Er is een groeiende aandacht voor open overheid, privacy en informatie-veiligheid. In deze groep kunnen interessante ontwikkelingen hierin gedeeld worden met vakgenoten.
Tweede Kamerlid Kees Verhoeven (D66) wil dat de overheid niet langer Facebook, WhatsApp en Twitter inzet voor de communicatie met de burger. “Dat wekt de indruk dat die een soort nutsfunctie hebben.” De overheid moet hiervoor eigen kanalen ontwikkelen. Hij wil hiervoor een motie indienen bij de behandeling van de Wet digitale overheid.
VNG Realisatie heeft dit whitepaper gepubliceerd waarin de instrumenten en rollen worden beschreven van overheid bij digitalisering van de openbare ruimte. Met aanbevelingen voor een gezamenlijk gedragen kader.
Via onderstaande button kun je het rapport direct lezen.
Wie geeft input op deze vraag? De input wordt meegenomen bij een nieuwe VNG handreiking over het stellen van beperkingen van openbaarheid bij de overbrenging naar een archiefbewaarplaats.
Dit dagvullend programma zal in het teken staan van een workshop waarin het ontwikkelen van en de implementatie van privacy by design (inbedding binnen ontwikkelprocessen) in uw organisatie wordt behandeld als mede enhancing technologies aan bod zullen komen.
Doelgroep: Ontwikkelaars, projectmanagers, product owners en algemeen geïnteresseerden.
Resultaat: Na het volgen van deze cursus kunnen de deelnemers Privacy by Design op een duurzame manier toepassen in hun organisatie.
Onlangs zijn er Kamervragen gesteld over het feit dat Amsterdam algoritmen wil laten controleren, bijvoorbeeld op discriminatie. Het feit dat de landelijke politiek dit vanuit de lokale praktijk oppikt, stemt me hoopvol.’
In 2020 geldt voor de gehele Nederlandse overheid één uniform normenkader voor informatiebeveiliging, de Baseline Informatiebeveiliging Overheid (BIO). 2019 is het overgangsjaar. Om gemeenten te begeleiden bij de implementatie van de BIO heeft de IBD de set aan BIG-ondersteuningsproducten aangepast aan de nieuwe situatie.
Voor gemeenten borduurt de implementatie van de BIO voort op de activiteiten en maatregelen die ook al voor de BIG werden uitgevoerd en geïmplementeerd. Daarom adviseert de IBD CISO’s van gemeenten per afdeling of per werkproces met de verantwoordelijken om tafel te zitten en de huidige stand van zaken te bespreken en een beknopt plan van aanpak BIO op te stellen. U kunt gebruik maken van de bovenstaande beschikbare documenten en tools om dit gestructureerd aan te pakken. De manager heeft met informatieveiligheid een belangrijke rol, zie daarvoor ook de handreiking voor de manager en de factsheet voor de manager.
In een reeks regiobijeenkomsten licht de IBD momenteel de implementatie van de BIO toe. Bent u met de BIO aan de slag en heeft u vragen? Neem dan contact op met de helpdesk van de IBD via 070-3738011 of info@IBDGemeenten.nl
Logius schroeft beveiliging sites en servers overheid op
Logius, de ICT-afdeling van het ministerie van Binnenlandse Zaken, gaat in de komende 14 maanden duizenden PKIoverheid-certificaten vervangen. De huidige certificaten voldoen lang niet allemaal aan de veiligheidseisen.
Slotje
Overheidsdiensten maken voor hun digitale dienstverlening gebruik van certificaten die de veiligheid en betrouwbaarheid van een dienst waarborgen. Burgers kunnen bijvoorbeeld aan de hand van zo’n certificaat in hun internetbrowser zien dat zij met een authentieke website van de overheid te maken hebben. Dit is te herkennen aan het slotje in de adresbalk. De certificatien vallen binnen het zogenaamde ‘Public Key Infrastucture”-stelsel, kortweg PKIoverheid. In feite bestaat het stelsel uit drie soorten certificaten: stamcertificaten, tussenliggende certificaten en eindgebruikerscertificaten. De eerste twee worden namens de Nederlandse staat uitgegeven door Logius. De eindgebruikerscertificaten worden geleverd door publieke en private partijen.
