Vervolgonderzoek Beveiliging en privacy in de SUWI-keten. Nota van bevindingen

Maat: px
Weergave met pagina beginnen:

Download "Vervolgonderzoek Beveiliging en privacy in de SUWI-keten. Nota van bevindingen"

Transcriptie

1 Vervolgonderzoek Beveiliging en privacy in de SUWI-keten Nota van bevindingen

2 Colofon Programma Informatieprocessen Nummer Nvb-info-11/10 d Datum december 2011 Pagina 2 van 21

3 Inhoud Colofon 2 1 Samenvatting en conclusies Inleiding en probleemstelling Bevindingen Conclusies 8 2 Probleemstelling en aanpak Aanleiding en probleemanalyse Doelstelling onderzoek Vraagstelling Onderzoeksaanpak 13 3 Bevindingen onderzoek Door BKWI, IB en gemeenten getroffen maatregelen Het verbeterproces rondom Suwinet als geheel Beveiliging Suwinet door gemeenten zoals gezien door overige SUWI-partijen Geen door alle SUWI-partijen gedeelde normen voor beveiliging 19 Pagina 3 van 21

4 Pagina 4 van 21

5 1 Samenvatting en conclusies 1.1 Inleiding en probleemstelling In de keten van werk en inkomen stellen de ketenpartners Uitvoeringsinstituut Werknemersverzekeringen (UWV), de Sociale Verzekeringsbank (SVB) en gemeenten, daarbij ondersteund door het Bureau Keteninformatisering Werk en Inkomen (BKWI) en de Stichting Inlichtingenbureau Gemeenten (IB), de persoonsgegevens van miljoenen Nederlanders via Suwinet-Inkijk aan elkaar beschikbaar in het kader van de wetsuitvoering. De toename van de elektronische gegevensuitwisseling, gecombineerd met de eisen die de burger stelt aan zorgvuldige omgang met persoonlijke gegevens, vormde voor de inspectie in 2008 aanleiding om na te gaan of partijen in de keten van werk en inkomen een veilig gebruik van Suwinet-Inkijk waarborgen. De burger mag immers verwachten dat de overheid er alles aan doet om misbruik of oneigenlijk gebruik van zijn gegevens te voorkomen. Bij eerdere onderzoeken van de Inspectie Werk en Inkomen (IWI) is melding gemaakt van incidenteel misbruik of oneigenlijk gebruik van gegevens in de uitvoering. Enkele voorbeelden hiervan zijn het tegen betaling informatie leveren aan een handelsinformatiebureau, het verstrekken van informatie over de vermogens- en inkomenspositie van een cliënt aan een drugsdealer en het (na een verkeersongeval) raadplegen van NAW-gegevens (gegevens over naam, adres en woonplaats) op basis van het kentekenregister. Ook is op basis van periodiek onderzoek door BKWI bekend dat oneigenlijk gebruik plaatsvindt door de raadpleging in Suwinet-Inkijk van gegevens van bekende Nederlanders. In wet- en regelgeving is vanaf 2002 de verantwoordelijkheid van UWV, SVB en gemeenten - en andere aangesloten organisaties - voor de beveiliging van persoonsgegevens in het domein van werk en inkomen duidelijk aangegeven. Het planmatig zorgdragen voor de beveiliging van Suwinet op basis van een beveiligingsplan is daarbij wettelijk voorgeschreven: in artikel 6.4 van de Regeling SUWI is bepaald dat partijen beschikken over een beveiligingsplan waarin is weergegeven op welke wijze zij aan die beveiliging invulling geven. Van de zbo s is bekend dat zij over een beveiligingsplan Suwinet beschikken omdat dit deel uitmaakt van de verplichte jaarlijkse verantwoordingscyclus. De SUWI-partijen hebben in 2004 in het Algemeen Ketenoverleg (AKO) het initiatief genomen om gezamenlijk een gemeenschappelijke richtlijn en normenkader vast te stellen voor de inrichting van de beveiliging alsmede de jaarlijkse verantwoording daarvan naar het ministerie van SZW, IWI en naar elkaar (via de Samenvattende Rapportage van het BKWI). 1 Van de gemeenten was bekend dat slechts een deel ervan beschikte over zo n beveiligingsplan. 2 Op verzoek van de toenmalige staatsecretaris van SZW heeft IWI de beschikbaarheid van beveiligingsplannen bij gemeenten op peildatum 1 januari 2009 volledig in kaart gebracht. Van 96 gemeenten bleek er geen beveiligingsplan Suwinet te zijn. Van de beschikbare beveiligingsplannen bleek geen enkel plan aan de normen te voldoen. De gemeenten maakten weliswaar veelvuldig gebruik van de voorbeeld- 1 2 Verantwoordingsrichtlijn voor de edp-audit van de Beveiliging Suwinet 1.0 van 29 oktober IWI-onderzoek Beveiligingsplannen Suwinet gemeenten, brief aan staatssecretaris SZW d.d. 29 april 2008, kenmerk 2008/1157. Pagina 5 van 21

