Skip to main content

Auteur: IB&P

Integrale gegevensverwerking in wijkteams: hoe?

In februari volgde ik één dag van de cursus ‘Privacy en informatie-uitwisseling in zorg en sociaal domein’ en wel de dag over ‘Informatie-uitwisseling en integraal samenwerken’. In april was ik aanwezig op het congres ‘Privacy en gegevensuitwisseling in wijkteams‘. Op dergelijke dagen komt het lastige punt op tafel: hoe nu om te gaan met sector/domein overstijgende gegevensuitwisseling c.q. -verwerking? Wanneer mag dat nu wel en niet, welke informatie

Lees verder

Lessen uit de gemeente Rotterdam

In mijn vorige blog heb ik geschreven over de toename van incidenten op informatieveiligheidsvlak. Vorige week verscheen het rapport ‘In onveilige handen’ van de Rekenkamer Rotterdam. Hierin worden harde conclusies getrokken als het gaat om de informatiebeveiliging bij de gemeente Rotterdam. Reden voor het onderzoek van De Rekenkamer was het datalek bij de gemeente vorig jaar, waarbij de privégegevens van ruim 25.000 Rotterdammers via

Lees verder

Informatiebeveiliging: het belang mag duidelijk zijn. Toch?

De incidenten op informatieveiligheidsvlak nemen met de dag toe, ook bij gemeenten. De media berichten er bijna wekelijks over. Deze week vond er een groot incident plaats bij de gemeenten Blaricum, Eemnes en Laren, ook wel de BEL-gemeenten genoemd. Het incident heeft er zelfs toe geleid dat alle systemen voor meerdere dagen zijn platgelegd. Bedenk wat dit betekent voor je bedrijfsvoering en reputatie als gemeente. We zijn al enkele jaren actief 

Lees verder

Wie waakt er over de bewerkersovereenkomst?

Ik heb al eerder over de bewerkersovereenkomst geschreven. In de vorige blog ben ik ingegaan op het belang van het hebben van een bewerkersovereenkomst en wat er in moet staan. Deze blog gaat vooral over het beheer van de bewerkersovereenkomsten: je hebt als gemeente vastgesteld dat een bewerkersovereenkomst noodzakelijk is én je hebt overeenstemming bereikt over de inhoud ervan. Maar dan? Wie is verantwoordelijk voor het

Lees verder

De CISO: het schaap met de vijf poten?

Het aanstellen van een CISO is een randvoorwaarde bij het vergroten van de informatieveiligheid binnen je gemeente. De CISO is dé spin in het web als het gaat om de beveiliging van informatie en heeft een centrale rol in het beheren van alle processen die daarmee te maken hebben. Maar de rol van CISO gaat verder dan dat. Naast technische vaardigheden moet je ook in het bezit zijn van een portie organisatorische skills. Maar omdat het nog een relatief

Lees verder

UPDATE: Eenduidige Normatiek Single Information Audit (ENSIA)

Project ENSIA, ofwel Eenduidige Normatiek Single Information Audit, heeft als doel om de auditlast te verminderen en het verantwoordingsstelstel voor informatieveiligheid efficiënt en effectief in te richten en te implementeren door het toezicht te bundelen en aan te sluiten op de Planning & Control-cyclus. Zoals aangegeven in mijn eerdere blog over ENSIA, naar mijn mening een veelbelovende en uitdagende systematiek om de (forse) verantwoordingslast

Lees verder

Centric, PinkRoccade en de bewerkersovereenkomst

Een bewerkersovereenkomst (BWO). Ook wel de schriftelijke overeenkomst tussen de verantwoordelijke en de bewerker, waarin afspraken worden vastgelegd over hoe de bewerker met de persoonsgegevens van de verantwoordelijke dient om te gaan. De bewerkersovereenkomst vormt een belangrijk onderdeel binnen de informatiebeveiliging van de gemeente. Maar wat moet er in deze overeenkomst staan? Vanuit de Baseline Informatiebeveiliging Gemeenten (BIG),

Lees verder

De bouwstenen voor een goede bewustwordingscampagne

Bewustwording. Een cruciaal onderwerp als het gaat om informatieveiligheid. Want je informatiebeveiliging kan technisch wel in orde zijn, wanneer medewerkers hier niet naar handelen liggen incidenten, zoals datalekken, nog steeds op de loer. Uit de vele krantenkoppen hierover, is af te leiden dat medewerkers vaak, al dan niet onbedoeld, een rol spelen bij het veroorzaken hiervan. Uiteindelijk is de informatiebeveiliging zo sterk als de zwakste schakel,

Lees verder

BCM: een last of juist zekerheid voor de CISO?

Informatiebeveiliging. Ofwel ‘het geheel van preventieve, detectieve, repressieve en correctieve maatregelen alsmede procedures en processen die de beschikbaarheid, exclusiviteit en integriteit van alle vormen van informatie binnen een organisatie of een maatschappij garanderen. Dit met als doel om de continuïteit van de informatie en de informatievoorziening te waarborgen en de eventuele gevolgen van beveiligingsincidenten tot een acceptabel, 

Lees verder

De Dag van de Privacy Officer

Woensdag 9 november was ik aanwezig op het congres “De Dag van de Privacy Officer” in Amsterdam, georganiseerd door IIR. Of eigenlijk, de twee dagen van de privacy officer waarvan ik alleen dag één bezocht. Dat ging aanvankelijk gepaard met enige scepsis, die ter plaatse werd versterkt door een wel erg aanwezige fotograaf en cameraman. Desondanks heb ik een nuttige en leerzame dag gehad en ik neem u graag mee door deze dag.

Lees verder

Grip op informatiebeveiligingsincidenten? Dat kan!

Anno 2016 beschikken we in ons dagelijks leven over vele digitale toepassingen. Deze bieden ons mogelijkheden waar we voorheen niet eens bekend mee waren. Ook in ons werk. Zo werken we steeds meer tijd-, plaats- en apparaatonafhankelijk. Los van dat deze mogelijkheden een hoop kansen bieden, zorgen ze ook voor een hoop bedreigingen. Denk aan: datalekken, phishing, hacking, identiteitsfraude, spionage, cybercrime, et cetera. Deze gevolgen gaan 

Lees verder

Privacy: bekeken door twee brillen

Privacy. Een hot item vandaag de dag. Digitale technologie is onderdeel van ons dagelijks leven en ongemerkt zijn we hier sterk afhankelijk van geworden. Neem bijvoorbeeld het Internet of Things, je ontkomt er niet aan. Innovatieve functionaliteiten en andere nieuwe diensten via je telefoon, smartwatch, televisie, koelkast of auto volgen elkaar in rap tempo op. Wat bij deze ontwikkelingen opvallend is, is dat er in eerste instantie weinig oog lijkt te zijn

Lees verder