Openbaarheid, privacy en security

Informatie

Openbaarheid, privacy en security

Er is een groeiende aandacht voor open overheid, privacy en informatie-veiligheid. In deze groep kunnen interessante ontwikkelingen hierin gedeeld worden met vakgenoten.

Leden: 188
Meest recente activiteit: gisteren

Prikbord

Opmerking

Je moet lid zijn van Openbaarheid, privacy en security om reacties te kunnen toevoegen!

Reactie van Yvonne Welings op 7 November 2017 op 12.57

Heeft de AVG en privacy nog enkele geheimen voor u?

          06-11-2017 •          Geplaatst in VIAG congres door Renk Ruijter                 

Dinsdag 14 november 2017:

10.50 uur            Privacy Tool "Oude Persoonsgegevens Nieuwe Doelen

13.30 uur            Te klein voor de AVG? Dat valt wel mee!

14.15 uur            Slimme aanpak van de AVG – mét ervaringen van gemeentelijke pilots privacytool

15.25 uur            Stap in de wereld van een hacker, voor en na de implementatie van de AVG & BIG!

https://viag.nl/nieuws/2017/11/06/heeft-de-avg-en-privacy-nog-enkel...

Reactie van Yvonne Welings op 7 November 2017 op 12.26

Melding van verwerking gegevens aan Autoriteit Persoonsgegevens niet meer verplicht http://www.breednetwerk.nl/profiles/blogs/melding-van-verwerking-ge...

Reactie van Yvonne Welings op 6 November 2017 op 14.57
Reactie van Yvonne Welings op 6 November 2017 op 14.27

Het belang van ICT voor gemeenten neemt toe, met name op het terrein van informatiebeveiliging en privacy. Het gevolg is dat de ICT-kosten voor gemeenten verder zijn gestegen. En die stijging zet naar verwachting voorlopig nog wel even door, onder meer door ontwikkelingen als de Omgevingswet, smart cities en de Algemene Verordening Gegevensbescherming.

Dit blijkt uit de ICT Benchmark Gemeenten 2017 (over het boekjaar 2016) dat onafhankelijk adviesbureau M&I/Partners heeft uitgevoerd bij 35 gemeenten.

Kostenstijging

De ICT-kosten van gemeenten zijn in 2016 gemiddeld gestegen naar 79 euro per inwoner. Dat is een gemiddelde stijging van tien procent. Sinds 2013 bleven de ICT-kosten per inwoner steeds binnen een bandbreedte van zo’n 72 tot 74 euro per inwoner, maar die trend is in 2016 ten einde gekomen. Grote gemeenten (boven de 100 duizend inwoners) geven 83 euro per inwoner uit aan ICT, kleinere gemeenten gemiddeld 72 euro per inwoner.

https://www.gemeente.nu/dienstverlening/ict/kosten-ict-voor-gemeent...

Reactie van Yvonne Welings op 5 November 2017 op 18.06

Hoe zou jij dat verwoorden: een beperking van de bekendmaking van openbaarheid?

http://www.breednetwerk.nl/forum/topics/hoe-zou-jij-dat-verwoorden-...

Reactie van Yvonne Welings op 4 November 2017 op 21.38

http://www.breednetwerk.nl/profiles/blogs/nieuw-gemeentelijke-belei...

Nieuw: Gemeentelijke beleidsregels informatieveiligheid en privacy

Reactie van Yvonne Welings op 4 November 2017 op 14.52

ISO 27001 (of 27002) was is dat ?

Klinkt goed en belangrijk zo’n certificering; en dat is het ook. Maar wat houdt het in de praktijk in? Waarom is het voor een klant verstandig om samen te werken met organisaties die in het bezit zijn van ISO 27001? Wat wordt er allemaal in de dagelijkse praktijk gedaan aan informatiebeveiliging? Voor I-FourC is het waarborgen van privacygevoelige gegevens veel meer dan slechts een papieren certificaat…..

ISO 27001 is dé internationale norm voor informatiebeveiliging. Daar is de NEN 7510 norm nauw aan verbonden. NEN 7510 is de ISO 27001 certificering alleen dan specifiek gericht op de gezondheidszorg. I-FourC is in het bezit van beide certificeringen en dat zit verweven door alle bedrijfsprocessen.

Geen jaarlijks stress moment

Een externe organisatie komt minimaal één keer per jaar langs om te toetsen of we nog voldoen aan de eisen die ISO 27001 stelt. Wat je vaak ziet is dat een maand voor deze auditeur komt de hele organisatie op z’n kop staat om alles op orde te krijgen. De auditeur is geweest en raad eens? Men gaat weer 11 maanden op dezelfde voet verder voor het jaarlijkse stress moment wederom aanvangt. Bij I-FourC pakken we dat anders aan: het hele jaar door worden er interne audits uitgevoerd door het interne auditteam. Medewerkers van I-FourC toetsen hun collega’s zowel aangekondigd als onaangekondigd op de gestelde procedures die van belang zijn voor ISO. Dat werkt!