6 plannen van BKWI, maar dit betreft met name de beknopte versie. BKWI gaf, in lijn met de opvatting van IWI, aan dat deze versie op zich niet volstaat maar onderdeel moet vormen van een algemeen beveiligingsplan. Gemeenten en ISD en die hun plan in de tweede helft van 2008 hadden opgesteld, maakten twee keer zo vaak gebruik van het beknopte voorbeeldplan als gemeenten en ISD en die hun beveiligingsplan al eerder hadden opgesteld. Gemeenten hadden het Suwinetinformatiebeveiligingsbeleid en het beveiligingsplan in de regel niet actief uitgedragen in de gemeentelijke organisatie en ook niet jaarlijks geëvalueerd en - indien nodig - geactualiseerd. In haar rapport over dit onderzoek kwam IWI in 2009 tot een aantal oordelen, die hier als volgt worden samengevat. De informatiebeveiliging van de SUWI-keten is niet op orde. Waarborgen voor informatiebeveiliging van persoonsgegevens via Suwinet-Inkijk ontbreken met name bij de gemeenten; de informatiebeveiliging van ZBO s is over het algemeen goed geborgd, op enkele onvolkomenheden na. 3 Op 1 januari 2009 beschikte 78 procent van alle Nederlandse gemeenten over een beveiligingsplan; alle ZBO s hadden een beveiligingsplan. De organisatorische invulling van de informatiebeveiliging vertoont bij veel gemeenten lacunes. Het instrumentarium van de logische toegangsbeveiliging wordt veelal onvoldoende benut. Autorisaties en de daaraan gekoppelde toegang tot informatie zijn breed en veelal niet actueel, zodat medewerkers veelal meer informatie kunnen krijgen dan voor hun functie nodig is. Het gebruik van Suwinet-Inkijk wordt in de regel niet gemonitord en ongeautoriseerde toegangspogingen worden niet gedetecteerd, waardoor oneigenlijk gebruik of misbruik waarschijnlijk niet wordt opgemerkt. Veel gemeenten kennen de BKWI-producten inzake monitoring niet, maar een aantal gemeenten is kritisch over de meerwaarde daarvan voor controle op misbruik. Volgens IWI kan BKWI zich op dat punt verbeteren. Als gemeenten meer de mogelijkheden van die producten zouden benutten, zouden zij een bijdrage kunnen leveren aan het vertrouwen in een goede informatiebeveiliging. In zijn bestuurlijke reactie op dat rapport concludeerde het bestuur van de SVB dat dit oordeel zou kunnen betekenen dat de SVB en de andere organisaties (binnen en buiten het SUWI-domein) die gegevens ter beschikking stellen voor Suwinet-Inkijk, hun gegevens ingevolge de Wet bescherming persoonsgegevens (WBP) niet meer ter beschikking kunnen stellen. 4 De staatssecretaris SZW heeft als reactie op het rapport van de inspectie de gemeenten zonder beveiligingsplan Suwinet opgedragen dit beveiligingsplan op te stellen. Tevens heeft de staatssecretaris aangegeven dat toepassing van het normenkader beveiliging Suwinet moet kunnen verschillen al naar gelang de grootte van de gemeente, en dat momenteel in die zin wordt gewerkt aan een gemeentelijke variant op het bestaande normenkader. 5 In 2011 is de inspectie nagegaan welke maatregelen BKWI, IB en gemeenten sinds het verschijnen van dit rapport in het voorjaar van 2009 hebben getroffen. Daarnaast heeft IWI deze maatregelen beoordeeld met het oog op een goed geborgde beveiliging van het Suwinet Dit is ook de conclusie over het jaar 2010, zie de samenvattende rapportage van de beveiliging van de GeVS over 2010, BKWI 24 maart 2011 Brief SVB d.d. 22 april 2009, kenmerk RvB.195/09/ES-ptb, als bestuurlijke reactie SVB opgenomen in het IWIrapport Beveiliging en privacy in de SUWI-keten, R09/03, april Brief d.d. 4 juni 2009, Kamerstukken II , , nr Pagina 6 van 21

