Skip to main content

Auteur: IB&P

De privacy menukaart van het CIP

Op woensdag 22 november vond de najaarsconferentie van het Centrum voor Informatiebeveiliging en Privacy (CIP) plaats in Putten. Ik volgde er o.a. sessie over de Baseline Informatiebeveiliging Overheid (BIO) – waarover later meer – en over de CIP-producten die helpen bij het in control komen en blijven van privacy management. Het bleek dat de ondersteuningsproducten niet allemaal (even) bekend zijn dus daarom vandaag aandacht voor de ‘privacy menukaart van het CIP’.

Lees verder

De AVG brengt de verplichte FG: blij mee?

We zijn slechts een halfjaar verwijderd van de datum waar al geruime tijd veel over wordt gepraat en geschreven: 25 mei 2018. Oftewel, het moment waarop de Algemene Verordening Gegevensbescherming (AVG) van kracht wordt. Eén van de verplichtingen die de nieuwe privacyverordening met zich meebrengt, is het aanstellen van een Functionaris Gegevensbescherming (FG). Hoe gaat dit er in de praktijk van de lokale overheid aan toe? In deze blog proberen we daar wat zicht op de krijgen.

Lees verder

Gegevensdragers, zie jij door de bomen het bos nog?

Soms zie je even door de bomen het bos niet meer. Op zich niet zo erg, maar wel wat onhandig als je de weg probeert te vinden. En die weg zocht ik vandaag, nadat ik van een collega de vraag kreeg ‘wat de verschillen zijn tussen diverse media/gegevensdragers, en welke maatregelen ze vereisen op informatiebeveiligingsvlak’? Een scherpe vaag die mij aan het denken zette als het over dit onderwerp gaat. Daarom in deze blog een nadere verkenning van

Lees verder

De baas over privacyrisico’s

Er wordt tegenwoordig veel over het onderwerp privacy gepubliceerd in de media. Wat je hierbij ziet is dat het vaak gaat over voornamelijk de juridische of voornamelijk technische aspecten van privacy. Maar privacy is meer dan een optelsom van deze twee factoren. Tijd voor een bredere visie op dit onderwerp. Daarbij wordt uitgegaan van een onlangs gepubliceerde artikel ‘Een nieuw Privacy Control Framework als onderdeel van de informatiehuishouding’.

Lees verder

Heeft jouw gemeente het lef om te leren?

De afgelopen twee jaar heeft de VNG Visitatiecommissie Informatieveiligheid 120 gemeenten bezocht om het gesprek aan te gaan over informatieveiligheid. Op 28 september jl. heeft zij haar eindrapport ‘Durven leren’ met daarin niet één maar een dozijn aan boodschappen gepresenteerd. Je leest het goed, twaalf boodschappen op een rij die ik in deze blog graag voor je samenvat tot een top 3. Zo hoef jij het hele rapport niet te lezen, maar

Lees verder

Nut en noodzaak van baselines

Binnen het vakgebied informatiebeveiliging, en in bescheiden mate binnen het vakgebied privacy, maken we binnen de overheid gebruik van baselines als fundament voor de beveiliging van een organisatie. Simpel gezegd bestaan baselines uit een set aan maatregelen die een basisniveau van beveiliging dient te realiseren. In Nederland hebben we veel sectorale baselines zoals de BIG en de BIR. Waarom bestaan er baselines en wat kan je er precies

Lees verder

Lastigheid in onverschilligheid (deel 2)

De regels op het gebied van informatiebeveiliging en privacy zijn de laatste jaren flink aangescherpt en met de komst van de AVG kunnen organisaties er eigenlijk niet meer omheen. Toch ziet nog lang niet iedereen het belang van informatiebeveiliging en privacy in. Ondanks desinteresse in deze onderwerpen, is het wel belangrijk dat er door iedere organisatie en door iedere collega aandacht aan wordt besteed. Maar hoe implementeer je de BIG

Lees verder

Lastigheid in onverschilligheid (deel 1)

De regels op het gebied van informatiebeveiliging en privacy zijn de laatste jaren flink aangescherpt en met de komst van de AVG kunnen organisaties er eigenlijk niet meer omheen. Toch ziet nog lang niet iedereen het belang van informatiebeveiliging en privacy in. Ondanks desinteresse in deze onderwerpen, is het wel belangrijk dat er door iedere organisatie en door iedere collega aandacht aan wordt besteed. Maar hoe implementeer je de

Lees verder

De context van (persoons)gegevens

Op donderdag 6 juli bezocht ik een interessante bijeenkomst, georganiseerd door de VPR. Meer info kan je hier vinden. De bijeenkomst, getiteld ““Onder Privacy Professoren” vond plaats in het (mooie!) Kamerlingh Onnes Gebouw van de Universiteit Leiden. Drie hoogleraren Peter Blok, Gerrit-Jan Zwenne en Lokke Moerel gingen nader in op drie onderwerpen uit de AVG: definities (Gerrit-Jan Zwenne), de rechten van de betrokkene (Lokke Moerel) en handhaving (Peter Blok). Ik begon bij Peter en kwam via Lokke uit bij Gerrit-Jan.

Lees verder

Wat ENSIA (nog) niet brengt helaas..

Project ENSIA, ofwel Eenduidige Normatiek Single Information Audit, heeft als doel de auditlast te verminderen en het verantwoordingsstelstel voor informatieveiligheid efficiënt en effectief in te richten en te implementeren door het toezicht te bundelen en aan te sluiten op de Planning & Control (P&C)-cyclus. In mijn eerste blog over ENSIA (mei 2015) heb ik aangegeven dat ik ENSIA zie als een (erg) hoopgevende denkrichting. In de daaropvolgende blog (januari 2017), waarin ik schrijf over de stand van zaken, vraag ik me al af of er wel echt sprake is van integrale verantwoording.

Lees verder

De BIG: is jouw gemeente al klaar voor de volgende stap?

Naar aanleiding van het Diginotar-incident, is in 2013 de Baseline Informatiebeveiliging Gemeenten opgesteld, ook wel de BIG genoemd. Met als doel; meer grip op de betrouwbaarheid van de informatievoorziening en borging van de informatieveiligheid binnen gemeenten. Destijds is in de VNG Resolutie ‘Informatieveiligheid, randvoorwaarde voor de professionele gemeente’ de afspraak gemaakt dat iedere gemeente onderschrijft een informatieveiligheids-

Lees verder