Close

Marketplace-apps vertrouwen

Vertrouwen is een belangrijk component van de relatie tussen klanten van Atlassian en onze externe Marketplace-partners.

Plek in het venndiagram

Cloud-apps zijn een gedeelde verantwoordelijkheid

Atlassian biedt informatie, beheer en mogelijkheden, en faciliteert tegelijkertijd de communicatie tussen jou en Marketplace-partners.

Marketplace-partners

Marketplace-partners ontwerpen apps en operationele processen volgens hun eigen juridische plichten, de vereisten van Atlassian en de geldende best practices van de branche voor betrouwbare en veilige apps die compliant zijn. Ze bieden ook support en informatie zodat je weloverwogen beslissingen kunt nemen.

Atlassian

Atlassian biedt informatie en mogelijkheden waarmee Marketplace-partners betrouwbare apps kunnen bouwen en klanten kunnen helpen om apps door te lichten en te beheren.

Jij

Je gebruikt de informatie van Atlassian en Marketplace-partners om apps door te lichten voor je vereisten. Het is belangrijk om te erkennen dat een appinstallatie een nieuwe samenwerking betekent met een Marketplace-partner die losstaat van de samenwerking met Atlassian.

De aanpak van Atlassian om klanten en partners te ondersteunen

Support voor gegevensbescherming voor Marketplace-partners

Atlassian beschikt over programma's, tools, middelen en vereisten om derden te helpen je gegevens te beschermen wanneer je je workflows uitbreidt met Marketplace-apps.

In het geval dat partners niet aan onze vereisten voldoen, kunnen we actie ondernemen, zoals het verwijderen van badges. Ook kunnen we apps op de Marketplace verbergen, ze pauzeren of ze aan een openbare transparantiepagina toevoegen.

Een basis voor privacy en beveiliging instellen

Onze Marketplace-programma's helpen Marketplace-partners om de hoogste consistente normen voor applicatiebeveiliging en -privacy te bereiken.

Plek voor cloudbeveiliging

Een basis voor beveiliging met vereisten instellen

Atlassian heeft een minimale set aan beveiligingsvereisten voor cloudapps bepaald waar alle Marketplace-apps aan moeten voldoen. Deze vereisten zijn verplicht en gericht op het instellen van beste praktijken voor beveiliging in alle apps.

Afbeelding van codebeoordeling

Beveiliging behouden door continu te scannen

Het Ecoscanner-platform van Atlassian voert doorlopend beveiligingscontroles uit voor alle Marketplace-cloudapps om de veiligheid van ons ecosysteem te helpen waarborgen.

Als blijkt dat een app een beveiligingsvereiste mist, onderneemt Atlassian actie om klanten te beschermen.

Logo bug

Tijdige oplossing van beveiligingsproblemen

Om de veiligheid van alle Marketplace-cloudapps te garanderen, moeten Marketplace-partners zich houden aan SLA's voor het oplossen van beveiligingsproblemen. Als er een kwetsbaarheid of ontbrekende beveiligingsvereiste wordt ontdekt in een app die op de Marketplace wordt vermeld, moeten partners tijdig reageren.

Logo Bugcrowd

Verbeterde ontdekking van kwetsbaarheden via het Bug bounty-programma

Atlassian heeft het beste bug bounty-programma voor de Marketplace om de beveiliging en het vertrouwen te verbeteren. Deelnemende Marketplace-partners kunnen beveiligingsrisico's proactief bestrijden voordat ze zich voordoen, door beveiligingsonderzoekers die kwetsbaarheden vinden te belonen. Hoewel het programma over het algemeen optioneel is, moeten apps deelnemen om een Cloud Fortified- of cloudbeveiligingsdeelnemersbadge te krijgen.

Plek voor beveiligingspraktijken

Zorgen voor transparantie door middel van privacyvereisten

Apps zijn verplicht om een privacybeleid te bieden waarin de toegang tot, verzameling en verwerking van gegevens wordt beschreven, evenals met wie en waar eindgebruikersgegevens kunnen worden gedeeld of opgeslagen.