7 1.2 Bevindingen Sinds de verschijning van het IWI-rapport Beveiliging en privacy in de SUWI-keten hebben BKWI, IB en gemeenten diverse maatregelen getroffen om de beveiliging en privacy in de SUWI-keten te verbeteren. Het meest concrete resultaat is dat alle gemeenten sinds begin september 2010 een beveiligingsplan Suwinet hebben. Naar de beveiligingsplannen van gemeenten en de evaluatie en eventuele actualisering ervan heeft IWI in dit vervolgonderzoek niet opnieuw onderzoek gedaan; het is IWI dan ook onbekend of deze plannen voldoen aan de hieraan te stellen eisen of dat gemeenten deze plannen ook evalueren en indien nodig actualiseren. BKWI en IB hebben hun relatiemanagement met gemeenten geïntensiveerd, waardoor de producten van BKWI en IB meer onder de aandacht van gemeenten zijn gebracht. BKWI heeft zijn rapportages over het gebruik van Suwinet door individuele gemeenten verbeterd. BKWI constateert op grond van zijn gegevens en ervaringen dat gemeenten in toenemende mate aandacht besteden aan privacy en informatiebeveiliging. Ook heeft BKWI een monitor voor zorgvuldig gegevensgebruik door gemeentelijke sociale diensten ontwikkeld. De door BKWI ontwikkelde monitor is een hulpmiddel om meer zicht te krijgen op de beveiliging binnen gemeenten. Per gemeentelijke, intergemeentelijke of regionale sociale dienst (GSD, ISD, RSD) put de monitor aan de hand van een zevental indicatoren gegevens uit de interne registraties van BKWI over het gebruik van Suwinet-Inkijk door die dienst en geeft aan de hand van indicatoren aan of de dienst op het desbetreffende onderwerp goed, minder goed of niet goed presteert of lijkt te presteren. De monitor genereert per sociale dienst een overzicht over het gebruik van Suwinet-Inkijk, waarbij per indicator ook een kleursignaal wordt gebruikt (groen voor goed, oranje voor minder goed, en rood voor niet goed). Dit overzicht geeft een beeld van de vermoedelijke stand van zaken bij de sociale dienst, en wordt door een relatiebeheerder van BKWI besproken met die sociale dienst; veelal is daarbij ook de desbetreffende gemeente betrokken 6. Het model is tevens in staat om op basis van de zeven gebruikte indicatoren een landelijk overzicht te maken van de vermoedelijke stand van zaken van beveiliging en gebruik van Suwinet-Inkijk in Nederland; daarbij wordt het gebied van de desbetreffende gemeentelijke, intergemeentelijke of regionale sociale dienst gekleurd op grond van een gemiddelde van (de kleuren van) de indicatoren. BKWI heeft uit de gemeenten waarvan op basis van de ontwikkelde monitor het ernstige vermoeden bestaat dat zij op het gebied van zorgvuldig gegevensgebruik niet goed (rood) functioneren, 100 gemeenten geselecteerd om hierover overleg te voeren. BKWI geeft aan dat de monitor alleen een waarschijnlijkheid aangeeft, maar ook dat, waar de monitor de kleur rood oplevert, er doorgaans bij de desbetreffende gemeente wel wat aan de hand is. De verwachting is dat deze monitor door middel van een gezamenlijke campagne waaraan ook het ministerie van SZW en de VNG deelnemen, in de tweede helft van 2011 onder de aandacht van gemeenten wordt gebracht Door de vorming van ISD en en RSD en vallen sociale dienst en gemeente niet steeds samen; BKWI heeft 346 afnemers van producten, terwijl er per 1 januari gemeenten zijn. Bestuurlijke reactie BKWI op conceptrapport IWI De keten volgt klanten, toepassing van klantvolgsystemen, brief d.d. 11 augustus 2011, kenmerk 2011/150. Pagina 7 van 21

