Skip to main content

Schadeloket Groningen heeft databescherming nog niet volledig op orde

Het Instituut Mijnbouwschade Groningen, IMG, heeft de beveiliging van persoonsgegevens nog niet volledig op orde, zo oordeelt de Auditdienst Rijk, ADR, in een onderzoeksrapport. Het schadeloket kreeg eind 2022 met twee datalekken te maken waardoor gegevens van aardbevingsslachtoffers op straat kwamen te liggen. Eind 2022 nam de Tweede Kamer een motie aan om de databescherming van het IMG door te lichten.

Sinds de datalekken heeft het schadeloket verschillende stappen gezet om de beveiliging te verbeteren, maar die zijn vooral op papier genomen en niet in de praktijk, zo stelt ADR: Wij hebben vastgesteld dat deze stappen hoofdzakelijk hebben plaatsgevonden in opzet, het beschrijven van beleidsstukken hoe het IMG omgaat met de bescherming van persoonsgegevens. Gezien het recente karakter van menig beleidsstuk, gemaakt of gewijzigd in 2023, hebben wij de operationele uitvoering als zodanig nog niet altijd aangetroffen.

Volgens de Auditdienst moet het IMG vooral letten op controle en monitoringsactiviteiten. Wij hebben bij meerdere onderwerpen vastgesteld dat het in de praktijk ontbreekt aan structurele controle en monitoringactiviteiten waardoor het IMG geen actueel en volledig inzicht heeft in de verschillende privacyrisico s die het IMG loopt en mogelijk te laat detecteert. Tevens blijkt beschreven processen en procedures op het gebied van beveiliging nog niet altijd in de praktijk zijn doorgevoerd.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Hoe voer je een Business Impact Analyse (BIA) uit?
Met een BIA krijg je inzicht in de kritieke processen binnen je organisatie en bepaal je wat de mogelijke gevolgen zijn als er iets misgaat. Dit helpt jouw organisatie om te bepalen welke processen je als eerste weer opstart en hoe je de impact van verstoringen kunt minimaliseren. Maar wat is een BIA precies en hoe voer je deze uit? Dat lees je in deze blog.
Waarom is het lastig om structureel DPIA’s uit te voeren?
Toen de AVG van kracht werd, zijn gemeenten actief aan de slag gegaan om de privacy van hun inwoners te waarborgen, waaronder het uitvoeren van DPIA’s. Ondanks de verplichting en het belang van DPIA’s blijkt dat maar een klein aantal gemeenten deze structureel uitvoert. In deze blog leggen we uit waarom dit zo is en welke uitdagingen gemeenten tegenkomen
Het beheren van verwerkersovereenkomsten
Om ervoor te zorgen dat derde partijen ook de juiste beveiligingsmaatregelen nemen, moet je afspraken maken in een verwerkersovereenkomst. Het is niet genoeg om deze overeenkomst eenmalig af te sluiten; je moet regelmatig controleren of de verwerker zich aan de AVG houdt

Meer recente berichten

Schadeloket Groningen heeft databescherming nog niet volledig op orde
Verder lezen
Wat een bestuurslid moet weten over ransomware
Verder lezen
Bedrijfsdata veilig houden met wachtwoordenkluizen en 2fa
Verder lezen
81 procent van Nederlandse forenzen maakt zich zorgen om privacy tijdens het reizen
Verder lezen
DPIA, middelmatig doel of doelmatig middel?
Verder lezen
Regeerakkoord, weinig nieuwe plannen voor digitalisering
Verder lezen
Snelle groei verwacht van ai gedreven cyberaanvallen
Verder lezen
Google weet veel meer van je dan je denkt, zo roep je het een halt toe
Verder lezen
Gegevens op straat na datalek, hoeveel kwaad kan dat?
Verder lezen
Nog een maand voordat NIS2 van kracht is
Verder lezen