Eisen opgeschroefd
Op 11 maart jl. heeft Logius vastgesteld dat certificaten die voor digitale dienstverlening van de Nederlandse overheid worden gebruikt, vervangen moeten worden. Ze voldoen niet meer aan de eisen. De minimale eisen die aan deze certificaten worden gesteld, worden in een internationale gemeenschap afgestemd en afgesproken. Deze gemeenschap bestaat uit internetbrowsers, verstrekkers van certificaten en toezichthouders. Met name de grote internetbrowsers (Mozilla, Apple, Microsoft en Google) hebben hier een krachtige stem, omdat zij veiligheid van hun browsers voor eindgebruikers willen garanderen. Zij laten daarom alleen maar diensten op hun browsers toe die voldoen aan deze minimale eisen. Op 9 maart heeft deze gemeenschap een strengere uitleg van de technische eisen gepubliceerd. Op basis daarvan is Logius tot de conclusie gekomen dat er veel certificaten zijn uitgegeven, met name tussen 30 september 2016 en 5 maart 2019, die niet aan deze eisen voldoen.
Risico
Dat hoeft overigens niet te betekenen dat websites en servers met deze certificaten onveilig zijn. We lopen ze in theorie een groter risico wanneer ze niet aan de strengere uitleg voldoen. Dat kan schadelijk zijn voor het vertrouwen in de Nederlandse certificaten. Daarom gaat Logius maximaal 14 tussenliggende certificaten en maximaal 22.000 daaronder vallende servercertificaten vervangen. Dit zal zo’n 14 maanden in beslag nemen, meldt staatssecretaris Kops van Binnenlandse Zaken en Koninkrijksrelaties in een brief aan de Tweede Kamer.
Wij zijn voorstander en pleitbezorger van adequate gegevensuitwisseling die helpt om financiële problemen vroegtijdig te signaleren, om het ontstaan van problematische schulden te voorkomen en schuldzorgen effectiever op te lossen. Voorkomen is namelijk beter dan genezen.
Als gemeenten eerder in contact komen met mensen die kampen met structurele betalingsachterstanden, kan een deel van deze problemen mogelijk worden voorkomen.
Het spanningsveld tussen openbaarheid en vertrouwelijkheid. Jammer dat daar nog steeds geen algemene criteria voor zijn. Het Kadaster is geheel openbaar.
Het Nederlands Genootschap van Burgemeesters (NGB) is met een kritische reactie gekomen op het advies van de Raad van State over de aanpak van ondermijning. Minister Grapperhaus zou in de wet een algemene grondslag moeten opnemen voor het uitwisselen van bij een gemeente aanwezige persoonsgegevens.
‘Om als “bestuursorgaan burgemeester” een rol te kunnen spelen in het tegengaan van de impact van ondermijnende activiteiten op de openbare orde in het buitengebied, buurtschappen, dorpen, wijken en steden, is onze ervaring dat een betere informatie-uitwisseling onontbeerlijk is. Alleen wanneer informatie binnen overheden transparant gedeeld kan worden, is een burgemeester goed in staat om een afweging te maken over het nut en de noodzaak van de inzet van de eigen bevoegdheden.’
Dat schrijft het NGB in een reactie op het advies van de Raad van State (RvS) over de rol van gemeenten bij de aanpak van ondermijnende criminaliteit. Regioburgemeesters, die aan kop staan van de tien nationale eenheden, vroegen eerder de openbare-ordetaak van burgemeesters uit te breiden naar het ‘voorkomen en bestrijden van criminele activiteiten’ en meer gegevensuitwisseling mogelijk te maken met nieuwe wetgeving. Maar de RvS vind dat geen ‘passend antwoord’. Ook is niet voldoende aangetoond dat nieuwe wetgeving nodig is om knelpunten te verhelpen,’ aldus het advies.
Yvonne Welings
“Dit is hét moment om openbaarheid in te bouwen in de machinekamer van het openbaar bestuur.”
https://www.open-overheid.nl/interview/interview-actiepunt-8-open-b...
12 Mrt 2019
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/leergang-privacy-van-wbp-...
12 Mrt 2019
Yvonne Welings
http://www.breednetwerk.nl/forum/topics/sociaal-domein-en-de-blauwe...
13 Mrt 2019
Yvonne Welings
https://www.vngrealisatie.nl/nieuws/pilot-ensia-bio-van-start-gemee...
14 Mrt 2019
Yvonne Welings
https://www.vngrealisatie.nl/nieuws/ibd-zoekt-gemeentelijke-verster...
14 Mrt 2019
Yvonne Welings
Nieuw boetebeleid AP:
https://ictrecht.nl/2019/03/15/de-autoriteit-persoonsgegevens-verni...
18 Mrt 2019
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/nl-digitaal-data-agenda-o...
18 Mrt 2019
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/whatsapp-en-sms-s-zijn-oo...