8 1.3 Conclusies De genomen maatregelen sluiten aan op het in 2009 door IWI gegeven oordeel. Daarmee is de informatiebeveiliging van de SUWI-keten echter nog niet op orde. Dat ten minste honderd gemeenten in de monitor van BKWI niet goed presteren op het gebied van zorgvuldig gegevensgebruik, vindt de inspectie, ondanks de slag om de arm die BKWI houdt ten aanzien van de monitor, verontrustend. De staatssecretaris van SZW kondigde in 2009 aan dat partijen in onderling overleg werken aan een flexibel toepasbaar normenkader (verantwoordingsrichtlijn en normenkader), waarbij rekening wordt gehouden met de grootte van de gemeente. Zo n normenkader is er thans nog niet. 8 Het blijkt geen eenvoudige opgave om de SUWI-partijen, waaronder de 418 gemeenten, op één lijn te krijgen. Ondanks de inspanningen van de keteninstituties BKWI en IB ontbreken thans verdere waarborgen voor beveiliging van persoonsgegevens bij uitwisseling van die gegevens via Suwinet, met name bij gemeenten, die ieder voor zich verantwoordelijk zijn voor hun eigen gegevensverwerking via Suwinet. Omdat de gemeenten zich niet zichtbaar verantwoorden, hebben de overige SUWI-partijen (en ook niet-suwipartijen) die gegevens via Suwinet uitwisselen, daardoor geen zicht op de stand van zaken bij gemeenten wat betreft beveiliging en privacy van Suwinet. Gezien vanuit het model van de verbetercyclus ( plan-do-check-act -cyclus) kan worden geconstateerd dat door het ontbreken van een zichtbare verantwoording door de gemeenten de check -fase in de SUWI-keten ten minste gedeeltelijk ongevuld blijft. Daardoor kan er ook geen sprake zijn van een goed bijstellen van de beveiliging van Suwinet als geheel. Er zijn dus gebreken in het verbeterproces rondom Suwinet als geheel. Gemeenten besteden in toenemende mate aandacht aan privacy en informatiebeveiliging; dit is niet zichtbaar vanuit aangeleverde rapportages, maar wel vanuit: - de verzoeken die BKWI krijgt voor specifieke rapportages; - de bezoeken van de accountmanagers van BKWI en IB bij gemeenten; - de vragen vanuit het gemeentelijke veld aangaande de informatiebeveiliging en de inrichting van het interne controleproces. Tot het moment dat gemeenten zich evenals de andere partijen die gebruik maken van gegevensuitwisseling via Suwinet, gaan verantwoorden, ziet IWI risico s voor de beveiliging van persoonsgegevens en ook voor het gebruik en draagvlak van het instrument Suwinet als geheel. IWI signaleert in dit verband verder dat nergens de taak is belegd om na te gaan of gemeenten volgens de normen van de Verantwoordingsrichtlijn hun beveiligingsbeleid en hun daaraan gekoppelde beveiligingsplan geregeld evalueren en zo nodig bijstellen. De door BKWI ontwikkelde monitor en de voor het najaar geplande campagne om deze bekendheid te geven vindt de inspectie uitstekende initiatieven. De monitor kan echter niet de functie vervullen van een verantwoording als bedoeld in artikel 6.4 (en 5.22) Regeling SUWI: hij geeft een beeld op basis van een beperkte waarneming. De in deze bepaling(en) bedoelde verantwoording is bovendien met een 8 Dit staat overigens los van de vraag of een op de grootte van de gemeente afgestemde toepassing van een normenkader in overeenstemming is met artikel 5.22 van het Besluit SUWI, waarin is geregeld dat gebruikers op uniforme wijze zorg dienen te dragen voor hun beveiliging. Pagina 8 van 21

9 aanzienlijke waarborg omkleed: zij dient voorzien te zijn van het oordeel of de verklaring van een onafhankelijke EDP-auditor. Zolang er geen normenkader in wet- en regelgeving is, waaraan alle partijen die gegevens uitwisselen via Suwinet, zich moeten houden, en er voor gemeenten geen verplichting is om zich te verantwoorden over de beveiliging van de gegevensuitwisseling via Suwinet (zoals die wel geldt voor UWV, SVB en IB), kan de sector Werk en Inkomen niet aantoonbaar maken dat er alles aan wordt gedaan om misbruik of oneigenlijk gebruik van persoonsgegevens van burgers te voorkomen. Pagina 9 van 21

10 Pagina 10 van 21

11 2 Probleemstelling en aanpak 2.1 Aanleiding en probleemanalyse Vanuit signalen over incidenteel misbruik of oneigenlijk gebruik van persoonsgegevens, die de Inspectie heeft gekregen vanuit eerdere onderzoeken, is IWI in 2008 begonnen met het onderzoek Beveiliging en privacy in de SUWI-keten. Daarbij is het verzoek van de toenmalige staatssecretaris van SZW meegenomen om een nader onderzoek te doen naar de beveiligingsplannen van gemeenten. In haar rapport over dit onderzoek in 2009 kwam IWI tot een aantal oordelen, die hier als volgt worden samengevat. De informatiebeveiliging van de SUWI-keten is niet op orde. Waarborgen voor informatiebeveiliging van persoonsgegevens via Suwinet-Inkijk ontbreken met name bij de gemeenten; de informatiebeveiliging van ZBO s is over het algemeen goed geborgd, op enkele onvolkomenheden na. 9 Op 1 januari 2009 beschikte 78 procent van alle Nederlandse gemeenten over een beveiligingsplan; alle ZBO s hadden een beveiligingsplan. De organisatorische invulling van de informatiebeveiliging vertoont bij veel gemeenten lacunes. Het instrumentarium van de logische toegangsbeveiliging wordt veelal onvoldoende benut. Autorisaties en de daaraan gekoppelde toegang tot informatie zijn breed en veelal niet actueel, zodat medewerkers veelal meer informatie kunnen krijgen dan voor hun functie nodig is. Het gebruik van Suwinet-Inkijk wordt in de regel niet gemonitord en ongeautoriseerde toegangspogingen worden niet gedetecteerd, waardoor oneigenlijk gebruik of misbruik waarschijnlijk niet wordt opgemerkt. Veel gemeenten kennen de BKWI-producten inzake monitoring niet, maar een aantal gemeenten is kritisch over de meerwaarde daarvan voor controle op misbruik 10. Volgens IWI kan BKWI zich op dat punt verbeteren. Als gemeenten meer de mogelijkheden van die producten zouden benutten, zouden zij een bijdrage kunnen leveren aan het vertrouwen in een goede informatiebeveiliging. Naar aanleiding van dat rapport concludeerde het bestuur van de SVB dat dit oordeel zou kunnen betekenen dat de SVB en de andere organisaties (binnen en buiten het SUWI-domein) die gegevens ter beschikking stellen voor Suwinet-Inkijk, hun gegevens ingevolge de Wet bescherming persoonsgegevens (WBP) niet meer ter beschikking kunnen stellen. 11 In zijn bestuurlijke reactie op de programmarapportage "De burger bediend in 2010" onderschrijft het BKWI de strekking en conclusies van die rapportage en merkt het ook op dat één onderwerp in die rapportage onderbelicht blijft, namelijk het vraagstuk van de (verantwoording rondom) privacy en beveiliging. Volgens het BKWI is dit vraagstuk, door de invoering van de integrale dienstverlening en de Wet eenmalige gegevensuitvraag werk en inkomen (WEU), die beide instrumenten zijn om de dienstverlening aan de burger te verbeteren, de laatste jaren pregnanter geworden, en behoeft het in de nabije toekomst aandacht Dit is ook de conclusie over het jaar 2010, zie de samenvattende rapportage van de beveiliging van de GeVS over 2010, BKWI 24 maart 2011 Op verzoek levert BKWI partijen al enkele jaren een compleet overzicht van alle raadplegingen die vanuit die organisatie zijn verricht, zodat elke organisatie zicht kan hebben op het rechtmatig gebruik van Suwinet binnen de eigen organisatie. Veel gemeenten maken echter geen gebruik van deze 'specifieke rapportages'. Brief SVB d.d. 22 april 2009, kenmerk RvB.195/09/ES-ptb, als bestuurlijke reactie SVB opgenomen in het IWIrapport Beveiliging en privacy in de SUWI-keten, R09/03, april Pagina 11 van 21

