Openbaarheid, privacy en security

Informatie

Openbaarheid, privacy en security

Er is een groeiende aandacht voor open overheid, privacy en informatie-veiligheid. In deze groep kunnen interessante ontwikkelingen hierin gedeeld worden met vakgenoten.

Leden: 187
Meest recente activiteit: op maandag

Prikbord

Opmerking

Je moet lid zijn van Openbaarheid, privacy en security om reacties te kunnen toevoegen!

Reactie van Yvonne Welings op 15 Mei 2019 op 10.56
Reactie van Yvonne Welings op 14 Mei 2019 op 8.54
Reactie van Yvonne Welings op 13 Mei 2019 op 15.13

Er is bij Zaltbommel een ‘grotere kans’ op privacy-incidenten binnen het sociaal domein, concludeert de rekenkamercommissie van die gemeente naar aanleiding van onderzoek in samenwerking met PBLQ.

Gemeente voldoet niet aan Avg

Veelzeggend is dat Zaltbommel pas in maart 2018 pas aan de gang ging met de implementatie van de Algemene verordening gegevensbescherming (Avg), die vanaf mei dat jaar volledig van kracht werd. De implementatie liet onder meer lang op zich wachten omdat er lange tijd geen beslissingen viel in het plan om met tien Rivierenlandgemeenten samen een functionaris gegevensbescherming (fg) aan te stellen. Die gezamenlijke fg kwam er uiteindelijk ook niet. Ook werd voorrang gegeven aan de decentralisaties in het sociaal domein en de vorming van uitvoeringsorganisatie Bedrijfsvoeringseenheid Bommelerwaard (BVEB) samen met de gemeente Maasdriel. Omdat over de Wet bescherming persoonsgegevens (Wbp) geen vragen aan de gemeente werden gesteld, werd met betrekking tot de Avg weinig urgentie ervaren. De gemeente Zaltbommel voldoet momenteel dan ook aan geen van beide wetten.

 

Geen generiek beleidsplan

Hoewel er tot op heden geen datalekken bekend zijn bij de gemeente Zaltbommel, concludeert de rekenkamer dat de gemeente een forse boete riskeert als de Autoriteit Persoonsgegevens onderzoek zou instellen naar de privacyborging. Sinds januari 2019 ligt er een plan van aanpak van het college met betrekking tot de Avg, maar dat is volgens de onderzoekers geen generiek beleidsplan. Er is daarom ook geen concrete uitwerking in termen van processen en instructies, concludeert de rekenkamer.

https://www.binnenlandsbestuur.nl/digitaal/nieuws/privacy-in-sociaa...

Reactie van Yvonne Welings op 13 Mei 2019 op 9.04

Van BIG naar BIO met een GAP-analyse; Hoe maak je als gemeente een goede start met de BIO implementatie? Om gemeenten te ondersteunen bij de implementatie is vanuit de Informatiebeveiligingsdienst (IBD) en VNG Realisatie een aanpak voor de BIO en ENSIA opgesteld. In de BIOENSIA pilot kunnen de gemeenten die zich hebben aangemeld als pilotgemeente nagaan in hoeverre het huidige informatiebeveiligingsbeleid en -plan voldoet aan de BIO-criteria en welke stappen gemeenten nog moeten nemen. Hierbij is het stappenplan als volgt: 

https://informatiebeveiliging-gemeenten.nl/2019/05/van-big-naar-bio...

Reactie van Yvonne Welings op 13 Mei 2019 op 9.02

Voor u ligt het strategische informatiebeveiligingsbeleid voor de jaren 2019 t/m 2021 voor de gemeente Heusden. Dit beleid is normstellend (strategisch) en wordt uitgewerkt in het handboek informatiebeveiliging. Met dit beleid werkt de gemeente Heusden aan beveiliging van persoonsgegevens en informatie. Het beleid is gebaseerd op de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG ).

 

Wat is informatiebeveiliging?

Onder informatiebeveiliging (verder afgekort IB) wordt verstaan het treffen en onderhouden van een samenhangend pakket aan maatregelen om de betrouwbaarheid van de informatievoorziening te waarborgen. Kernpunten daarbij zijn beschikbaarheid, integriteit (juistheid) en vertrouwelijkheid van persoonsgegevens en andere informatie. Het informatiebeveiligingsbeleid (verder afgekort IB-beleid) geldt voor het gehele proces van informatievoorziening en de gehele levenscyclus van informatiesystemen. Het beperkt zich niet alleen tot de ICT en gaat over het politiek bestuur, alle medewerkers, burgers, gasten, bezoekers en externe relaties.

https://zoek.officielebekendmakingen.nl/gmb-2019-85541.html

Reactie van Yvonne Welings op 10 Mei 2019 op 17.48
Reactie van Yvonne Welings op 10 Mei 2019 op 12.01
Reactie van Yvonne Welings op 9 Mei 2019 op 11.51

Vanaf 15 mei 2019 kan een klant niet langer op werk.nl inloggen met alleen zijn DigiD-gebruikersnaam en -wachtwoord, zoals hij dat nu gewend is. Een klant kan vanaf dan alleen nog een uitkeringsaanvraag via werk.nl doen en in de Werkmap inloggen door gebruik te maken van de DigiD app of sms-controle. Dit is veiliger dan inloggen met alleen een gebruikersnaam en wachtwoord. Voor meer informatie over inloggen via DigiD is de pagina 'Extra veilig inloggen via DigiD' op uwv.nl beschikbaar.

Op DigiD.nl staat uitgelegd hoe de DigiD app dient te worden geactiveerd en hoe de sms-controle dient te worden ingesteld. Het is op dit moment niet mogelijk om iemand te machtigen om met zijn DigiD in te loggen op uwv.nl of werk.nl. UWV onderzoekt momenteel de technische mogelijkheden om deze dienst aan te kunnen bieden en wat de impact daarvan is op de dienstverlening.

Reactie van Yvonne Welings op 8 Mei 2019 op 17.53
Reactie van Yvonne Welings op 7 Mei 2019 op 16.23
 

Leden (187)

 
 
 

© 2024   Gemaakt door Marco Klerks.   Verzorgd door

Banners  |  Een probleem rapporteren?  |  Algemene voorwaarden