20 Mrt 2019
Yvonne Welings
Tweede Kamerlid Kees Verhoeven (D66) wil dat de overheid niet langer Facebook, WhatsApp en Twitter inzet voor de communicatie met de burger. “Dat wekt de indruk dat die een soort nutsfunctie hebben.” De overheid moet hiervoor eigen kanalen ontwikkelen. Hij wil hiervoor een motie indienen bij de behandeling van de Wet digitale overheid.
https://ibestuur.nl/nieuws/facebook-en-twitter-hebben-geen-nutsfunctie
25 Mrt 2019
Yvonne Welings
Onveilige vernietiging leidt tot datalek
https://www.omroepbrabant.nl/nieuws/2972268/Privacygevoelige-docume...
29 Mrt 2019
Yvonne Welings
Sensoren & de rol van gemeenten
VNG Realisatie heeft dit whitepaper gepubliceerd waarin de instrumenten en rollen worden beschreven van overheid bij digitalisering van de openbare ruimte. Met aanbevelingen voor een gezamenlijk gedragen kader.
Via onderstaande button kun je het rapport direct lezen.
https://informatiebeveiliging-gemeenten.nl/2019/03/sensoren-de-rol-...
31 Mrt 2019
Yvonne Welings
https://informatiebeveiliging-gemeenten.nl/2019/03/sensoren-de-rol-...
31 Mrt 2019
Yvonne Welings
Wie geeft input op deze vraag? De input wordt meegenomen bij een nieuwe VNG handreiking over het stellen van beperkingen van openbaarheid bij de overbrenging naar een archiefbewaarplaats.
http://www.breednetwerk.nl/forum/topics/categorieen-uitsluitingenli...
3 Apr 2019
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/anonimiseren-met-zylab-ha...
4 Apr 2019
Yvonne Welings
https://vng.nl/naar-een-open-overheid
4 Apr 2019
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/ensia-en-bio
5 Apr 2019
Yvonne Welings
Gelukkig eindelijk zicht op het oneigenlijke gebruik van bsn nummers voor Zzp:
http://www.taxence.nl/fiscaal-nieuws/nieuws/uitgelicht-homepage/rec...
5 Apr 2019
Yvonne Welings
Vorig jaar een cursus gevolgd bij Considerati, echt een aanrader:
https://considerati-academy.nl/opleiding/?id=24
Dit dagvullend programma zal in het teken staan van een workshop waarin het ontwikkelen van en de implementatie van privacy by design (inbedding binnen ontwikkelprocessen) in uw organisatie wordt behandeld als mede enhancing technologies aan bod zullen komen.
Doelgroep: Ontwikkelaars, projectmanagers, product owners en algemeen geïnteresseerden.
Resultaat: Na het volgen van deze cursus kunnen de deelnemers Privacy by Design op een duurzame manier toepassen in hun organisatie.
8 Apr 2019
Yvonne Welings
http://www.breednetwerk.nl/forum/topics/afgewezen-sollicitaties-weg...
10 Apr 2019
Yvonne Welings
Via deze pleio omgeving komen de ppt van de meet-up Wet open overheid beschikbaar https://werkenaaneenoverheid.pleio.nl/groups/view/54476778/Kennisne...
10 Apr 2019
Yvonne Welings
https://www.rtlnieuws.nl/tech/artikel/4672826/jeugdzorg-datalek-dos...
10 Apr 2019
Yvonne Welings
Nuttig document op weg naar de Woo
https://www.rijksoverheid.nl/documenten/rapporten/2018/02/01/actief...
11 Apr 2019
Yvonne Welings
Must read: http://www.breednetwerk.nl/forum/topics/ethische-data-dilemma-s-op-...
11 Apr 2019
Yvonne Welings
https://nos.nl/artikel/2279943-onderzoek-naar-wettelijk-patientgehe...
11 Apr 2019
Yvonne Welings
https://www.vngrealisatie.nl/sites/default/files/2019-04/863%20VNG%...
12 Apr 2019
Yvonne Welings
Handreiking blockchain VNG realisatie:
https://www.vngrealisatie.nl/sites/default/files/2019-04/863%20VNG%...
15 Apr 2019
Yvonne Welings
Spanningsveld openbaarheid en privacy
https://www.tubantia.nl/over-ons/privacy-en-openbaarheid-het-blijft...
15 Apr 2019
Yvonne Welings
https://www.nrc.nl/nieuws/2019/04/17/sollicatie-gemeente-kerkrade-h...
18 Apr 2019
Yvonne Welings
http://www.breednetwerk.nl/forum/topics/censuurtool-bij-de-wet-open...
