Fieldlab Haal Centraal Websecurity

Op donderdag 25 maart organiseert VNG Realisatie samen met gemeenten en leveranciers het Fieldlab Haal Centraal Websecurity. Centraal staat de vraag: hoe organiseren we een veilig gebruik van de Haal Centraal API’s?

Met de Haal Centraal API’s kunnen gemeenten rechtstreeks gegevens ophalen bij de landelijke basisregistraties, waaronder personen, adressen en gebouwen, het Handelsregister en het Kadaster. Tijdens het fieldlab willen we met elkaar antwoorden vinden op vragen waar we tegenaanlopen in het gebruik:

  • Hoe zorgen we ervoor dat gebruikers van deze privacygevoelige gegevens uitsluitend toegang krijgen tot gegevens waarvoor zij zijn geautoriseerd als zij een landelijke API gebruiken?
  • Wie mogen er toegang krijgen tot de Haal Centraal API’s als er gewerkt wordt met een SaaS-applicatie?
  • Gaan we als gemeenten naar een SaaS-applicatielandschap toe waarbij we de identiteit(en) van onze medewerkers beheren in verschillende applicaties? Of is het belangrijk dat we dat op één plek zelf doen?
  • Hoe zorg ik als (SaaS-)leverancier voor veilig gebruik van API’s namens alle gemeenten zonder dat het beheer daarvan te complex wordt?
Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het NIST CyberSecurity Framework als kans?
Binnen informatiebeveiliging praten we vaak over normen, managementsystemen en frameworks. Zo heb je het NIST Cyber Security Framework, maar hoe verhoudt dat zich tot het ISMS en de BIO? Lees het in onze blog.
Waar gaat de Wet digitale overheid over?
Vorig jaar is het wetsvoorstel voor de Wet digitale overheid (Wdo) aangenomen door de Tweede Kamer. Maar waar gaat deze wet nu precies over? Wanneer gaat de wet (pas) van kracht en wat betekent dit voor jouw gemeentelijke organisatie?
Beleid voor informatiebeveiliging in bredere context
Een informatiebeveiligingsbeleid zou niet uit de lucht moeten komen vallen, maar een logisch gevolg van andere beleid en relevante, actuele ontwikkelingen. Juist die zetten we voor je op rij in deze blog. Handig, toch?

Meer recente berichten

Uitfasering uitgifte publiek vertrouwde webcertificaten PKIoverheid
Verder lezen
Ollongren: Gemeenten onvoldoende bewust van AVG
Verder lezen
Gepubliceerd: Werkdocument Audit Wet politiegegevens voor gemeenten
Verder lezen
Cyberaanvallen kunnen leiden tot een grote ramp
Verder lezen
Dit is wat er met je privégegevens kan gebeuren na een datalek
Verder lezen
Joost de Jong, wethouder Eindhoven: Security is kerntaak
Verder lezen
Investeer in cybersecurity, niet eenmalig maar blijvend
Verder lezen
Zorgverzekeraar CZ verandert werkwijze na onderzoek privacy-autoriteit
Verder lezen
Handreiking Wgs in samenwerking met de AP
Verder lezen
Audio blog: De succesfactoren voor een goede implementatie van informatiebeveiliging
Verder lezen