Bewijzen

Het hebben van procedures is één; het naleven van deze procedures is een ander verhaal. Er wordt altijd naar bewijslast gevraagd. Als een medewerker bijvoorbeeld aangeeft dat een klacht volgens de procedure binnen 48 uur behandeld moet worden, zal de auditeur vragen: ‘laat dat maar eens zien.’ ISO 27001 heb je niet voor niets in je bezit… je organisatie moet dit daadwerkelijk naleven.

Awareness & verbeteringen

https://www.i-fourc.nl/blog/iso-27001-wat-is-dat/

Reactie van Yvonne Welings op 4 November 2017 op 14.50

Blog: Is een cyberrisicoverzekering nuttig?

Een veelgestelde vraag bij de IBD is of het nuttig is om een verzekering af te sluiten tegen de risico’s op het gebied van informatiebeveiliging en privacy. Deze vraag komt voort uit een nieuwe productcategorie van verzekeraars en dienstverleners: de cyberrisicoverzekering.

Verzekeren is het overdragen van een risico aan een andere partij.

De hamvraag is natuurlijk wat dan het risico is dat kan worden overgedragen. Verzekeren past bij een risico met een lage waarschijnlijkheid en een hoge impact. Bij andere risico’s gaat men over tot het accepteren van het risico (waarschijnlijkheid laag/impact laag), het nemen van veiligheidsmaatregelen (waarschijnlijkheid hoog/impact laag) en het vermijden van het risico (waarschijnlijkheid hoog/impact hoog).

Het advies van de IBD: de implementatie van de BIG is de beste verzekering, de implementatiekosten kunt u zien als een verzekeringspremie!

https://www.ibdgemeenten.nl/blog-is-cyberrisicoverzekering-nuttig/

Reactie van Yvonne Welings op 4 November 2017 op 14.50

Privacy en security: high pressure!

Wat: Privacy en security evenement
Wanneer: donderdag 9 november 2017
Tijdstip: 13:00 - 19:30
Waar: VONK 360, Traverse 3 te Veenendaal


Privacy en security van gegevens staan onder druk. De veranderende wet- en regelgeving treft elk bedrijf en zorgt ervoor dat dit onderwerp meer actueel is dan ooit. Daarom organiseert ICT Valley in samenwerking met Carthago ICT het gratis evenement 'Privacy en security: high pressure!'. In één middag praten we u bij over de veranderingen rondom gegevensbescherming, de veiligheid van data en de gevolgen die dit heeft voor uw organisatie. We nemen u mee aan de hand van voorbeelden uit de praktijk en geven tips en tricks om privacy en security zo goed mogelijk te borgen.

http://www.privacyensecurityevent.nl/

Reactie van Yvonne Welings op 3 November 2017 op 17.30

Atriumlezing: WRR-voorzitter Corien Prins over privacy als kans

donderdag 9 november 2017

In een wereld van ‘sleepwetten’ en datalekken stellen burgers zich steeds vaker kritisch op in het verstrekken van informatie. Want wat gebeurt er met die gegevens en wie kunnen er allemaal bij? Corien Prins gaat in op de kansen en uitdagingen van gemeenten bij de privacybescherming van hun inwoners.



Prins stelt dat de Wet bescherming persoonsgegevens (Wbp) en de op handen zijnde Algemene verordening gegevensbescherming (AVG) niet alleen de positie van inwoners versterken, maar juist ook gemeenten de kans bieden hun gegevensgebruik en -deling beter en betrouwbaarder in te richten.

Prof. mr. J.E.J. (Corien) Prins is sinds april 2017 voorzitter van de Wetenschappelijke Raad voor het Regeringsbeleid. Zij is als hoogleraar Recht en Informatisering verbonden aan de Tilburg Law School van de Tilburg University en houdt zich bezig met juridische vraagstukken rond informatisering en nieuwe technologieën, gegevensbescherming en privacy.

Locatie en tijd

VNG, Nassaulaan 12, Den Haag
15.30−17.00 uur (borrel na afloop)

Doelgroep

Gemeentelijke bestuurders en overige geïnteresseerden.

 

Leden (188)

 
 
 

© 2024   Gemaakt door Marco Klerks.   Verzorgd door

Banners  |  Een probleem rapporteren?  |  Algemene voorwaarden