-moodle-site/">Moodle Security (10): Verplicht een SSL-certificaat op elke Moodle site!</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Dat wij ook het gebruik van SSL-certificaten zouden opnemen in deze serie blogs over <a href="https://avetica.nl/moodle-tips/tag/informatiebeveiliging/">Moodle Security</a> was te verwachten. Gelukkig zien wij steeds vaker SSL-certificaten bij de honderden Moodle sites die we mogen hosten voor onze klanten.</p>
<p><img data-recalc-dims="1" loading="lazy" decoding="async" class="alignnone size-full wp-image-12713" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2017/11/Moodle.avetica.nl-met-SSL-521834680-1510084004708.png?resize=470%2C58&#038;ssl=1" alt="Moodle.avetica.nl met SSL" width="470" height="58" /></p>
<p>Maar als je de titel van deze blog (nogmaals) leest, nemen we als <a href="https://avetica.nl/">Avetica</a> duidelijk een stelling in, namelijk:</p>
<blockquote><p>Alle Moodle sites moeten verplicht een SSL-certificaat hebben!!</p></blockquote>
<p>Nu verplichten we onze klanten alleen een SSL-certificaat als er een koppeling is met een extern systeem zoals <a href="https://avetica.nl/moodle-tips/stuur-de-resultaten-terug-van-moodle-naar-coachview/">Coachview</a> of een ADFS-server. De komende maanden gaan we alle Moodle sites uitrusten met SSL-certificaten. Of het SSL-certificaat met of zonder groene balk is, de gegevens worden beveiligd uitgewisseld. Dat is het belangrijkste.</p>
<p><b>SSL</b> staat letterlijk voor Secure Sockets Layer wat betekent dat er een beveiligde laag geplaatst wordt tussen een server en een browser waardoor de gegevens beveiligd over het internet gaan. Maar er zijn meer redenen waarom je SSL-certificaat nodig en slim is:</p>
<ul>
<li>Google ‘bestraft’ de SEO scores van websites (dus ook Moodle sites) zonder SSL-certificaat door ze minder hoog in de zoekresultaten te plaatsen.</li>
<li>De AVG verplicht je om de persoonsgegevens van je bezoekers te beveiligen.</li>
<li>SSL biedt zichtbare beveiliging in de browser, waardoor je Moodle site vertrouwen uitstraalt.</li>
<li>Bezoekers krijgen geen browser-waarschuwingen meer vanwege een onveilige verbinding of certificaat.</li>
</ul>
<p><strong>Let&#8217;s Encrypt</strong><br />
De SSL-certificaten van <a href="https://letsencrypt.org/">Let&#8217;s Encrypt</a> verdienen speciale aandacht hier. Want deze zijn gratis!! Wel moet zo&#8217;n certificaat elke drie maanden vernieuwd worden en dit zijn dan ook de beheerkosten die een organisatie hieraan heeft.</p>
<p>Heb je nog geen SSL-certificaat op je Moodle site? Onderneem dan nu actie!! Klanten van Avetica mogen contact opnemen met onze afdeling <a href="/moodle/moodle-support/" target="_blank" rel="noopener noreferrer">Customer Services</a>.</p>
<p>&nbsp;</p>
<p><img data-recalc-dims="1" loading="lazy" decoding="async" class="alignnone size-full wp-image-12710" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2017/11/https.png?resize=550%2C217&#038;ssl=1" alt="https" width="550" height="217" /></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-security-10-verplicht-ssl-certificaat-op-moodle-site/">Moodle Security (10): Verplicht een SSL-certificaat op elke Moodle site!</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">12674</post-id>	</item>
		<item>
		<title>Moodle Security (9): Schakel HttpOnly-cookie parameter in</title>
		<link>https://avetica.nl/moodle-tips/moodle-security-9-schakel-httponly-cookie-parameter-in/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Mon, 06 Nov 2017 20:38:30 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[Informatiebeveiliging]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=12637</guid>

					<description><![CDATA[<p>Schakel HttpOnly-cookie parameter in. Ik kan begrijpen dat alleen de titel van deze blog uit de serie Moodle Security al vraagtekens oproept. Voor systeembeheerders is dit wel dagelijkse kost. De HttpOnly-cookieparameter voorkomt bij de meeste moderne browsers dat de waarde van een cookie kan worden uitgelezen via de document.cookie DOM-property. Het inschakelen ... <a title="Moodle Security (9): Schakel HttpOnly-cookie parameter in" class="read-more" href="https://avetica.nl/moodle-tips/moodle-security-9-schakel-httponly-cookie-parameter-in/" aria-label="Lees meer over Moodle Security (9): Schakel HttpOnly-cookie parameter in">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-security-9-schakel-httponly-cookie-parameter-in/">Moodle Security (9): Schakel HttpOnly-cookie parameter in</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Schakel HttpOnly-cookie parameter