18 Apr 2019
Yvonne Welings
Onlangs zijn er Kamervragen gesteld over het feit dat Amsterdam algoritmen wil laten controleren, bijvoorbeeld op discriminatie. Het feit dat de landelijke politiek dit vanuit de lokale praktijk oppikt, stemt me hoopvol.’
https://vng.nl/we-staan-aan-de-vooravond-van-een-datarevolutie
19 Apr 2019
Yvonne Welings
BIO implementatieondersteuning gepubliceerd
In 2020 geldt voor de gehele Nederlandse overheid één uniform normenkader voor informatiebeveiliging, de Baseline Informatiebeveiliging Overheid (BIO). 2019 is het overgangsjaar. Om gemeenten te begeleiden bij de implementatie van de BIO heeft de IBD de set aan BIG-ondersteuningsproducten aangepast aan de nieuwe situatie.
Eerder publiceerden we al de introductie aanpak BIO.
De volgende documenten en producten zijn beschikbaar:
Voor gemeenten borduurt de implementatie van de BIO voort op de activiteiten en maatregelen die ook al voor de BIG werden uitgevoerd en geïmplementeerd. Daarom adviseert de IBD CISO’s van gemeenten per afdeling of per werkproces met de verantwoordelijken om tafel te zitten en de huidige stand van zaken te bespreken en een beknopt plan van aanpak BIO op te stellen. U kunt gebruik maken van de bovenstaande beschikbare documenten en tools om dit gestructureerd aan te pakken. De manager heeft met informatieveiligheid een belangrijke rol, zie daarvoor ook de handreiking voor de manager en de factsheet voor de manager.
In een reeks regiobijeenkomsten licht de IBD momenteel de implementatie van de BIO toe. Bent u met de BIO aan de slag en heeft u vragen? Neem dan contact op met de helpdesk van de IBD via 070-3738011 of info@IBDGemeenten.nl
23 Apr 2019
Yvonne Welings
http://www.breednetwerk.nl/forum/topics/eerste-ervaringen-met-de-ui...
23 Apr 2019
Yvonne Welings
https://fd.nl/futures/1297352/overheid-maak-een-gedragscode-voor-al...
23 Apr 2019
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/agenda-verantwoord-datage...
25 Apr 2019
Yvonne Welings
http://www.breednetwerk.nl/profiles/blogs/blockchain-een-praktische...
25 Apr 2019
Yvonne Welings
https://tweakers.net/nieuws/151962/europa-stemt-in-met-biometrische...
25 Apr 2019
Yvonne Welings
Kink in de kabel voor de Woo?
https://www.vvoj.org/2019/04/24/brandbrief-nederlandse-media-aan-tw...
25 Apr 2019
Yvonne Welings
Logius schroeft beveiliging sites en servers overheid op
Logius, de ICT-afdeling van het ministerie van Binnenlandse Zaken, gaat in de komende 14 maanden duizenden PKIoverheid-certificaten vervangen. De huidige certificaten voldoen lang niet allemaal aan de veiligheidseisen.
Slotje
Overheidsdiensten maken voor hun digitale dienstverlening gebruik van certificaten die de veiligheid en betrouwbaarheid van een dienst waarborgen. Burgers kunnen bijvoorbeeld aan de hand van zo’n certificaat in hun internetbrowser zien dat zij met een authentieke website van de overheid te maken hebben. Dit is te herkennen aan het slotje in de adresbalk. De certificatien vallen binnen het zogenaamde ‘Public Key Infrastucture”-stelsel, kortweg PKIoverheid. In feite bestaat het stelsel uit drie soorten certificaten: stamcertificaten, tussenliggende certificaten en eindgebruikerscertificaten. De eerste twee worden namens de Nederlandse staat uitgegeven door Logius. De eindgebruikerscertificaten worden geleverd door publieke en private partijen.
Eisen opgeschroefd
Op 11 maart jl. heeft Logius vastgesteld dat certificaten die voor digitale dienstverlening van de Nederlandse overheid worden gebruikt, vervangen moeten worden. Ze voldoen niet meer aan de eisen. De minimale eisen die aan deze certificaten worden gesteld, worden in een internationale gemeenschap afgestemd en afgesproken. Deze gemeenschap bestaat uit internetbrowsers, verstrekkers van certificaten en toezichthouders. Met name de grote internetbrowsers (Mozilla, Apple, Microsoft en Google) hebben hier een krachtige stem, omdat zij veiligheid van hun browsers voor eindgebruikers willen garanderen. Zij laten daarom alleen maar diensten op hun browsers toe die voldoen aan deze minimale eisen. Op 9 maart heeft deze gemeenschap een strengere uitleg van de technische eisen gepubliceerd. Op basis daarvan is Logius tot de conclusie gekomen dat er veel certificaten zijn uitgegeven, met name tussen 30 september 2016 en 5 maart 2019, die niet aan deze eisen voldoen.