12 Ook in het regeerakkoord van het huidige kabinet is de verbetering van informatieveiligheid en bescherming van persoonsgegevens een onderwerp van aandacht. 12 Op 3 maart 2011 heeft de staatssecretaris van SZW aan de Staten-Generaal de rapporten aangeboden van de drie onderzoeken die voor het evalueren van de Wet eenmalige gegevensuitvraag werk en inkomen (WEU) in opdracht van SZW zijn uitgevoerd door een drietal onderzoeksbureaus. 13 In de aanbiedingsbrief wordt ook aandacht besteed aan het WEU-rapport en de programmarapportage De burger bediend in 2010 van IWI. De staatssecretaris maakt er melding van dat er weinig zicht is op de beveiliging van het Digitaal Klantdossier (een nauwkeurig vastgelegde set klantgegevens die de op Suwinet aangesloten partijen met elkaar mogen uitwisselen) bij gemeenten, en dat gegevensleverende partijen onvoldoende vertrouwen ontlenen aan de wijze waarop de beveiliging in het gemeentelijk domein betreffende verantwoording, controle en bijsturing is geborgd. 14 Tegen deze achtergrond ziet IWI de beveiliging van Suwinet 15 bij gemeenten als een onderwerp dat opnieuw en vooralsnog voortdurend aandacht behoeft. 2.2 Doelstelling onderzoek Met dit onderzoek geeft IWI aan, wat BKWI, IB en gemeenten bijdragen aan de doelen van de wetgever op het gebied van beveiliging en bescherming van persoonsgegevens bij gegevensuitwisseling via Suwinet. Daarmee beoogt IWI de realisering van die doelen te bevorderen. De doelstelling van het onderzoek kan tegen de achtergrond van het bovenstaande als volgt worden geformuleerd: Het bevorderen van de beveiliging van persoonsgegevens die bij de uitvoering van de socialezekerheidswetten worden uitgewisseld via Suwinet, door de maatregelen te beoordelen, die BKWI, IB en gemeenten op het gebied van de beveiliging van gegevens en gegevensuitwisseling hebben getroffen naar aanleiding van het IWIrapport Beveiliging en privacy in de SUWI-keten. 2.3 Vraagstelling De vraagstelling voor het onderzoek luidt als volgt: Welke maatregelen hebben BKWI, IB en gemeenten getroffen naar aanleiding van het IWI-rapport Beveiliging en privacy in de SUWI-keten en hoe kunnen deze maatregelen worden beoordeeld in het licht van het oordeel van de inspectie uit 2009? IWI sluit aan op het toetsingskader dat is gebruikt bij haar onderzoek Beveiliging en privacy in de SUWI-keten en beoordeelt met name of de getroffen maatregelen aansluiten op haar oordeel uit Kamerstukken II , , nr. 15, p. 39. Kamerstukken II , , nr. 1. Het begrip DKD wordt verschillend gebruikt. Het DKD is het elektronische dossier van de klant binnen het domein werk en inkomen. Daarnaast wordt het begrip soms gebruikt voor de gegevensuitwisseling door middel van dit dossier. Dit laatste wordt hier bedoeld. In de praktijk heeft men het hierbij echter over Suwinet-Inkijk en over webapplicaties die dit dossier inlezen. In deze rapportage worden de benamingen Suwinet en GeVS (Gemeenschappelijke elektronisch Voorzieningen SUWI) naast elkaar gebruikt; zij duiden hetzelfde aan: de gezamenlijke elektronische voorzieningen, genoemd in artikel 62, tweede lid, van de Wet SUWI. Pagina 12 van 21

