Skip to main content

Auteur: IB&P

Nudging in de openbare ruimte: subtiele gedragsbeïnvloeding

We weten dat we voor security en privacy niet kunnen vertrouwen op IT-maatregelen alleen, want informatieveiligheid vraagt inzet van ons allemaal. Sterker nog, juist aan de menskant valt er veel te winnen. Dat begint bij informatiebewustzijn, maar kennis en awareness alleen zijn óók niet voldoende. Uiteindelijk gaat het om gedragsverandering; niet alleen beseffen wat de risico’s zijn, maar daar ook naar handelen. Met andere woorden, van “we snappen het belang van veilig werken” naar “veilig werken, ja natuurlijk!”

Lees verder

Nederlandse Privacy Awards 2020

Begin 2020 worden door Stichting Privacy First de jaarlijkse Nederlandse Privacy Awards uitgereikt. Er zijn 4 categorieën waarvoor inschrijvingen genomineerd kunnen worden: consumentenoplossingen (van bedrijven voor consumenten), bedrijfsoplossingen (binnen een bedrijf of business-to-business), overheidsdiensten (van de overheid voor burgers) en de aanmoedigingsprijs voor een baanbrekende technologie of persoon.

Lees verder

Donderdag 3 oktober: Informatieveiligheid als bestuurlijke topprioriteit

Key2Control organiseert op donderdag 3 oktober kennismiddag voor veiligheidsregio’s. Voor veiligheidsregio’s is het belangrijk om in control te zijn op het gebied van informatieveiligheid. Deze kennismiddag is bestemd voor professionals die werkzaam zijn bij een veiligheidsregio en betrokken zijn bij informatiebeveiliging, informatiebeheer of privacy.

Lees verder

Nieuwe privacynorm, een voorbode voor AVG-certificering?

Recentelijk publiceerde de Internationale Organisatie voor Standaardisatie een nieuwe norm: ISO/IEC 27701:2019, kortweg ISO 27701. ISO 27701 is een uitbreiding op de reeds bekende standaarden voor informatiebeveiliging ISO 27001 en 27002. De nieuwe standaard is erop gericht organisaties een handvat te bieden waarmee zij gemakkelijker kunnen voldoen aan de Algemene Verordening Gegevensbescherming (AVG).

Lees verder

Lochem door het oog van de naald

Op 6 juni 2019 ontdekte de gemeente Lochem dat haar ICT-systeem gehackt was. Uit onderzoek blijkt niet dat bij de hack op de gemeente persoonsgegevens van inwoners bekeken, gestolen of gewijzigd zijn. Wel blijkt uit hun aanpak dat de dader(s) heel geraffineerd te werk zijn gegaan. De aanval was erop gericht grote delen van de administratie te versleutelen en losgeld te eisen. Van een datalek van bedrijfsgegevens is melding gemaakt bij de Autoriteit Persoonsgegevens.

Lees verder

Nieuwe privacy factsheets

Gemeenten maken voor de uitvoering van hun taken en andere werkzaamheden gebruik van de diensten van derden. Als er bij uitvoering van deze werkzaamheden persoonsgegevens worden verwerkt, is het niet altijd duidelijk in welk geval de leverancier een verwerker is of een verwerkingsverantwoordelijke. Het is bij de uitvoering van deze diensten wel van belang om dat te weten. De gemeente maakt als verwerkingsverantwoordelijke namelijk andere afspraken met een verwerker dan met een verwerkingsverantwoordelijke.

Lees verder

CISO-enquête

Het Centrum voor Informatiebeveiliging en Privacy (CIP) heeft een enquête uitgezet onder CISO’s. De enquête is samengesteld met inbreng van klein aantal CISO’s in het CIP-netwerk. Met de resultaten die deze enquête gaat opleveren, beogen wij de (CIP) community van CISO’s te voorzien van zinnige praktijkinformatie. Ook zullen wij er zelf nadere inzichten aan kunnen ontlenen voor de behoeften die bij CISO’s leven aan ondersteuning op hun vakgebied, iets waarmee we graag rekening zullen houden in ons jaarprogramma.

Lees verder

De stille revolutie binnen de overheid

Bij overheden is een stille revolutie gaande op het gebied van softwareontwikkeling. Waar het nieuws al jarenlang gedomineerd wordt door mislukte ict-projecten, miljoenenverspillingen en afhankelijkheid van grote leveranciers, is er nu een hoopgevende ontwikkeling waarbij overheden zelf de regie voeren over de ontwikkeling van software. Daarbij worden de voorwaarden geschapen om software van andere overheden te hergebruiken en op bestaande bouwstenen voort te bouwen.

Lees verder

Gemeenten, wees trots op privacyvriendelijkheid

Een bekende valkuil voor gemeenten is dat de omgang met persoonsgegevens wordt aangevlogen via de juridische route, oftewel: “Dat mag (niet) van de AVG”. Er wordt strikt gekeken aan welke minimale wettelijke vereisten dient te worden voldaan. Op deze wijze wordt het nagenoeg onmogelijk om privacy in het DNA van de organisatie te krijgen. Het blijft immers wéér zo’n wet die in de weg staat van het werk.

Lees verder