Skip to main content

Categorie: opinie

AP: opslag patiëntdossiers bij Google onder voorwaarden acceptabel (maar dat mag je niet zo zeggen)

“Ook jouw medische data liggen nu bij Google”, kopte het Algemeen Dagblad begin dit jaar, om in de intro te vervolgen met “Welkom in de mistige wereld van medische gegevens buiten het veelbesproken patiëntendossier.” De aanleiding voor het artikel was de ‘ontdekking’ dat het bedrijf MRDM dossier-informatie van honderdduizenden tot miljoenen ziekenhuisbezoekers voortaan in de cloud van het Amerikaanse Google bewaarde. “Waarom weten patiënten van niks?”, vroegen de verslaggevers zich af, en “is het wel veilig?

Lees verder

Negatieve gevolgen privacy-moeheid

Sinds de recente Europese Privacywetgeving (GDPR/AVG) doen organisaties er alles aan om privacy-proof te zijn. Nadeel is dat ze hun maatregelen allemaal tegelijk doorvoeren wat leidt tot een stortvloed aan irritante cookies bij het surfen. Organisaties dwingen de aandacht van consumenten voor privacy af. Je moet wel op ‘ja’ klikken, anders kan je niet verder. Hoe reageren consumenten hierop?

Lees verder

Verborgen privacygevaren

De Wet open overheid (Woo), nu nog ter besluitvorming bij de Eerste Kamer, verplicht overheids­organisaties om nog voor veel meer documenten actief openbaar te gaan maken dan er nu reeds worden gepubliceerd. De risico’s die dat kan inhouden voor de privacy van burgers zijn nauwelijks onderkend en nog lang niet afdoende geadresseerd. Recent onderzoek is een wake-up call voor de gevaren die ons mogelijk bedreigen.

Lees verder

EU-SEC helpt auditors

Open grenzen, dat was een belangrijke missie van de EU. Open grenzen om de economische ontwikkeling van de lidstaten te versnellen. En dat heeft de lidstaten geen windeieren gelegd. De economische ontwikkeling maakt onderlinge samenwerking over de grenzen heen veel eenvoudiger door het afschaffen van tariefmuren en door het vrije verkeer van mensen en goederen mogelijk te maken. Als je het geluk hebt om binnen het Schengen-gebied te blijven, dan ben je het concept ‘grens’ eigenlijk allang vergeten. Ook in de virtuele wereld merken we niets van grenzen. Wij versturen vanaf het begin van het internettijdperk pakketjes met data heen en weer en dankzij het TCP-protocol hoeven we ons geen zorgen te maken. Het pakketje komt wel aan.

Lees verder

Nudging in de openbare ruimte: subtiele gedragsbeïnvloeding

We weten dat we voor security en privacy niet kunnen vertrouwen op IT-maatregelen alleen, want informatieveiligheid vraagt inzet van ons allemaal. Sterker nog, juist aan de menskant valt er veel te winnen. Dat begint bij informatiebewustzijn, maar kennis en awareness alleen zijn óók niet voldoende. Uiteindelijk gaat het om gedragsverandering; niet alleen beseffen wat de risico’s zijn, maar daar ook naar handelen. Met andere woorden, van “we snappen het belang van veilig werken” naar “veilig werken, ja natuurlijk!”

Lees verder

Nieuwe privacynorm, een voorbode voor AVG-certificering?

Recentelijk publiceerde de Internationale Organisatie voor Standaardisatie een nieuwe norm: ISO/IEC 27701:2019, kortweg ISO 27701. ISO 27701 is een uitbreiding op de reeds bekende standaarden voor informatiebeveiliging ISO 27001 en 27002. De nieuwe standaard is erop gericht organisaties een handvat te bieden waarmee zij gemakkelijker kunnen voldoen aan de Algemene Verordening Gegevensbescherming (AVG).

Lees verder

De stille revolutie binnen de overheid

Bij overheden is een stille revolutie gaande op het gebied van softwareontwikkeling. Waar het nieuws al jarenlang gedomineerd wordt door mislukte ict-projecten, miljoenenverspillingen en afhankelijkheid van grote leveranciers, is er nu een hoopgevende ontwikkeling waarbij overheden zelf de regie voeren over de ontwikkeling van software. Daarbij worden de voorwaarden geschapen om software van andere overheden te hergebruiken en op bestaande bouwstenen voort te bouwen.

Lees verder

Gemeenten, wees trots op privacyvriendelijkheid

Een bekende valkuil voor gemeenten is dat de omgang met persoonsgegevens wordt aangevlogen via de juridische route, oftewel: “Dat mag (niet) van de AVG”. Er wordt strikt gekeken aan welke minimale wettelijke vereisten dient te worden voldaan. Op deze wijze wordt het nagenoeg onmogelijk om privacy in het DNA van de organisatie te krijgen. Het blijft immers wéér zo’n wet die in de weg staat van het werk.

Lees verder