13 Met dit vervolgonderzoek besteedt IWI tevens aandacht aan het belang van een zichtbare verantwoording (de check ). Met het eerder onderstreepte belang van een adequaat beveiligingsplan (het onderzoek in 2009) zijn dan alle elementen in de verbetercyclus ( plan-do-check-act -cyclus) aan bod gekomen. Schematisch: Plan- (Geactualiseerd) Beveiligingsplan Suwinet Rapport IWI 2009 Act- Verbetermaatregelen Do- Uitvoering beveiligingsplan Ondersteuning: BKWI Inlichtingenbureau Check- Verantwoording De beveiliging van Suwinet als geheel kan alleen op orde zijn, wanneer de beveiliging van de aangesloten partijen en de onderlinge samenhang op orde zijn. Ging het onderzoek van IWI in 2009 vooral in op de plan en de do fase, dit onderzoek gaat vooral in op de act- (getroffen verbetermaatregelen door BKWI, IB en gemeenten) en check- (het belang van een zichtbare verantwoording voor de beveiliging van Suwinet als geheel) fase in relatie tot de door het BKWI en IB geboden ondersteuning aan gemeenten. 2.4 Onderzoeksaanpak In het onderzoek beziet IWI in hoeverre het samenstel van acties die BKWI, IB, en gemeenten naar aanleiding van het rapport Beveiliging en privacy in de SUWIketen hebben getroffen, aansluit op de oordelen van IWI in Om een beeld te krijgen van de getroffen maatregelen op gemeentelijk terrein heeft IWI contact gezocht met vertegenwoordigers van gemeenten, namelijk Divosa en VNG. In de tweede plaats heeft IWI geïnventariseerd welke maatregelen BKWI en IB hebben aangekondigd. Vervolgens hebben de onderzoekers op basis van documen- Pagina 13 van 21

14 ten en gesprekken beoordeeld in hoeverre deze maatregelen aansluiten op de oordelen van IWI in Voorts is vanuit een stelseloptiek gekeken naar verdere ontwikkelingen die zich op het gebied van beveiliging en privacy bij de SUWI-partijen hebben voorgedaan. 16 Hiervoor zijn vertegenwoordigers van BKWI, het Inlichtingenbureau, Divosa en de VNG geconsulteerd. Daarnaast heeft IWI gesprekken gevoerd met bij Suwinet betrokken partijen, met name SVB en RDW, vanwege die hierboven vermelde reactie van de SVB over het niet meer beschikbaar kunnen stellen van persoonsgegevens, en het ontvangen signaal dat ook andere organisaties, met name de RDW, de inhoud van deze reactie zouden delen. Het onderzoek heeft plaatsgevonden in de periode van april tot en met juni 2011 en bestrijkt de periode van 2009 tot en met juni 2011; bij het schrijven van de nota van bevindingen is tevens gebruik gemaakt van de programmarapportage van IWI De keten volgt klanten, toepassing van klantvolgsystemen en de bestuurlijke reacties daarop. 16 Met privacy wordt hier steeds gedoeld op bescherming van persoonsgegevens in de zin van de WBP en andere wetten die de bescherming van persoonsgegevens regelen, met name de Wet SUWI en de daarop gebaseerde regelgeving, die in het domein van werk en inkomen primair geldt en waarop de WBP aanvullende regels geeft op de gebieden waarop de Wet SUWI geen regels geeft. Pagina 14 van 21

