Twee jaar na de invoering worstelen gemeenten nog altijd met de uitvoering van de AVG. Ambtenaren die het beleid moeten controleren dragen vaak een dubbele pet. ‘Pas als een datalek in de media komt, neemt de gemeente privacy serieus.’
Met slechts een zoekopdracht via Google waren ruim 20.000 gemeentelijke documenten te vinden met gevoelige informatie. Woonadressen, telefoonnummers en zelfs burgerservicenummers van inwoners uit Hellevoetsluis bleken openbaar toegankelijk. Gegevens waarmee kwaadwillenden enorme schade kunnen aanrichten. Met enkel een burgerservicenummer in bezit kun je al een bankrekening openen. Pas na melding door RTL Nieuws gooide de gemeente het lek dicht.
Vanuit IB&P houden we je graag op de hoogte van het laatste nieuws op het gebied van informatiebeveiliging en privacy. We plaatsen iedere werkdag gemiddeld twee nieuwsberichten en bundelen deze elke week in een mooi overzicht.
Wanneer je als organisatie persoonsgegevens verwerkt, heb je altijd een zogeheten ‘grondslag voor de verwerking van persoonsgegevens’ nodig. Eén van de grondslagen is een ‘gerechtvaardigd belang’. Maar wat houdt een ‘gerechtvaardigd belang’ eigenlijk in?
In de factsheet ‘Volwassen authenticeren – gebruik veilige middelen voor authenticatie’ adviseert het NCSC om accounts te beveiligen op een manier die past bij de gevoeligheid van de gegevens en middelen waar deze toegang toe bieden.
Om de privacydoelen van de gemeente te bereiken en een succesvolle Privacy Officer te zijn, moet je over een aantal essentiële basisvaardigheden beschikken.