Skip to main content

Privacy en informatiebeveiliging

Binnen schoolorganisaties worden steeds meer gegevens digitaal uitgewisseld en opgeslagen, bijvoorbeeld in leerlingvolgsystemen, digitale leermiddelen of via sociale media. De PO Raad vindt het belangrijk dat scholen en schoolbesturen de privacy van leerlingen en medewerkers optimaal beschermen. Om scholen hierbij te helpen ondersteunen we de ontwikkeling van landelijke afspraken en standaarden. 

AVG

In de Algemene Verordening Gegevensbescherming (AVG) is vastgelegd hoe persoonsgegevens beschermd moeten worden. Schoolorganisaties worden daarin benoemd als verwerkersverantwoordelijken. Het gaat hier om leerplichtige kinderen, daarom is het van groot belang dat scholen  informatiebeveiliging en privacy (IBP) goed regelen.

Aanpak IBP en Netwerk IBP

De Aanpak IBP is het hulpmiddel voor scholen bij het ontwikkelen, uitvoeren en evalueren van IBP-beleid. Zo biedt de Aanpak IBP templates voor beleidsplannen, checklisten en inzicht in alle wettelijke verplichtingen en verantwoordelijkheden. Verder bevat de Aanpak IBP richtlijnen en tips over zaken als het regelen van cameratoezicht op school of het vragen van toestemming bij het delen van beeldmateriaal. 

Voor iedereen die zich op school bezighoudt met IBP en is er ook het netwerk IBP. Dit netwerk is de plek om met collega s die zich bezighouden met IBP, kennis en ervaringen te delen, gebruik te maken van standaarddocumenten en met elkaar in gesprek te gaan.

  • Ga naar de Aanpak IBP
  • Ga naar Netwerk IBP 
Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.

Meer recente berichten

AP vraagt input op handhavingsbeleid
Verder lezen
Waterschappen willen duidelijkheid over cybersecurityregels
Verder lezen
Kabinet houdt DigiD-contract bij Solvinity, ondanks zorgen van Kamer
Verder lezen
Gemeente Zaanstad experimenteert met AI: kansen en gevaren van Copilot
Verder lezen
Opnieuw waarschuwing voor overname: ‘VS kan bij persoonlijke gegevens MijnOverheid’
Verder lezen
Europese NIS2 zet voedselketen onder digitale druk
Verder lezen
Bits of Freedom: “Datalekken zijn geen incident meer, maar structureel probleem”
Verder lezen
Security by design voorkomt hogere rekeningen
Verder lezen
Grip op je privacy: welke diensten hebben toegang tot je Google-account?
Verder lezen
Meer geld voor verbeteren digitale veiligheid van het mkb
Verder lezen