15 3 Bevindingen onderzoek In dit onderzoek heeft IWI zich in de eerste plaats gericht op de vraag, welke maatregelen BKWI, IB en gemeenten hebben getroffen naar aanleiding van het IWIonderzoek uit 2009; paragraaf 3.1 geeft de bevindingen weer. Vervolgens heeft IWI bezien welke effect deze maatregelen hebben op het niveau van het stelsel van de GeVS, en beschreven wat zij op dat terrein in het kader van haar onderzoek verder heeft waargenomen. Als uitgangspunt daarbij heeft IWI het model van de verbetercyclus gehanteerd. In paragraaf 3.2 besteedt IWI aandacht aan het verbeterproces rondom Suwinet als geheel. Paragraaf 3.3 geeft aan hoe de overige SUWI-partijen de beveiliging van Suwinet door gemeenten zien. Tot slot komt de bevinding dat er geen door alle SUWI-partijen gedeelde normen zijn voor de beveiliging van Suwinet. 3.1 Door BKWI, IB en gemeenten getroffen maatregelen Alle gemeenten een beveiligingsplan Als toezichteffect van het onderzoek van IWI kan worden gezien het feit dat op 1 september 2010 alle gemeenten een beveiligingsplan hebben. 17 Dit resultaat is, naast de druk de het Ministerie van SZW op dit onderwerp heeft gezet, mede te danken aan de inspanningen van het CP-ICT, inmiddels opgegaan in het Kwaliteitsinstituut Nederlandse Gemeenten (KING). Als algemene norm geldt de eis dat een organisatie zijn beveiligingsbeleid regelmatig evalueert en zo nodig bijstelt. 18 Deze norm is gebaseerd op artikel 13 WBP. In de Verantwoordingsrichtlijn voor de edp-audit van de beveiliging Suwinet is deze norm aldus vertaald, dat het informatiebeveiligingsbeleid en het beveiligingsplan van Suwinet jaarlijks worden geëvalueerd en indien nodig worden bijgesteld. Naar de beveiligingsplannen van gemeenten en de evaluatie en eventuele actualisering ervan heeft IWI niet opnieuw onderzoek gedaan; het is IWI onbekend of gemeenten deze plannen ook evalueren en indien nodig actualiseren. IWI signaleert overigens dat nergens de taak is belegd om na te gaan of gemeenten volgens de norm van de Verantwoordingsrichtlijn hun beveiligingsbeleid en hun daaraan gekoppelde beveiligingsplan eenmaal per jaar evalueren en zo nodig bijstellen. Model risico-inventarisatie BKWI en intensivering relatiemanagement BKWI en IB met gemeenten In het kader van zijn beheerstaken rondom het Suwinet is BKWI al geruime tijd bezig met de ontwikkeling van een model risico-inventarisatie over het gebruik van Suwinet-Inkijk door gemeenten; dit model wordt thans door BKWI ook aangeduid als een monitor voor zorgvuldig gegevensgebruik. 19 Per gemeentelijke, intergemeentelijke of regionale sociale dienst (GSD, ISD, RSD) put het model aan de hand van een zevental indicatoren gegevens uit de interne registraties van BKWI over het gebruik van Suwinet-Inkijk door die dienst en geeft aan de hand van de indicatoren Zie ook ZENC, Evaluatie van de Wet eenmalige gegevensuitvraag werk en inkomen (WEU), perceel 3: Onderzoek naar de inrichting, de werking net het beheer van de elektronische infrastructuur, in opdracht van het Ministerie van SZW, 29 november 2010, pag. 40. G.W. van Blarkom, drs. J.J. Borking, Beveiliging van persoonsgegevens, Achtergrondstudies en Verkenningen nr. 23, Registratiekamer, Den Haag, april 2001, p. 32. Bestuurlijke reactie BKWI op conceptrapport IWI De keten volgt klanten, toepassing van klantvolgsystemen, brief d.d. 11 augustus 2011, kenmerk 2011/150. Pagina 15 van 21

16 aan of de dienst op het desbetreffende onderwerp goed, minder goed of niet zo goed presteert of lijkt te presteren. De monitor toont per sociale dienst een overzicht van het gebruik van Suwinet-Inkijk, waarbij per indicator ook een kleursignaal wordt gebruikt (groen voor goed, oranje voor minder goed, en rood voor niet goed). Dit overzicht geeft een beeld van de vermoedelijke stand van zaken bij de sociale dienst, en wordt door een relatiebeheerder van BKWI besproken met die sociale dienst; veelal is daarbij ook de desbetreffende gemeente betrokken 20. Het model is tevens in staat om op basis van de zeven gebruikte indicatoren een landelijk overzicht te maken van de vermoedelijke stand van zaken van beveiliging en gebruik van Suwinet-Inkijk in Nederland; daarbij wordt het gebied van de desbetreffende gemeentelijke, intergemeentelijke of regionale sociale dienst gekleurd op grond van een gemiddelde van (de kleuren van) de indicatoren. Het model is door BKWI in de eerste plaats ontwikkeld voor de prioritering van zijn accountmanagement, maar het werkt ook positief op het privacybewustzijn van sociale diensten. Het model geeft niet de werkelijke situatie bij een GSD weer, maar de vermoedelijke stand van zaken, die BKWI met de desbetreffende dienst bespreekt; pas aan de hand van zo n gesprek kan BKWI een betere indicatie krijgen van de stand van zaken op het gebied van beveiliging en gebruik van Suwinet- Inkijk. Ook het IB neemt een deel van de gesprekken met gemeenten voor zijn rekening; BKWI en IB werken nauw samen ter bevordering van het privacybewustzijn bij gemeenten. Eind mei 2011 had BKWI gesprekken gevoerd met ongeveer veertig van de honderd gemeenten die daartoe geselecteerd zijn op basis van het model (gemeenten waar het model de kleur rood aangaf) en de schaal van de gemeente (grote gemeenten het eerst). Uit de gesprekken trekt BKWI de conclusie dat het model doorgaans een goede indicatie geeft. Als er veel rood is, is er vaak wel wat aan de hand, volgens BKWI; soms is het rood zijn van een gemeente het gevolg van bewuste keuzes van deze gemeente op het gebied van autorisaties, terwijl er wel voldoende aandacht is voor beveiliging en privacy. In de gesprekken met gemeenten worden, indien nodig, verbeterafspraken gemaakt; na een afgesproken tijd, bijvoorbeeld na twee maanden, belt BKWI met de desbetreffende gemeente om na te gaan hoe het staat met de verbeteractie(s). BKWI is nog bezig met de validatie van het model. Er komt op korte termijn ook een eerste evaluatie. Alleen gemeenten die door BKWI/IB worden bezocht, krijgen een factsheet. De factsheets en het daarop gebaseerde landelijk overzicht worden nog niet op internet gezet bij wijze van benchmark, want BKWI vindt het model (op het moment dat het IWI-onderzoek wordt gedaan) daarvoor nog niet betrouwbaar genoeg. De verwachting is dat deze monitor door middel van een gezamenlijke campagne waaraan ook het ministerie van SZW en de VNG deelnemen, in de tweede helft van 2011 onder de aandacht van de doelgroep wordt gebracht. 21 Verbetering informatiebeveiliging gemeenten door acties BKWI en IB Naar aanleiding van het IWI-rapport van 2009 hebben BKWI en IB hun relatiemanagement met gemeenten geïntensiveerd; het model risico-inventarisatie draagt daaraan bij. Bij hun gesprekken met gemeenten hebben BKWI en IB speciale aandacht Door de vorming van ISD n en RSD n vallen sociale dienst en gemeente niet steeds samen; BKWI heeft 346 afnemers van producten, terwijl er per 1 januari gemeenten zijn. Bestuurlijke reactie BKWI op conceptrapport IWI De keten volgt klanten, toepassing van klantvolgsystemen, brief d.d. 11 augustus 2011, kenmerk 2011/150. Pagina 16 van 21