Risico
Dat hoeft overigens niet te betekenen dat websites en servers met deze certificaten onveilig zijn. We lopen ze in theorie een groter risico wanneer ze niet aan de strengere uitleg voldoen. Dat kan schadelijk zijn voor het vertrouwen in de Nederlandse certificaten. Daarom gaat Logius maximaal 14 tussenliggende certificaten en maximaal 22.000 daaronder vallende servercertificaten vervangen. Dit zal zo’n 14 maanden in beslag nemen, meldt staatssecretaris Kops van Binnenlandse Zaken en Koninkrijksrelaties in een brief aan de Tweede Kamer.
25 Apr 2019
Yvonne Welings
Voorkomen is beter dan genezen
Wij zijn voorstander en pleitbezorger van adequate gegevensuitwisseling die helpt om financiële problemen vroegtijdig te signaleren, om het ontstaan van problematische schulden te voorkomen en schuldzorgen effectiever op te lossen. Voorkomen is namelijk beter dan genezen.
Als gemeenten eerder in contact komen met mensen die kampen met structurele betalingsachterstanden, kan een deel van deze problemen mogelijk worden voorkomen.
https://vng.nl/onderwerpenindex/werk-en-inkomen/armoedebeleid-en-sc...
29 Apr 2019
Yvonne Welings
Datalek gemeente Assen: https://assercourant.nl/artikel/1013055/datalek-gemeente-assen-hond...
29 Apr 2019
Yvonne Welings
https://amp.nos.nl/artikel/2282655-gegevens-over-gebiedsontzegging-...
1 Mei 2019
Yvonne Welings
http://www.documentwereld.nl/achtergrondartikelen/113/12887-nog_lan...
2 Mei 2019
Yvonne Welings
https://kbenp.nl/evenementen/geautomatiseerd-anonimiseren
2 Mei 2019
Yvonne Welings
https://www.rechtspraak.nl/Organisatie-en-contact/Organisatie/Recht...
2 Mei 2019
Yvonne Welings
https://vng.nl/files/vng/publicaties/2019/20190503-factsheet-iv-wvg...
3 Mei 2019
Yvonne Welings
https://www.parool.nl/binnenland/117-000-cv-s-van-uwv-mogelijk-in-c...
3 Mei 2019
Yvonne Welings
https://www.rijksoverheid.nl/documenten/kamerstukken/2019/05/03/kam...
6 Mei 2019
Yvonne Welings
https://www.bnr.nl/nieuws/juridisch/10377295/raad-van-state-digital...
6 Mei 2019
Yvonne Welings
Het spanningsveld tussen openbaarheid en vertrouwelijkheid. Jammer dat daar nog steeds geen algemene criteria voor zijn. Het Kadaster is geheel openbaar.
https://www.ad.nl/binnenland/kabinet-maakt-fout-met-spoorgrondrappo...
7 Mei 2019
Yvonne Welings
Het Nederlands Genootschap van Burgemeesters (NGB) is met een kritische reactie gekomen op het advies van de Raad van State over de aanpak van ondermijning. Minister Grapperhaus zou in de wet een algemene grondslag moeten opnemen voor het uitwisselen van bij een gemeente aanwezige persoonsgegevens.
‘Om als “bestuursorgaan burgemeester” een rol te kunnen spelen in het tegengaan van de impact van ondermijnende activiteiten op de openbare orde in het buitengebied, buurtschappen, dorpen, wijken en steden, is onze ervaring dat een betere informatie-uitwisseling onontbeerlijk is. Alleen wanneer informatie binnen overheden transparant gedeeld kan worden, is een burgemeester goed in staat om een afweging te maken over het nut en de noodzaak van de inzet van de eigen bevoegdheden.’
Dat schrijft het NGB in een reactie op het advies van de Raad van State (RvS) over de rol van gemeenten bij de aanpak van ondermijnende criminaliteit. Regioburgemeesters, die aan kop staan van de tien nationale eenheden, vroegen eerder de openbare-ordetaak van burgemeesters uit te breiden naar het ‘voorkomen en bestrijden van criminele activiteiten’ en meer gegevensuitwisseling mogelijk te maken met nieuwe wetgeving. Maar de RvS vind dat geen ‘passend antwoord’. Ook is niet voldoende aangetoond dat nieuwe wetgeving nodig is om knelpunten te verhelpen,’ aldus het advies.
https://www.gemeente.nu/veiligheid/ondermijning/burgemeesters-kriti...
7 Mei 2019