Naast een privacybeleid vereist Atlassian dat partners alle noodzakelijke rechten en toestemmingen van eindgebruikers verkrijgen voor het verwerken van eindgebruikersgegevens.

Administratieve zichtbaarheid en controle voor klanten

Krijg de informatie die je nodig hebt om apps te kiezen die aan je eisen voldoen dankzij gecentraliseerde app-informatie op Atlassian Marketplace.

Maak daarnaast gebruik van de beveiligingsopties om ervoor te zorgen dat alleen apps die je vertrouwt toegang hebben tot de nodige gegevens.

We ondersteunen dit door middel van:
Vinkje-pictogram

Gecentraliseerd beheer van apps op admin.atlassian.com

Vinkje-pictogram

Functies voor de installatie van apps voor eindgebruikers

Vinkje-pictogram

Functies om de toegang tot geselecteerde inhoud van apps te beperken

Vinkje-pictogram

Tabblad Privacy en beveiliging op Atlassian Marketplace

Vinkje-pictogram

Vereist privacybeleid voor elke vermelding van Marketplace-apps

We helpen je om je workspace veilig van apps te voorzien

Naast vertrouwensbadges werken we voortdurend samen met partners om je meer app-informatie te geven op admin.atlassian.com en de Marketplace. Voor meer informatie over een app voordat je deze installeert, kun je:

Stap 1

Beginnen met het tabblad Privacy en beveiliging in de vermelding van de app.

Hier moet door een partner verstrekte informatie worden vermeld over hoe een app omgaat met gegevens, evenals informatie over de rechten, nalevingscertificaten, beveiligingsgegevens, privacyinformatie en meer.

Stap 2

Het privacybeleid van de app bekijken.

Partners zijn verplicht om een privacybeleid op te stellen waarin de toegang tot gegevens van hun app en gebruik op de pagina van de Marketplace-app wordt beschreven. Als je niet kunt vinden wat je nodig hebt op het tabblad Privacy en beveiliging, kun je het privacybeleid of de documentatie bekijken.

Stap 3

Op de website van de partner kijken.

Sommige partners hebben hun eigen uitgebreide vertrouwenscentra, die gedetailleerde informatie kunnen geven over het bedrijf en de app.

Stap 4

Rechtstreeks contact opnemen met de partner.

Je kunt contactpersonen voor ondersteuning vinden in de lijst met apps, maar dit is misschien niet automatisch de juiste contactpersoon voor vragen over beveiliging. Bespaar tijd en neem direct contact op met de contactpersoon die staat vermeld op het tabblad Privacy en beveiliging.

stap 5

Jezelf aanmelden voor updates van een nieuwe versie.

Of kijk op het tabblad Verbonden apps op admin.atlassian.com voor apps waarvoor een update beschikbaar is, zodat je op de hoogte blijft van veranderingen in de app.

Apps zoeken die een stapje verder gaan om je gegevens en workflows te beschermen

Op de Atlassian Marketplace merk je misschien dat sommige apps een cloudbeveiligingsdeelnemersbadge of Cloud Fortified-badge hebben. Deze badges helpen je eenvoudig apps te identificeren die de algemene normen van Atlassian overstijgen en die een uitzonderlijk veilige en betrouwbare cloudervaring bieden.