in. Ik kan begrijpen dat alleen de titel van deze blog uit de <a href="https://avetica.nl/moodle-tips/tag/informatiebeveiliging/">serie Moodle Security</a> al vraagtekens oproept. Voor systeembeheerders is dit wel dagelijkse kost. De <span data-sheets-value="{" data-sheets-userformat="{">HttpOnly-cookieparameter voorkomt bij de meeste moderne browsers </span><span data-sheets-value="{" data-sheets-userformat="{">dat de waarde van een cookie kan worden uitgelezen via de document.cookie DOM-property. Het inschakelen van deze parameter maakt het moeilijker voor een aanvaller om data van cookies te achterhalen wanneer de aanvaller door middel van een cross-site-scripting-kwetsbaarheid JavaScript in de browser van een slachtoffer kan uitvoeren. </span></p>
<p><span data-sheets-value="{" data-sheets-userformat="{"><img data-recalc-dims="1" loading="lazy" decoding="async" class="alignnone size-full wp-image-12661" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2017/11/HttpOnly.png?resize=480%2C162&#038;ssl=1" alt="HttpOnly" width="480" height="162" /></span></p>
<p><span data-sheets-value="{" data-sheets-userformat="{">W</span>at is het risico? Wanneer een cross-site-scripting-kwetsbaarheid aanwezig is, kan een aanvaller mogelijk onnodig data uit cookies achterhalen. En dat willen we niet en de oplossing is vrij simpel; Schakel de HttpOnly-cookie parameter in.</p>
<p>De instelling<em> cookiehttponly</em> kan je vinden via:</p>
<blockquote><p>Sitebeheer | Veiligheid | HTTP Security</p>
<p>https://moodlesite/admin/settings.php?section=httpsecurity</p></blockquote>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-security-9-schakel-httponly-cookie-parameter-in/">Moodle Security (9): Schakel HttpOnly-cookie parameter in</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">12637</post-id>	</item>
		<item>
		<title>Moodle Security (8): Plaats een privacyverklaring</title>
		<link>https://avetica.nl/moodle-tips/moodle-security-8-plaats-privacyverklaring/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Thu, 02 Nov 2017 08:43:48 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[Informatiebeveiliging]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=12589</guid>

					<description><![CDATA[<p>In de Algemene Verordening Gegevensbescherming (AVG), in het Engels General Data Protection Regulation (GDPR) genoemd, komen de thema&#8217;s bewustwording, inzicht in rechten van betrokkenen en overzicht van de verwerkingen duidelijk naar voren. Elke organisatie is wettelijk verplicht om haar klanten en bezoekers duidelijk te informeren over welke privacygevoelige gegevens verzameld worden en met welk ... <a title="Moodle Security (8): Plaats een privacyverklaring" class="read-more" href="https://avetica.nl/moodle-tips/moodle-security-8-plaats-privacyverklaring/" aria-label="Lees meer over Moodle Security (8): Plaats een privacyverklaring">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-security-8-plaats-privacyverklaring/">Moodle Security (8): Plaats een privacyverklaring</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>In de Algemene Verordening Gegevensbescherming (AVG), in het Engels <i>General Data Protection Regulation</i> (GDPR) genoemd, komen de thema&#8217;s bewustwording, inzicht in rechten van betrokkenen en overzicht van de verwerkingen duidelijk naar voren.</p>
<p><img data-recalc-dims="1" loading="lazy" decoding="async" class="alignright wp-image-12631" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2017/11/Privacy.jpg?resize=200%2C150&#038;ssl=1" alt="Privacy.jpg" width="200" height="150" />Elke organisatie is wettelijk verplicht om haar klanten en bezoekers duidelijk te informeren over welke privacygevoelige gegevens verzameld worden en met welk doel. Ook als dat doel alleen maar is het vastleggen van hun gegevens in een klantenbestand.<br />
De meeste organisaties lossen dit op door een privacyverklaring op hun site te plaatsen.</p>
<p>Binnen Moodle bestaat al jarenlang de instelling sitepolicy en sitepolicyguest. Ik denk dat dit onderscheid ondertussen niet meer nodig is, want in beide gevallen verwerk je gegevens. Voor een gast (zonder account) weet je uiteraard minder gegevens, maar het verwerken van gegevens blijft.</p>
<p>Op moodle.avetica.nl maken wij al sinds 2012 gebruik van een gebruikersovereenkomst bij het registeren van personen. De term gebruikersovereenkomst was toen als naam heel normaal. Nu wordt dit heel netjes een privacyverklaring genoemd.</p>
<p>De instellingen sitepolicy en sitepolicyguest kan je vinden via:</p>
<blockquote><p>Sitebeheer | Veiligheid | Site reglement</p>
