Bij AuditCase staat veiligheid centraal!

Leestijd 2 min
08 October 2020, laatste update 08 oktober 2020

Op de AuditCase Open in juni dit jaar (2019) hebben we duidelijk aangegeven dat beveiliging een belangrijk aandachtspunt voor ons is. Inmiddels hebben we zoveel stappen gezet dat het tijd is voor een update.

 

Multi-factor

Met AuditCase hebben we ervoor gekozen om aan te sluiten bij de meest gebruikte Single-Sign-On oplossingen in de accountancymarkt. Dat vereist wat meer werk aan onze kant, maar het stelt u in staat om uw eigen ‘dashboard’ of ‘bureaublad’ in te richten met al uw toepassingen en daar vanuit uw AuditCase omgeving te openen.

Inmiddels hebben we deze optie al meer dan een jaar in productie bij kantoren met Okta. Dit is een internationale speler met vele mogelijkheden en authenticatie-mogelijkheden die heel goed functioneren in combinatie met AuditCase. Dit gaat via een protocol genaamd SAML, wat voor u betekent dat u geen apart wachtwoord meer in AuditCase hebt en wanneer u gebruik maakt van twee-factor-authenticatie (2FA) met een token dan kunt u niet meer op een andere manier in AuditCase inloggen.

Een tweede mogelijkheid die we redelijk vaak bij kantoren tegenkomen is Secure Login. Dit is een Nederlands leverancier met veel standaard koppelingen voor accountanskantoren. Deze optie hebben we recent toegevoegd aan AuditCase en kan nu ook gebruikt worden als SAML-provider.

Een derde mogelijkheid is het aansluiten van AuditCase op uw eigen AzureAD omgeving. Feitelijk werkt dit vrijwel identiek aan de vorige twee omgevingen, maar moet ik wellicht iets meer kennis hebben van het beheer van een dergelijke omgeving.

Al met al is er naar ons idee geen reden meer over om geen integratie met één van bovenstaande systemen te maken. De data in AuditCase wordt hierdoor een stuk sterker beveiligd en u krijgt een eigen dashboard met uw applicaties.

We raden daarom ook sterk aan om dit traject op te gaan starten zodat uw informatie veilig blijft.

 

Oude protocollen (TLS 1.0 en 1.1)

Naast Single-Sign-On wordt het verkeer van en naar AuditCase ook beveiligd met SSL-certificaten. U kunt dit doorgaans zien in uw browser doordat er een groen slotje linksboven staat. Dit verkeer werkt met een aantal protocollen die ook soms nieuwe versies krijgen en dan worden de oude versies uitgefaseerd.

In dit geval gaat het over TLS 1.0 en TLS 1.1. Deze worden uitgefaseerd ten behoeve van TLS 1.2. Wij doen dit al voor al het uitgaande verkeer, maar voor onze hosted omgevingen gaan we dit zo snel als mogelijk, uiterlijk voor 1 december 2019, uitfaseren.

Dit heeft geen impact voor de systemen die aan AuditCase koppelen want vrijwel iedereen kan tegenwoordig het TLS 1.2 protocol aan. Wel moet u opletten dat u een recente versie van twee componenten gebruikt:

  • De Uploader: deze upload bestanden van een bestandslocatie lokaal naar een AuditCase omgeving. Dit moet versie 1.3.8 of hoger zijn.
  • De AuditCase Connector om automatisch pdf-bestanden te maken in Microsoft Word en Excel. Dit moet versie 1.3.0 of hoger zijn. U kunt hier zelf een nieuwe versie downloaden.

Wanneer u deze versies gebruikt dan zal het uitfaseren zonder problemen verlopen.

 

Conclusie

Uw online veiligheid vinden wij belangrijk! Heeft u bovenstaand nog niet geregeld? Onderneem dan nu actie!

Vond je dit artikel interessant?

Ontvang de nieuwste blogs, informatie over trainingen en het laatste nieuws in je mailbox.

Deel artikel
Daniël Aardoom, Product Owner
Daniël is drie jaar werkzaam bij CaseWare Nederland. Gestart met commerciële werkzaamheden en na Product Specialist bij AuditCase te zijn geweest is hij nu Product Owner AuditCase. Naast commerciële trajecten begeleidt hij ook implementatietrajecten bij nieuwe klanten.
Daniël is drie jaar werkzaam bij CaseWare Nederland. Gestart met commerciële werkzaamheden en na Product Specialist bij AuditCase te zijn geweest is hij nu Product Owner AuditCase. Naast commerciële trajecten begeleidt hij ook implementatietrajecten bij nieuwe klanten.

Meer over dit onderwerp

Nieuw en uniek! Controleopdrachten vanuit de cloud met AUDIT+

Nieuw en uniek! Controleopdrachten vanuit de cloud met AUDIT+

Weer hebben we goed nieuws, want we voegen een nieuw onderdeel toe aan onze steeds verder uitbreidende catalogus van cloud-oplossingen. Als eerste in Nederland geven we accountancykantoren nu een uniek middel in handen om controleopdrachten effectiever en risicogedreven uit te voeren. Want controleren vanuit de cloud met AUDIT+ heeft nogal wat voordelen. 

Lees verder
Daniel vertelt over digitale identificatie in combinatie met AuditCase

Digitale identificatie voor klanten van AuditCase

Niet lang geleden spraken we nog over ‘toekomstmuziek’, waar het nu voor AuditCase klanten werkelijkheid is: digitale identificatie. In de afgelopen maanden hebben we mooie stappen kunnen maken in ons onderzoek en hebben we een goede partner gevonden. Vanaf AuditCase versie 17.3 is het namelijk mogelijk om personen zich digitaal te laten identificeren via een integratie met onze partner ReadID

Lees verder

Wwft risicobeheersing met KLANT+

Een goede, doordachte Wwft-registratie van alle klanten is een belangrijk onderdeel van een goed risicobeheer van en met je klanten. Maar er is meer dat gedaan kan en moet worden bij het accepteren van een klant, een nieuwe opdracht of het continueren van een eerdere opdracht. Daarom is onze app WWFT+ verder uitgebreid naar KLANT+.

Lees verder
Succesformule Caseware Cloud uitgebreid!

Succesformule Caseware Cloud uitgebreid!

Na de release van de jaarrekening middelgroot in cloud kondigen we de volgende ontwikkelingen aan: KLANT+ en MONITOR+. Hiermee zetten we de volgende stap in de cloud waarbij alle stappen in het werkproces van een accountant worden gefaciliteerd. Ook zetten we in op de release van VPB+, een cloudoplossing voor de VPB-aangifte, en AUDIT+, een cloudoplossing voor de controlepraktijk.

Lees verder
Geen berichten gevonden