Security Audit van Care Systemen Opdrachtgever: Topicus Care Achtergrond Topicus Care ontwikkelt voor zorginstellingen en burgers informatiesystemen, die via internet beschikbaar worden gesteld. Vanwege de nauwe band die een zorginstelling met haar cliënten heeft, zijn de gegevens die een dergelijk systeem verwerkt, extreem privacygevoelig. Onze databases bevatten niet alleen de NAW-gegevens van de cliënten, maar ook financiële gegevens en alles over de zorg die zij ontvangen. Het feit dat al deze gegevens via het internet kunnen worden geraadpleegd, is voor veel mensen een beangstigende gedachte, ook al wordt de informatie met alle beschikbare technische middelen beschermd tegen oneigenlijk gebruik. Opdracht In deze opdracht houd je je bezig met de beveiliging van de systemen die Topicus Care ontwikkelt. Security beslaat een enorm breed gebied met tal van vraagstukken en uitdagingen. Daarom zul je, afhankelijk van je opleiding en persoonlijke interesses, een keuze moeten maken uit de volgende aspecten: techniek (cryptografie, security-protocollen, hosting, configuratie van servers), functionaliteit en architectuur (autorisatie, decompositie, anonimisering), wetgeving (door de wet bescherming persoonsgegevens gestelde eisen), procedures (omgang met de gegevens door zowel eindgebruikers als Topicus-werknemers, ISO-normen en -certificering) en maatschappelijke aspecten (maatschappelijke gevolgen, acceptatie). Je kunt een onderzoek uitvoeren en op basis hiervan advies uitbrengen. Of je kunt de techniek in duiken, hack-tests uitvoeren en de beveiliging waar mogelijk verbeteren. De uiteindelijke detailopdracht zal in overleg met Topicus opgesteld worden. Over Topicus Topicus, de ict-dienstverlener uit Deventer die het allemaal net even anders doet. Onze eigenwijze manier van werken betekent geen ingewikkelde projectaanpakken en onnodig management. Sterker nog, door het werken in kleine teams en met de modernste technieken, zijn onze SaaS-oplossingen de concurrentie ver vooruit. Door technische ontwikkelingen nauwlettend en kritisch te volgen en door samenwerking met hogescholen en universiteiten heeft Topicus veel kennis opgebouwd op uiteenlopende gebieden. Topicus ontwikkelt producten met een visie! Simpele dingen bouwen kan elk softwarebedrijf, maar onze speerpunten zijn juist de interactie tussen verschillende producten, marktoverstijgende oplossingen en gehele ketenintegraties. Met de kennis en ideeën van onze collega’s worden de meest uitdagende producten ontwikkeld. Versie: 1.0 (Final) Security Audit van Care Systemen Over Topicus Care Topicus Care bestaat uit een vooruitstrevende groep jonge ICT’ers, die zich een gedeeltelijk bezig houdt met de ‘genezende’ (cure) kant, maar zich voornamelijk richt op de ‘zorgdragende’ (care) kant van de zorgsector. Concreet betekend dit het ontwikkelen van softwaretoepassingen voor de verpleeg- en thuiszorgsector, de gemeentemarkt en de geestelijke gezondheidszorg. Al onze oplossingen zijn web-based en maken gebruik van een interessante mix van eigen, bewezen componenten en hedendaagse, cutting edge technologie. Interesse? Neem contact op met Sabine Oude Booijink of Liesbeth Platvoet via 0570 – 662662 of kijk op www.topicus.nl (Werken bij Topicus Studenten) en reageer daar op deze opdracht. Uiteraard word je bij het uitvoeren van de opdracht uitstekend begeleid door de medewerkers van Topicus, in aanvulling op de begeleiding vanuit je opleiding. Heb je zelf een ander of wellicht beter idee voor een opdracht over dit onderwerp? Dat horen we dan graag van je. Standaard betalen wij € 500,- bruto per maand voor een student die bij Topicus afstudeert. Daarnaast wordt je net als iedere medewerker van Topicus bij alle activiteiten betrokken. Versie: 1.0 (Final) Security Audit van Care Systemen