UWV in 2022 meerdere keren aangevallen door hackers
Afgelopen jaar had het Uitvoeringsinstituut Werknemersverzekeringen, UWV, te maken met twee ernstige digitale bedreigingen, waaronder een phishingaanval. Om herhaling te voorkomen, vroeg de uitkeringsinstantie aan KPMG om een cybersecurityroadmap te schetsen. Door deze aanvullende maatregelen en een professionele Security Operations Centre, SOC, wist de organisatie hackers buiten de deur te houden.
UWV wil informatiehuishouding slimmer en efficienter inrichten
De uitkeringsinstantie erkent dat de organisatie met een aantal sterk verouderde ICT-systemen werkt. Deze worden ook wel legacysystemen genoemd. Om ervoor te zorgen dat deze toepassingen aan de hedendaagse beveiligingseisen voldoen, wordt er regelmatig regulier en groot onderhoud gepleegd.
Om de dienstverlening te verbeteren, dringt het UWV bij de politiek aan op vereenvoudiging van de wet- en regelgeving. De organisatie zelf streeft ernaar om wendbaarder, efficienter en slimmer te werken. Hoe het UWV dat wil realiseren, is vastgelegd in het UWV Informatieplan (UIP). Een voorbeeld daarvan is datalifecyclemanagement. Daarmee blijven alleen de gegevens in de systemen beschikbaar die volgens de huidige wet- en regelgeving gebruikt mogen worden. Met dit programma wil de uitkeringsinstantie de gegevenshuishouding verbeteren.
Daarnaast zet het UWV in op meer datagedreven werken. Om de uitgangspunten van het UWV en het gebruik van data en algoritmen vast te leggen, is het Data-ethiek kompas bedacht. Het kompas wordt onder meer gebruikt bij de uitvoering van ethische impact assessments. Deze beoordelingen helpen ontwikkelaars, eigenaars en gebruikers om ethische effecten in kaart te brengen en de datatoepassing eventueel aan te passen.
UWV: Beveiliging voldoet in 2026 geheel aan alle eisen
Een ander speerpunt van het UWV is het verbeteren van informatiebeveiliging en privacy. Het UWV verwerkt op grote schaal (persoons) gegevens die vaak digitaal toegankelijk zijn. Om deze veilig te houden, investeren we continu in het op orde brengen en houden van de informatiebeveiliging en gegevensbescherming, zo schrijft de uitkeringsorganisatie in haar jaarverslag. De belangrijkste kaders hiervoor zijn de Algemene Verordening Gegevensbescherming (AVG) en de Baseline Informatiebeveiliging Overheid (BIO).
Verder lezen bij de bronNieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
AP stelt procesbeschrijving voor verscherpt toezicht vast | Verder lezen | |
Digitale weerbaarheid: waarom een strategische aanpak noodzakelijk is | Verder lezen | |
Privacyschending bij de verkoop van ‘verloren pakketten’: Bol start onderzoek | Verder lezen | |
Gelderland doet lang over het opvolgen van aanbevelingen | Verder lezen | |
Waarom mag je browser zoveel informatie doorgeven zonder jouw expliciete toestemming? | Verder lezen | |
Terugblik cyberincident | Verder lezen | |
Staatssecretaris: artikel verzamelwet gegevensbescherming niet in werking | Verder lezen | |
Ai dwingt ons om risico’s opnieuw te definiëren | Verder lezen | |
EU legt online surveillance door bedrijven onvoldoende aan banden | Verder lezen | |
Kleine groep gebruikers houdt toegang tot Mythos | Verder lezen |