De vereisten voor elke badge zijn als volgt:

 

 

Alle cloud-apps

Cloudbeveiligingsdeelnemerapps

Cloud Fortified-apps

Privacy

Privacybeleid apps

Alle cloud-apps

Cloudbeveiligingsdeelnemerapps

Cloud Fortified-apps

Beveiliging

Beveiligingsvereisten Base Cloud-app

Alle cloud-apps

Cloudbeveiligingsdeelnemerapps

Cloud Fortified-apps

Gecontroleerd door Ecoscanner, het platform van Atlassian voor het scannen van apps op zwakke plekken

Alle cloud-apps

Cloudbeveiligingsdeelnemerapps

Cloud Fortified-apps

Aanvullende beveiligingsvereisten voor apps en reparatietijdschema's die door Atlassian zijn vastgesteld

Alle cloud-apps

Cloudbeveiligingsdeelnemerapps

Cloud Fortified-apps

Neemt deel aan het Bug Bounty-programma voor Marketplace

All Cloud apps

 

Cloudbeveiligingsdeelnemerapps

Cloud Fortified-apps

Heeft een volledig tabblad voor Privacy & beveiliging

Alle cloud-apps

(optioneel)

Cloudbeveiligingsdeelnemerapps

(optioneel)

Cloud Fortified-apps

Betrouwbaarheid

Aanvullende controles op betrouwbaarheid van de service en prestaties op schaal

All Cloud apps

 

Cloud Security Participant apps

 

Cloud Fortified-apps

Incident- en beoordelingsprocessen geïntegreerd met de processen van Atlassian voor sneller herstel en continue verbetering

All Cloud apps

 

Cloud Security Participant apps

 

Cloud Fortified-apps

Ondersteuning

Commercieel redelijke inspanningen voor het aanbieden van support

Alle cloud-apps

Cloudbeveiligingsdeelnemerapps

Cloud Fortified-apps

SLA met responstijd van 24 uur, 5 dagen per week voor alle T1-tickets

All Cloud apps

 

Cloud Security Participant apps

 

Cloud Fortified-apps

Veelgestelde vragen

Wat doet Atlassian om de beveiliging van Marketplace-apps te waarborgen?
  

Atlassian heeft programma's en vereisten ingevoerd om een basisniveau van beveiliging en privacy te garanderen in alle externe Marketplace-apps, evenals programma's waarvoor je je kunt aanmelden om extra investeringen aan te moedigen. We delen ook regelmatig educatief materiaal om Marketplace-partners te helpen betrouwbare cloud-apps te bouwen.

Om de best practices op het gebied van beveiliging en privacy in alle externe cloud-apps op peil te houden, scant Atlassian regelmatig alle cloud-apps die op de Marketplace worden vermeld. Specifieke vereisten voor cloudbeveiliging worden gehandhaafd via een set beveiligingsscanners die worden aangedreven door het EcoScanner-platform van Atlassian.

Bovendien moeten alle Marketplace-partners de Ontwikkelaarsvoorwaarden van Atlassian, de Marketplace-partnerovereenkomst en het Beveiligingsbugfixbeleid voor Marketplace-apps, waarin wettelijke en privacyvereisten en SLA's voor beveiligingsbugs worden beschreven, accepteren en naleven.

Naast onze basisvereisten voor beveiliging, geven we ook badges uit voor de Marketplace aan apps die extra hebben geïnvesteerd in beveiliging, betrouwbaarheid en ondersteuning. Deze badges identificeren:

Voor meer informatie over vertrouwen (gegevensbescherming, beveiliging, privacy, naleving) voor specifieke apps kun je de antwoorden van de leverancier van de app ook bekijken op het tabblad Privacy en beveiliging op hun appvermelding op de Atlassian Marketplace.

Kunnen Marketplace-apps mijn gegevens openen, verwerken of opslaan?
  

De meeste apps hebben toegang nodig tot gegevens in jouw installatie om de nodige kernfuncties uit te voeren.

Voordat je een app installeert, verschijnt er een pagina waarop er naar je toestemmingsvoorkeuren wordt gevraagd, zodat je kunt kiezen hoe gegevens worden geopend, verwerkt en opgeslagen. Beheerders moeten tijdens de installatie instemmen met de aanvraag van de app om toegang tot gegevens.

Elke Marketplace-app vereist een andere set rechten. Deze gegevens, samen met de werkwijzen voor gegevensverwerking (zoals de gegevenslocatie en de verwerking, opslag en bewaring van gegevens), zijn te vinden op het tabblad Privacy en beveiliging op de appvermelding op de Marketplace.

