CUIC: een massaclaim-platform met security-first als fundament
Cybersecurity

CUIC: een massaclaim-platform met security-first als fundament

Na het Odido-datalek bouwde Reemo de website en backend, met pentesting, hardening en threat modeling als kern, niet als bijzaak.

Toen CUIC na het Odido-datalek een massaclaim wilde starten, bouwde Reemo het volledige platform: website en backend. Juist omdat de zaak over een datalek gaat, moest de eigen security onberispelijk zijn.

Sector
Legal / massaclaim
Context
Odido-datalek
Focus
Security-first
Compliance
AVG / GDPR
Security

Security by design

We ontwierpen een secure architectuur: encryptie in rust en transport, strak least-privilege access control, secure secrets management en een hardened, dichtgetimmerde backend. Threat modeling stond aan het begin, niet aan het eind.

CUIC: een massaclaim-platform met security-first als fundament

Pentesting en continue hardening

We voerden penetration testing en vulnerability management uit langs OWASP-lijnen, met een secure SDLC, WAF, uitgebreide logging en monitoring. Persoonsgegevens van claimanten zijn AVG-conform en met defense-in-depth beschermd.

Pentesting

Het team

Security in elke laag

1
Security Engineer
Pentesting, threat modeling, hardening
2
Backend developers
Secure API's & data-encryptie
1
Frontend developer
Claim-portaal
1
DevSecOps
CI/CD, WAF, monitoring

Security-stack

Jargon inbegrepen

Threat modelingOWASP Top 10Penetration testingEncryption (at rest/in transit)WAFLeast-privilege IAMSecure SDLCSIEM & monitoring

Resultaat

Een veerkrachtig, veilig platform

0
kritieke bevindingen open bij livegang
100%
versleutelde persoonsgegevens
24/7
logging & monitoring

Zoiets bouwen met Reemo?

Vertel ons wat je bouwt, dan stellen we het juiste team samen.

Plan een gesprek   Meer cases