<p>https://moodlesite/admin/settings.php?section=sitepolicies</p></blockquote>
<p><img data-recalc-dims="1" loading="lazy" decoding="async" class="alignnone size-full wp-image-12617" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2017/11/Moodle-sitepolicy.png?resize=1052%2C288&#038;ssl=1" alt="Moodle sitepolicy.png" width="1052" height="288" /></p>
<p>Je moet een privacyverklaring duidelijk op je site plaatsen. Zonder in te loggen moet deze al toegankelijk zijn. Binnen het registratieformulier van Moodle kan je de sitepolicy opnemen als link naar een document. Op deze manier kan je gebruikers laten afvinken dat ze akkoord gaan met de inhoud van het document. Of dit juridisch voldoende is als &#8216;expliciete toestemming&#8217; durf ik niet te zeggen.</p>
<p>Een privacyverklaring zal in ieder geval de volgende onderwerpen moeten behandelen:</p>
<ul>
<li><strong>Identiteit</strong>: Naam en adres van de organisatie en contactgegevens voor privacygerelateerde vragen.</li>
<li><strong>Doeleinden</strong>: Met welk doel worden persoonlijke gegevens verwerkt?</li>
<li><strong>Gebruik van cookies</strong>: Moodle gebruikt cookies (anders werkt Moodle niet goed). Leg uit wat u met de cookies doet (minimaal: cookies zijn nodig om mensen ingelogd te laten zijn).</li>
<li><strong>Nieuwsbrieven</strong>: Worden accountgegevens gebruikt voor nieuwsbrieven? Zorg dan voor expliciete toestemming en informatie over het afmelden.</li>
<li><strong>Inzage en correctie</strong>: Elke persoon heeft altijd recht op inzage in zijn/haar gegevens. Een verzoek tot correctie of verwijdering mag altijd gedaan worden door de persoon. Verwijdering van persoonsgegevens mag echter alleen als de gegevens niet meer relevant zijn.</li>
<li><strong>Beveiliging</strong>: welke technische en organisatorische maatregelen zijn genomen om persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrechtmatige verwerking.</li>
</ul>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-security-8-plaats-privacyverklaring/">Moodle Security (8): Plaats een privacyverklaring</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">12589</post-id>	</item>
		<item>
		<title>Moodle Security (7): Schakel Secure Cookiebeheer in</title>
		<link>https://avetica.nl/moodle-tips/moodle-security-7-schakel-secure-cookiebeheer-in/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Thu, 26 Oct 2017 10:39:29 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[Informatiebeveiliging]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=12573</guid>

					<description><![CDATA[<p>Veel Moodle sites worden (gelukkig) steeds vaker voorzien van SSL-certificaten om het dataverkeer tussen server en browser te versleutelen. Echter wordt vaak niet de instelling cookiesecure aangezet. Wat is het risico? Een aanvaller die in staat is zich tussen de browser en de webserver te plaatsen, kan de verzonden informatie uit ... <a title="Moodle Security (7): Schakel Secure Cookiebeheer in" class="read-more" href="https://avetica.nl/moodle-tips/moodle-security-7-schakel-secure-cookiebeheer-in/" aria-label="Lees meer over Moodle Security (7): Schakel Secure Cookiebeheer in">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-security-7-schakel-secure-cookiebeheer-in/">Moodle Security (7): Schakel Secure Cookiebeheer in</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Veel Moodle sites worden (gelukkig) steeds vaker voorzien van SSL-certificaten om het dataverkeer tussen server en browser te versleutelen. Echter wordt vaak niet de instelling <em>cookiesecure</em> aangezet.</p>
<p>Wat is het risico? Een aanvaller die in staat is zich tussen de browser en de webserver te plaatsen, kan de verzonden informatie uit de cookies onderscheppen wanneer deze in onversleutelde verbindingen wordt meegestuurd. En met een cookie die onderschept is, is de aanvaller direct ingelogd in Moodle.</p>
<p>De instelling <em>cookiesecure</em> kan je vinden via:</p>
<blockquote><p>Sitebeheer | Veiligheid | HTTP Security</p>
<p>https://moodlesite/admin/settings.php?section=httpsecurity</p></blockquote>
<p><img data-recalc-dims="1" loading="lazy" decoding="async" class="alignnone wp-image-12566" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2017/10/Secure-cookies-Moodle.png?resize=548%2C156&#038;ssl=1" alt="Secure cookies - Moodle.png" width="548" height="156" /></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-security-7-schakel-secure-cookiebeheer-in/">Moodle Security (7): Schakel Secure Cookiebeheer in</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">12573</post-id>	</item>
	</channel>
</rss>
