Openbaarheid, privacy en security

Informatie

Openbaarheid, privacy en security

Er is een groeiende aandacht voor open overheid, privacy en informatie-veiligheid. In deze groep kunnen interessante ontwikkelingen hierin gedeeld worden met vakgenoten.

Leden: 188
Meest recente activiteit: op woensdag

Prikbord

Opmerking

Je moet lid zijn van Openbaarheid, privacy en security om reacties te kunnen toevoegen!

Reactie van Yvonne Welings op 2 Oktober 2020 op 13.02

Nieuwe trend, openbaarheidsbeperkingen van 100 jaar?

http://www.breednetwerk.nl/forum/topics/nieuwe-trend-openbaarheidsb...

Reactie van Yvonne Welings op 24 September 2020 op 16.31

Dreigingsbeeld Informatiebeveiliging 2021/2022


Drie recente gebeurtenissen laten zien dat de risico’s in de informatiebeveiliging voor de lokale overheid manifest zijn en de gevolgen zich niet beperken tot de digitale wereld. Zo brachten kwetsbaarheden in Citrix begin 2020 het thuiswerken bij veel Nederlandse overheidsorganisatie tot stilstand, enkele maanden later werd thuiswerken door de coronamaatregelen in veel gevallen de enige manier van werken en in september dit jaar werd een veiligheidsregio getroffen door ransomware en werd de kantoorautomatisering voor (nog) onbepaalde tijd lamgelegd.

De IBD publiceerde op 24 september 2020 het Dreigingsbeeld Informatiebeveiliging Nederlandse gemeenten. Met dit dreigingsbeeld wil de IBD gemeenten weerbaarder maken op het gebied van informatiebeveiliging door inzicht te geven in de belangrijkste risico’s, de belangrijkste bedreigingen te duiden, handelingsperspectief te bieden en dit waar mogelijk toe te lichten met actuele voorbeelden.

In het Dreigingsbeeld 2021/2022 gaat de Informatiebeveiligingsdienst voor gemeenten (IBD) specifiek in op de risico’s voor de ambtelijke organisatie, het bestuur, de politiek, de inwoners en de ondernemers.

De IBD onderscheidt vier typen dreigingen:

  • extern en ongericht, bijvoorbeeld grootschalige phishing- en ransomwarecampagnes
  • intern en onbedoeld, bijvoorbeeld fouten van medewerkers met incidenten als gevolg
  • extern en gericht, bijvoorbeeld doelgerichte pogingen om geld of informatie buit te maken
  • intern en gericht, bijvoorbeeld fraude en ondermijnende activiteiten van eigen medewerkers.
  • https://www.vngrealisatie.nl/nieuws/dreigingsbeeld-informatiebeveil...
Reactie van Yvonne Welings op 23 September 2020 op 11.45

Wie heeft tips?

Veilig werken met papieren dossiers op locatie en thuis

http://www.breednetwerk.nl/forum/topics/veilig-werken-met-papieren-...

Reactie van Yvonne Welings op 15 September 2020 op 20.26
Reactie van Yvonne Welings op 14 September 2020 op 13.16
Reactie van Yvonne Welings op 24 Augustus 2020 op 10.20

AVG-aspecten PSD2-richtlijn open voor consultatie

De European Data Protection Board (EDPB) heeft richtlijnen opgesteld over de verhouding tussen de PSD2-richtlijn en de Algemene verordening gegevensbescherming (AVG). De openbare consultatie loopt tot en met 16 september 2020.

In 2019 is de nieuwe Europese richtlijn voor betaaldiensten in Nederland in werking getreden, Payment Service Directive 2 (PSD2). Deze richtlijn regelt onder meer dat niet alleen banken, maar ook andere partijen toegang mogen hebben tot een betaalrekening. Dat mag onder bepaalde voorwaarden, zoals toestemming van de rekeninghouder.

https://www.emerce.nl/nieuws/avgaspecten-psd2richtlijn-open-consult...

Reactie van Yvonne Welings op 20 Augustus 2020 op 9.02
Reactie van Yvonne Welings op 4 Augustus 2020 op 14.00

ISO 72002 wordt herzien


NEN-EN-ISO/IEC 27002 is een norm voor informatiebeveiliging die suggesties en best practices geeft voor security controls op de implementatie en het onderhoud van information security management systems (ISMS). De norm is een verdieping op ISO 27001, een norm die specificeert hoe een ISMS eruit moet zien. Om normen relevant en actueel te houden, worden ze periodiek herzien.

In deze periode besluit de commissie waaruit de norm afkomstig is, of een herziening nodig is en zo ja, welke wijzigingen de norm moet ondergaan. Er is besloten dat NEN-EN-ISO/IEC 27002 herzien moet worden.

Wijzigingen bij deze versie
Het is de verwachting dat er bij deze herziening aanzienlijke wijzigingen doorgevoerd worden, zowel in de structuur van het document als in de inhoud van de security controls. Momenteel is de herziening nog een ‘working draft’. Dit betekent dat er in de internationale vergadering bij ISO nog over gestemd gaat worden. Naar aanleiding van deze stemming kunnen nog meer herzieningen plaatsvinden. De geplande publicatie van het definitieve document vindt plaats in oktober 2021.

NEN webinar Cybersecurity & privacy
NEN organiseert op 11 september een interactief webinar over cybersecurity & privacy. Het webinar is interessant voor een breed publiek: van werknemers die werkzaam zijn bij een multinational tot en met het mkb.

Cyber professionals doen veel ervaringen op die belangrijk zijn om met elkaar te delen, maar hoe, waar en wanneer? Onderzoek onder onze cybersecurity professionals leerde ons dat ‘uitwisseling van ervaringen en best practices’ hoog op de wensenlijst staat. NEN wil daar graag in gaan voorzien door te starten met een interactief webinar. Aanmelden voor het webinar kan via NEN Evenementen.


Reactie van Yvonne Welings op 28 Juli 2020 op 8.22

Rampscenario’s

Met goede beveiligingsmaatregelen en de richtlijnen van de overheidsbrede Baseline Informatiebeveiliging Overheid (BIO) heeft Poppelaars het gevoel dat de waterschappen relatief goed beschermd zijn tegen hackers. 'Je moet er niet aan denken dat hackers waterstanden gaan manipuleren. Daarom is het voorbereiden op een mogelijke digitale dreiging iets waar de waterschapsector dagelijks mee bezig is. Wat als de gemalen niet werken en het afvalwater niet wordt gezuiverd? Voor dat soort scenario’s ligt er een plan van aanpak klaar. En we kunnen altijd terugvallen op handmatige bediening. Helaas is een digitale dreiging reëel. De waterschapsector krijgt regelmatig te maken met hackpogingen. Daarom heeft onze cyberveiligheid een hoge prioriteit. Zo huren we ethisch hackers in en dagen we ze uit om in ons systeem te komen. Op die manier krijg je waardevolle informatie over je zwakke plekken.'

 https://www.binnenlandsbestuur.nl/digitaal/nieuws/waterschap-heeft-...

Reactie van Marieke Klomp op 21 Juli 2020 op 15.33

Gebruik verplichte standaarden bij aanbestedingen neemt toe. Maar er is ook nog werk aan de winkel. 

https://publiekdenken.nl/nieuws/i-samenleving/gebruik-verplichte-st...

 

Leden (188)

 
 
 

© 2024   Gemaakt door Marco Klerks.   Verzorgd door

Banners  |  Een probleem rapporteren?  |  Algemene voorwaarden