Security architect
Wil jij met jouw creativiteit bijdragen aan de veiligheid van de gemeente Utrecht? Kijk dan eens naar de vacature security architect.
Wil jij met jouw creativiteit bijdragen aan de veiligheid van de gemeente Utrecht? Kijk dan eens naar de vacature security architect.
Staan de veiligheid van informatie en bescherming van persoonsgegevens bij jou hoog op de agenda? Ben jij een uitstekende rechterhand van zowel de CISO als de FG? Kijk dan eens naar deze vacature van de gemeente Den Haag!
Op verzoek van gemeenten is een Engelse vertaling gemaakt van de standaard verwerkersovereenkomst (VWO). Op deze manier is de standaard ook goed te gebruiken voor internationale verwerkers die voor een gemeente persoonsgegevens verwerken. Bij twijfel over de uitleg van bepalingen geldt de Nederlandse versie als leidend.
Binnen elke organisatie heerst een andere cultuur, ook op het vlak van (informatie)veiligheid. Binnen de veiligheidscultuur draait het om de verschillende ideeën, gebruiken en gewoontes die collega’s hebben als het gaat om veiligheid. In ons onlangs verschenen boek ‘Gemeenten. Bewustzijn. Privacy.‘ verwijzen we naar het werk van Kai Roer van CLT.re. Volgens hem bepalen zeven dimensies de sterkte van de veiligheidscultuur binnen een organisatie. Welke dimensies zijn dit en hoe kun je deze beïnvloeden?
Het is steeds gebruikelijker dat medewerkers onderweg of op een externe locatie werken. Dat openbare Wi-Fi over het algemeen niet zo betrouwbaar is, is inmiddels wel bekend. Een VPN kan de online activiteiten veel beter beschermen. Maar wat is dat eigenlijk? (artikel in het Engels)
Privacy en gegevensverwerking is een actueel thema binnen gemeenten. In gevallen waar sprake is van een zorg- én veiligheidsvraagstuk, blijken gemeenten knelpunten te ervaren. Vandaar dat we een factheet ‘Privacy en gegevensverwerking bij samenwerking rond casussen’ hebben opgesteld.
Op gemeentelijk dataplatform Waarstaatjegemeente.nl is het Rapport Informatieveiligheid aangevuld met informatie uit ENSIA 2018. Gemeenten geven hiermee inzicht in de wijze waarop ze invulling geven aan informatieveiligheid.
VNG Realisatie ontwikkelt programma’s die gemeenten ondersteunen bij de invoering van de Wet open overheid (Woo). Om ervaring op te doen, organiseert VNG Realisatie zes proeftuinen. Per proeftuin kunnen vijf tot tien gemeenten deelnemen die hierbij voorop willen lopen en de koers mede willen bepalen.
De Rekenkamer Dronten heeft een onderzoek uitgevoerd over het onderwerp ‘Privacy en informatieveiligheid in het sociaal domein; Werkbaarheid van wet- en regelgeving’.
In aanvulling op de ISO/IEC 27001 en ISO/IEC 27002 is nu de ISO/IEC 27701 gepubliceerd! Het nieuwe kader geeft de randvoorwaarden en richtlijnen voor het opzetten, implementeren, onderhouden en verbeteren van een Privacy Informatie Management Systeem. ISO legt zelf uit: (in het Engels)
Het is niet bepaald een licht zomeronderwerp, maar desondanks meer dan belangrijk genoeg om er aandacht aan te besteden. Ik heb het over cloud computing, wat kort gezegd inhoudt dat allerlei IT-diensten, van servers tot databases, via internet worden verleend. Eindgebruikers hebben zo overal en op elk moment toegang tot hun software en applicaties en – ook dat is goed nieuws – betalen alleen voor daadwerkelijk gebruik.
Zorgorganisaties in de gehandicaptenzorg hebben veel aandacht voor de bescherming van privacy van cliënten. Sinds de Algemene Verordening Gegevensbescherming (AVG) van kracht is, 25 mei 2018, heeft dit onderwerp nog meer aandacht gekregen. Daarnaast heeft de AVG ook veel vragen opgeroepen. De VGN heeft veel gestelde vragen opgehaald bij een groot aantal leden van de VGN. Daaruit is de Handreiking Privacy ontstaan. Naast antwoorden op veel gestelde vragen omvat de handreiking bruikbare stroomschema’s en stappenplannen. Hiermee hebben zorgorganisaties een tool in handen om te kunnen beoordelen of persoonsgegevens uitgewisseld mogen worden. De Handreiking Privacy vindt u in de bijlage onderaan dit artikel.