Skip to main content

Dit moet er veranderen om het CMD privacy vriendelijker te maken

De gemeente maakt werk van het verbeteren van het CMD, om een bezoekje privacy vriendelijker en toegankelijker te maken. Er was behoorlijk wat aan te merken op de privacy vriendelijkheid van het CMD in het dorpshuis. Dat blijkt uit een conceptnotitie over de huisvesting van het CMD.

In de kantoortuin op de eerste etage zijn acht werkplekken aanwezig waar de netwerkpartners (LEV en Lumens) hun werkzaamheden verrichten. Er wordt overlegd, getelefoneerd en achter de computer gewerkt. Ook zijn er drie flexplekken die door iedereen gebruikt kan worden. Er zijn twee besloten werkruimten voor medewerkers van het CMD.

Gelet op de aard van de werkzaamheden (zoals bijvoorbeeld schuldhulpverlening en jeugdhulp) is de informatie waarmee gewerkt wordt veelal vertrouwelijk. De werkplekken grenzen aan het openbaar gedeelte van het dorpshuis, waardoor dagelijks meerdere bezoekers passeren. Het risico is aanwezig dat passerende bezoekers in aanraking komen met vertrouwelijke of privacygevoelige informatie.

Privacy en veiligheid

Uit de gesprekken met de medewerkers van het CMD blijkt dat de privacy van clienten in de huidige situatie onvoldoende gewaarborgd kan worden. Bezoekers liepen zonder afspraak langs de werkplekken in de kantoortuin en begaven zich soms in de werkruimten van de CMD-medewerkers waarbij het niet uit te sluiten was dat men privacygevoelige informatie mee zou krijgen door op schermen te kijken of mee te luisteren tijdens gesprekken. Dit gebeurde soms tussen de vijf en tien keer per dag.

Ook ervaarden medewerkers onveiligheid, vooral in een van de overlegruimtes waar ook muziekinstrumenten opgeslagen zijn. Er zou met de muziekinstrumenten gegooid of geslagen kunnen worden. Medewerkers hadden op het moment van het opmaken van de conceptnotitie nog niet de beschikking over een noodknop om alarm te kunnen slaan.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

Nieuwe toe­zicht­hou­der voor elek­tro­ni­sche pa­ti­ën­ten­dos­siers
Verder lezen
Kabinet trekt honderden miljoenen extra uit voor veiligheid
Verder lezen
Amerikaanse tak van TikTok schikt voor 400 miljoen in kinderprivacyzaak
Verder lezen
Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen
Verder lezen
Hoe kun je een onterechte boete van een scanauto aanvechten?
Verder lezen
EU Data Act dwingt cloudsector tot transparantie en open deuren
Verder lezen
‘DPIA-vrij­stel­lin­gen voor kleine ondernemers gaan veel te ver’
Verder lezen
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden
Verder lezen
AP adviseert Twitch-gebruikers: zet instellingen uit voor delen van data met Amazon AI
Verder lezen
Nederland loopt achter op Europa bij AI-cyberdreigingen
Verder lezen