Nieuwsoverzicht week 29

| IB&P |

Met ons wekelijkse nieuwsoverzicht houden we je graag op de hoogte van nieuws en ontwikkelingen op het gebied van informatiebeveiliging en privacy.

Van maandag 20 juli tot en met vrijdag 14 augustus publiceren wij geen nieuwsberichten en nieuwsoverzichten. Natuurlijk zijn wij je vanaf 17 augustus weer van dienst met het laatste nieuws. Het eerste daarop volgende nieuwsoverzicht vind je maandag 24 augustus in je mailbox.


Blog

Rechten van betrokkenen toepassenLaatst was ik bij een gemeente die de inwoner een verzoek in het kader van dataportabiliteit liet indienen bij een verhuizing naar een andere gemeente, om het dossier rond de bijstandsuitkering bij de nieuwe gemeente te krijgen. Punten voor de creativiteit, maar niet helemaal waar het recht op overdraagbaarheid voor bedoeld is. In deze blog leg ik uit voor welke rechten betrokkenen een verzoek kunnen indienen, wanneer ze van toepassing zijn en hoe je daar praktisch invulling aan kunt geven.

Informatiebeveiliging

Mindmap BedrijfscontinuiteitsbeheerDe IBD heeft als aanvulling op de handreiking en het plan van aanpak bedrijfscontinuiteitsbeheer een mindmap gemaakt die alle stappen van het plan van aanpak laat zien.

RansomwareRansomware is malafide software (malware) speciaal ontworpen om je bestanden en computer te gijzelen met als doel om losgeld bij je los te peuteren. In deze OUCH! nieuwsbrief lees je meer over deze software en wat je kan doen om jezelf te beschermen.

IBD Factsheet Patchmanagement gepubliceerdDe IBD heeft de factsheet Patchmanagement gepubliceerd. Deze factsheet beschrijft in het kort de wijze waarop gemeenten hun hard- en software actueel houden.

IBD blog: Ontneem managers hun verantwoordelijkheid nietInformatiebeveiliging is risicomanagement. De CISO gaat daarom het gesprek aan met de lijnmanagers of proces-verantwoordelijken om te bepalen welke technische en organisatorische maatregelen getroffen zijn of moeten worden om tot een risico te komen dat door hen geaccepteerd wordt.

G4 ontwikkelt handreiking voor bestrijding gevolgen cybercrisesDe G4-gemeenten (Amsterdam, Den Haag, Rotterdam en Utrecht) zijn gezamenlijk gekomen tot een tweedelige Handreiking Cybergevolgbestrijding (CGB). Mooi voorbeeld!

Privacy

EDPS stroomschema’s en checklistsDe EDPS heeft een mooi stroomschema en checklists ontwikkelt om te bepalen of je verwerker of (mede)verwerkingsverantwoordelijke bent. Handig! De EDPS is de onafhankelijke Europese autoriteit voor gegevensbescherming.

Procedure “Rechten van betrokkenen; verzoek betrokkenen”Het Waterschap Noorderzijlvest heeft een procedure voor rechten van betrokkenen vastgesteld en gepubliceerd. Ook voor gemeenten een mooie bron van inspiratie.

Zorgen uitvoerbaarheid Wet gemeentelijke schuldhulpverleningMet de wijziging van de Wet gemeentelijke schuldhulpverlening (Wgs) mogen gemeenten in een vroeg stadium gegevens uitwisselen met bepaalde partijen. VNG is voorstander, maar maakt zich zorgen om de uitvoerbaarheid.

EU-hof: Amerikaanse privacybescherming EU-burgers onvoldoendeHet Europees Hof van Justitie vindt dat de persoonsgegevens die bedrijven vanuit Europa naar de Verenigde Staten sturen minder goed zijn beschermd dan in de Europese Unie. Het hof heeft het zogenoemde Privacy Shield uit 2016 nietig verklaard.

Twee belangrijke verschillen tussen security en privacyPrivacy en security worden vaak in één adem genoemd. Dat is ook logisch, gezien de raakvlakken en overlap die tussen beide domeinen bestaat. Maar er zijn ook verschillen en daar benoemt ICTRecht er hier twee van.

Stuur ons nieuwsoverzicht gerust door naar collega’s!

IB&P
Recente berichten van IB&P (bekijk alles)

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Rechten van betrokkenen toepassen
Laatst was ik bij een gemeente die de inwoner een verzoek in het kader van dataportabiliteit liet indienen bij een verhuizing naar een andere gemeente, om het dossier rond de bijstandsuitkering bij de nieuwe gemeente te krijgen. Punten voor de creativiteit, maar niet helemaal waar het recht op overdraagbaarheid voor bedoeld is. In deze blog leg ik uit voor welke rechten betrokkenen een verzoek kunnen indienen, wanneer ze van toepassing zijn en hoe je daar praktisch invulling aan kunt geven.
Tips voor het beveiligen van Office 365
Eind april actualiseerde het Amerikaans ‘Cybersecurity & Infrastructure Security Agency’ (CISA) haar beveiligingsadvies voor Microsoft Office 365. Dat is relevante informatie omdat veel gemeenten momenteel, al dan niet versneld n.a.v. de noodzaak tot thuiswerken, bezig zijn met het uitrollen van Office 365. Daarom vandaag een blog waarin ik de belangrijkste beveiligingsinstellingen voor Office 365 bespreek.
Hoe bescherm ik mij als gemeente tegen ransomware-aanvallen?
Het kan gebeuren dat je als gemeente urenlang (of in het ergste geval dagen) niet kunt werken vanwege ransomware. In deze blog geef ik tips voor preventieve maatregelen die je kan treffen om besmetting te voorkomen. Toch getroffen? Dan vind je hier ook een handig stappenplan om de schade zoveel mogelijk te beperken.

Meer recente berichten

IBD Factsheet Patchmanagement gepubliceerd
Verder lezen
EU-hof: Amerikaanse privacybescherming EU-burgers onvoldoende
Verder lezen
Mindmap Bedrijfscontinuiteitsbeheer
Verder lezen
EDPS stroomschema’s en checklists
Verder lezen
Ransomware
Verder lezen
Procedure “Rechten van betrokkenen; verzoek betrokkenen”
Verder lezen
IBD blog: Ontneem managers hun verantwoordelijkheid niet
Verder lezen
Zorgen uitvoerbaarheid Wet gemeentelijke schuldhulpverlening
Verder lezen
G4 ontwikkelt handreiking voor bestrijding gevolgen cybercrises
Verder lezen
Twee belangrijke verschillen tussen security en privacy
Verder lezen