Vorig jaar vroeg Wendy, die om privacyredenen niet met achternaam in de krant wil, de loggegevens op van alle medewerkers die haar dossier hadden geopend. Eerst reageerde ggz-instelling Antes niet. Pas toen de Autoriteit Persoonsgegevens op haar verzoek om uitleg vroeg, stuurde de instelling de lijst toe.
Schokkend, zegt Wendy, terwijl ze op haar laptop door alle 363 namen scrolt van behandelaars, verpleegkundigen en begeleiders die in haar medische gegevens hebben gekeken. Ze bladerden door therapieverslagen, psychiatrische onderzoeksrapporten, het behandelplan en documenten over huiselijk geweld. Dat terwijl de meesten, van stagiaires tot de hoogste bestuurder, daar volgens haar niets te zoeken hadden.
Vanuit IB&P houden we je graag op de hoogte van het laatste nieuws op het gebied van informatiebeveiliging en privacy. We plaatsen iedere werkdag gemiddeld twee nieuwsberichten en bundelen deze elke week in een mooi overzicht.
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.