Jos van der Lans heeft een blog geschreven over de AVG. Iedere burger met een e-mail adres krijgt vele verschillende verzoeken en stukken informatie en organisaties moeten allemaal beleid opstellen. Is de AVG buitenproportioneel?
Omdat er een aantal specifieke problemen bestaan van grote commerciële krachten die ongevraagd persoonsgegevens exploiteren, stellen we een verordening op waar iedereen aan moet voldoen. Dus ook al die instanties en personen die nooit en te nimmer voor een probleem hebben gezorgd en die met de bestaande wetgeving prima uit de voeten kunnen. Was de speeltuinvereniging bezig met het exploiteren van haar ledenbestand? De basisschool? De zzp’er die zijn klanten van een nieuwsbrief voorziet? Natuurlijk niet. Maar allemaal worden ze gedwongen om een privacybeleid vast te stellen, dat kenbaar te maken en in een modus-van-toestemming-vragen te gaan staan. Dat is buiten proporties.
Vanuit IB&P houden we je graag op de hoogte van het laatste nieuws op het gebied van informatiebeveiliging en privacy. We plaatsen iedere werkdag gemiddeld twee nieuwsberichten en bundelen deze elke week in een mooi overzicht.
Het ambtelijk bestuur is eindverantwoordelijk voor informatiebeveiliging. Het is dus belangrijk dat zij een goed beeld hebben van de risico’s die informatiebeveiliging met zich mee brengt. Maar hoe krijg je als lijnmanager of CISO informatiebeveiliging op de bestuurstafel?
Het uitvoeren van een DPIA is soms niet eenvoudig. In deze blog lees je daarom wat een DPIA precies is, wanneer je een DPIA uitvoert en welke stappen daarbij worden doorlopen.
Het uitvallen van belangrijke ICT-voorzieningen kan leiden tot een verstoring van de gemeentelijke dienstverlening. Vanuit de BIO is het inrichten van bedrijfscontinuïteit daarom verplicht. Maar wat is bedrijfscontinuïteit precies en hoe zorg je dat het calamiteitenteam op de hoogte is van hun taken en verantwoordelijkheden? Je leest het in deze blog.