Zijn er controlemiddelen om te voorkomen dat Marketplace-partners toegang krijgen tot klantgegevens of deze extraheren?
  

Met de regel voor app-toegang onder het gegevensbeveiligingsbeleid kunnen klanten de toegang tot apps beperken tot bepaalde inhoud in geselecteerde projecten of spaces. Je kunt een regel voor app-toegang aanmaken om de toegang tot en het wijzigen van bepaalde gegevens in een Confluence-space of Jira-project te beperken, met name door gebruikers gegenereerde inhoud zoals pagina's, blogposts, bijlagen en andere inhoud die een gebruiker toevoegt aan een Confluence-space of Jira-project. Met deze functie kunnen organisatiebeheerders alle apps blokkeren uit spaces en projecten, terwijl klanten van Atlassian Access een selectie kunnen maken en een subset van geïnstalleerde apps kunnen blokkeren. Meer informatie over het blokkeren van app-toegang.

Atlassian werkt aan meer mogelijkheden om gegevensverlies te voorkomen, zoals gegevensclassificatie, in ons Cloud-aanbod. Atlassian Guard is een eenvoudige manier om je gegevens te beschermen en de beveiliging te verbeteren. Je kunt op de hoogte blijven van de ontwikkeling van deze functies door onze Cloud-roadmap te volgen.

Daarnaast zijn er leveranciers op de Atlassian Marketplace die DLP-oplossingen bieden die mogelijk aan je behoeften voldoen.

Voert Atlassian penetratietests voor toepassingen uit voor Marketplace-apps?
  

Nee, Atlassian voert geen penetratietests uit op Marketplace-apps.

Atlassian heeft echter wel een Bug-Bounty-programma voor Marketplace-beveiliging dat is ontworpen voor apps. Dit is een vereiste voor het Cloud Fortified-programma of om een Cloud Security Participant-badge te krijgen.

Alle Marketplace-apps moeten voldoen aan de beveiligingsvereisten voor de cloud. Deze vereisten worden gecontroleerd en gehandhaafd via beveiligingsscanners en SLA's voor bugfixes. Meer informatie over beveiligingsscannen.

Moet ik een beveiligingsbeoordeling ondergaan voor elke Marketplace-app die ik gebruik?
  

Ja. Marketplace-partners zijn onafhankelijke bedrijven en door een app te installeren, bouw je een aparte relatie met hen op.

Atlassian neemt enkele maatregelen om ervoor te zorgen dat apps die op Marketplace worden vermeld, aan bepaalde normen voldoen. Zie de beveiligingsvereisten voor cloud voor meer informatie over de beveiligingsnormen die alle Marketplace-partners moeten volgen. Uiteindelijk is Atlassian niet verantwoordelijk voor de producten of diensten die worden aangeboden door Marketplace-partners.

Het is jouw verantwoordelijkheid om apps en overeenkomsten van derden te beoordelen.

Om dit proces makkelijker voor je te maken, heeft elke cloud-app op Marketplace een sectie 'Privacy en beveiliging' waar partners meer informatie delen over app-beveiliging, gegevensbescherming, privacy en naleving.

Je kunt ook de Vertrouwensprogramma's van Marketplace bekijken om te zien hoe we apps presenteren die extra hebben geïnvesteerd in beveiliging via de Cloud Security Participant- en Cloud Fortified-programma's van Atlassian. Als je nog vragen hebt, kun je contact opnemen met de individuele leverancier van de app.

Uiteindelijk is het aan jou om elke app vóór de installatie te onderzoeken en te beslissen of deze aan je vereisten voldoet.

Community Trust & Security

Sluit je aan bij de groep Trust en beveiliging in de Atlassian Community voor informatie, tips en beste praktijken voor het veilig en betrouwbaar gebruiken van Atlassian-producten.