Skip to main content

AVG Escaperoom

Hoe zorg je voor voldoende bewustwording over privacy bij je medewerkers? De gemeente Utrechtse Heuvelrug deed het op een ludieke manier met een heuse AVG Escaperoom. Privacy Officer Serena Kramer vertelt.

Het kweken van bewustwording over privacy. Weten wat er wel en niet mag als het gaat om privacy, bijvoorbeeld in relatie tot de AVG. Er zijn meerdere manieren om bewustwording te kweken. Bij de gemeente Utrechtse Heuvelrug lieten ze hun medewerkers deelnemen aan een escaperoom waarin je AVG en privacygerelateerde vraagstukken tegenkomt.

Paniek!! Als receptioniste werk je voor een middelgrote gemeente (circa 50.000 inwoners). Op een dag krijg je een telefoontje waarin wordt gemeld dat de accountant volgende week langskomt. Dat is raar, denk je, want de ‘accountant’ is volgens jou al binnen en begonnen met zijn werk. Juist op dat moment zie je de man in kwestie het gebouw uitlopen, met een zwaarbeladen koffer onder zijn arm. Het is duidelijk: hier klopt iets niet. Dat blijkt, want niet veel later wordt duidelijk dat de gemeente is gehackt en de zogenaamde accountant een nog onbekende hoeveelheid data heeft meegenomen. Gemeenten, hacks en datalekken. Vrijwel dagelijks is het raak. Dat gaat van USB-sticks of laptops die worden vergeten, tot aan e-mails waarin te veel informatie wordt meegegeven.

Datalekken komen ook bij de gemeente Utrechtse Heuvelrug voor. Vorig jaar noteerde de gemeente dertien datalekken, waarvan er zes werden gemeld bij de Autoriteit Persoonsgegevens (AP). De datalekken werden gemeld door Serena Kramer, privacy officer en jurist bij de Utrechtse gemeente. Een van haar belangrijkste taken als privacy officer is het werken aan bewustwording bij de medewerkers van de gemeente. “Privacy staat of valt met bewustwording. Het kan erg fout gaan als je niet weet waar je mee bezig bent, of niet het gevoel hebt dat het erg mis kan gaan als je bepaalde handelingen uitvoert of nalaat.” Bij het kweken van bewustwording maakt Kramer gebruik van de ‘AVG Escaperoom’*, een actief leerconcept met spelelementen dat de werkelijkheid goed weet te benaderen. “In een digitale omgeving heb je als team een uur de tijd om je te ‘bevrijden’ uit een netelige situatie. In de standaard gemeenteversie gaat het over iemand van de Belastingdienst die bij een gemeente langskomt, wij hebben er een accountant van gemaakt. Daarnaast zijn onze eigen specifieke privacylessen er in verwerkt. De bedoeling van het spel is het leren van deze privacylessen. Hierbij moet je als team de identiteit van de hacker(s) achterhalen en wordt verwacht dat je de gestolen spullen (data) terugkrijgt.”

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat is ethisch hacken en waarom is het belangrijk?
Stel je voor dat je een inbreker bent, maar dan eentje met goede bedoelingen. Je zoekt naar zwakke plekken in een huis om de eigenaar te waarschuwen, zodat hij ze kan repareren. Dat is precies wat ethical hackers doen, maar dan met computers en netwerken. In deze blog neem ik je mee in hun wereld.
Applicatiebeheer en de AVG: wat moet je weten?
Als applicatiebeheerder beheer je alle applicaties waarin persoonsgegevens worden verwerkt binnen de gemeente. Maar hoe zorg je dat deze applicaties voldoen aan de vereisten van de AVG?
Van code naar vertrouwen: bouw het veilig
Software is overal. Maar hoe zit het eigenlijk met de veiligheid van software? Is de software bestand tegen hackers, datalekken en technische verstoringen?

Meer recente berichten

Europese privacywaakhond: bekijk per geval of een ai model anoniem is
Verder lezen
cybersecurity in 2024: trends, uitdagingen en oplossingen
Verder lezen
De Cyber Resilience Act is sinds 10 december in werking
Verder lezen
Autoriteit Persoonsgegevens kritisch op privacy aspecten in wetsvoorstel financieel toezicht
Verder lezen
Amsterdam zet niet meer in op slimme verkeerslichten wegens privacywetgeving
Verder lezen
Cybersecuritybedrijven zien AI cyberaanvallen als trend voor 2025
Verder lezen
Amerikanen beschuldigen China van cyberaanval op ministerie: Ernstig incident
Verder lezen
Vlaamse privacywaakhond dreigt met verbod op slimme camera s: Dienen om overtredingen te minderen, niet financieel uit te buiten
Verder lezen
AP: privacy moet beter als DNB hypotheekgegevens opvraagt
Verder lezen
De Tweede Kamer wil een uniforme methodiek voor pentesten
Verder lezen