Nieuwsoverzicht week 29

| IB&P |

Met ons wekelijkse nieuwsoverzicht houden we je graag op de hoogte van nieuws en ontwikkelingen op het gebied van informatiebeveiliging en privacy.

Van maandag 20 juli tot en met vrijdag 14 augustus publiceren wij geen nieuwsberichten en nieuwsoverzichten. Natuurlijk zijn wij je vanaf 17 augustus weer van dienst met het laatste nieuws. Het eerste daarop volgende nieuwsoverzicht vind je maandag 24 augustus in je mailbox.


Blog

Rechten van betrokkenen toepassenLaatst was ik bij een gemeente die de inwoner een verzoek in het kader van dataportabiliteit liet indienen bij een verhuizing naar een andere gemeente, om het dossier rond de bijstandsuitkering bij de nieuwe gemeente te krijgen. Punten voor de creativiteit, maar niet helemaal waar het recht op overdraagbaarheid voor bedoeld is. In deze blog leg ik uit voor welke rechten betrokkenen een verzoek kunnen indienen, wanneer ze van toepassing zijn en hoe je daar praktisch invulling aan kunt geven.

Informatiebeveiliging

Mindmap BedrijfscontinuiteitsbeheerDe IBD heeft als aanvulling op de handreiking en het plan van aanpak bedrijfscontinuiteitsbeheer een mindmap gemaakt die alle stappen van het plan van aanpak laat zien.

RansomwareRansomware is malafide software (malware) speciaal ontworpen om je bestanden en computer te gijzelen met als doel om losgeld bij je los te peuteren. In deze OUCH! nieuwsbrief lees je meer over deze software en wat je kan doen om jezelf te beschermen.

IBD Factsheet Patchmanagement gepubliceerdDe IBD heeft de factsheet Patchmanagement gepubliceerd. Deze factsheet beschrijft in het kort de wijze waarop gemeenten hun hard- en software actueel houden.

IBD blog: Ontneem managers hun verantwoordelijkheid nietInformatiebeveiliging is risicomanagement. De CISO gaat daarom het gesprek aan met de lijnmanagers of proces-verantwoordelijken om te bepalen welke technische en organisatorische maatregelen getroffen zijn of moeten worden om tot een risico te komen dat door hen geaccepteerd wordt.

G4 ontwikkelt handreiking voor bestrijding gevolgen cybercrisesDe G4-gemeenten (Amsterdam, Den Haag, Rotterdam en Utrecht) zijn gezamenlijk gekomen tot een tweedelige Handreiking Cybergevolgbestrijding (CGB). Mooi voorbeeld!

Privacy

EDPS stroomschema’s en checklistsDe EDPS heeft een mooi stroomschema en checklists ontwikkelt om te bepalen of je verwerker of (mede)verwerkingsverantwoordelijke bent. Handig! De EDPS is de onafhankelijke Europese autoriteit voor gegevensbescherming.

Procedure “Rechten van betrokkenen; verzoek betrokkenen”Het Waterschap Noorderzijlvest heeft een procedure voor rechten van betrokkenen vastgesteld en gepubliceerd. Ook voor gemeenten een mooie bron van inspiratie.

Zorgen uitvoerbaarheid Wet gemeentelijke schuldhulpverleningMet de wijziging van de Wet gemeentelijke schuldhulpverlening (Wgs) mogen gemeenten in een vroeg stadium gegevens uitwisselen met bepaalde partijen. VNG is voorstander, maar maakt zich zorgen om de uitvoerbaarheid.

EU-hof: Amerikaanse privacybescherming EU-burgers onvoldoendeHet Europees Hof van Justitie vindt dat de persoonsgegevens die bedrijven vanuit Europa naar de Verenigde Staten sturen minder goed zijn beschermd dan in de Europese Unie. Het hof heeft het zogenoemde Privacy Shield uit 2016 nietig verklaard.

Twee belangrijke verschillen tussen security en privacyPrivacy en security worden vaak in één adem genoemd. Dat is ook logisch, gezien de raakvlakken en overlap die tussen beide domeinen bestaat. Maar er zijn ook verschillen en daar benoemt ICTRecht er hier twee van.

Stuur ons nieuwsoverzicht gerust door naar collega’s!

IB&P
Recente berichten van IB&P (bekijk alles)

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Weet jij wie je binnenlaat? Het managen van toegangsbeveiliging.
Als gemeente wil je voorkomen dat onbevoegden toegang hebben tot informatie, zowel digitaal als fysiek. Maar hoe kun je logische en fysieke toegangsbeveiliging inzetten binnen je organisatie? En wat is eigenlijk het verschil tussen deze twee? In deze blog ga ik hier verder op in en geef ik je concrete handvatten voor het inrichten van toegangsbeveiliging.
Een erbarmelijke evaluatie
Het rapport ‘Evaluatie en versterking ENSIA-stelsel’ is vrij geruisloos gepubliceerd op de website Digitale Overheid. Renco Schoemaker vindt de kwaliteit van het evaluatierapport onder de maat. In deze blog lees waarom!
Je medewerkers ‘beveiligen’; hoe doe je dat?
In de Baseline Informatiebeveiliging Overheid (BIO) worden eisen benoemd als het gaat om personele beveiliging (hoofdstuk 7). In deze blog lees je hoe je kunt zorgen voor een veilige instroom, doorstroom en uitstroom van medewerkers.

Meer recente berichten

CIP Cast – Webinar Risicomanagement
Verder lezen
De smeerboel na Schrems II
Verder lezen
Grensarbeiders kunnen voortaan ook digid aanvragen
Verder lezen
De destructiviteit van ddos-aanvallen
Verder lezen
Mogen we u voorstellen: de DSPO
Verder lezen
Informatieblad KopieID-app voor burgers
Verder lezen
Symposium ‘Opstap naar Weerbaarheid’
Verder lezen
Nieuwe Wet inburgering: informatievoorziening en gegevensuitwisseling
Verder lezen
Archivering tekstberichten: noodzakelijk en haalbaar
Verder lezen
ICT-kosten gemeenten 2019 stijgen opnieuw
Verder lezen