17 besteed aan het laten aansluiten van de toegekende autorisaties bij de functie die door een gemeentemedewerker wordt uitgeoefend. Tijdens bezoeken worden vaak al ter plekke door de gemeente autorisaties aangepast; sommige gemeenten hebben naar aanleiding van bezoeken van de accountmanagers de werkwijze aangepast, waarop ze autorisaties toewijzen aan medewerkers. Gemeenten besteden in toenemende mate aandacht aan privacy en informatiebeveiliging; dit is niet zichtbaar vanuit de aangeleverde rapportages, maar wel vanuit: - de verzoeken die BKWI krijgt voor specifieke rapportages; - de bezoeken van de accountmanagers van BKWI en IB bij gemeenten; - de vragen vanuit het gemeentelijke veld aangaande de informatiebeveiliging en de inrichting van het interne controleproces. Naar aanleiding van het onderzoek van IWI heeft BKWI zijn rapportages aangepast over het gebruik van het Suwinet door gemeenten. De rapportages gaan nu over een periode van drie maanden in plaats van één maand, en tabellen en grafieken erin zijn voorzien van toelichtingen. 3.2 Het verbeterproces rondom Suwinet als geheel Het Suwinet is een stelsel van elektronische voorzieningen waarvoor de zorg primair is opgedragen aan het UWV, de SVB en gemeenten. 22 Het BKWI, een afzonderlijk en herkenbaar organisatieonderdeel van het UWV, voert de in artikel 5.21 van het Besluit SUWI beschreven beheerstaken ten aanzien van het Suwinet. Het IB heeft een in hoofdzaak intermediaire taak tussen enerzijds de gemeenten en anderzijds de instanties waarmee gemeenten via Suwinet gegevens uitwisselen; daarbij blijven de gemeenten verantwoordelijk voor hun eigen gegevensverwerking, zowel de interne als die via Suwinet, het IB is ingevolge artikel 5.24 van het Besluit SUWI voor gemeenten bewerker in de zin van de WBP. UWV, SVB en IB dienen zich jaarlijks te verantwoorden over hun gegevensverwerking (artikel 5.22 Regeling SUWI) en over het gebruik en de inrichting van Suwinet (artikel 6.4 Regeling SUWI). BKWI rekent het tot zijn verantwoordelijkheid om jaarlijks een Samenvattende rapportage van de beveiliging van de Gezamenlijke elektronische Voorzieningen Suwi te publiceren, waarin de Security Officer van BKWI jaarlijks, ten behoeve van SZW en de IWI, een totaaloverzicht samenstelt over de beveiliging van de gegevensuitwisseling via de GeVS. 23 Deze rapportage geeft als enige een totaaloverzicht over de beveiliging van de gegevensuitwisseling via de GeVS. Daarnaast voorziet deze Samenvattende rapportage de registratiehouders van informatie over de beveiliging van de GeVS als veilig instrument voor het uitwisselen van gegevens. BKWI heeft van de gemeentelijke, intergemeentelijke en regionale sociale diensten geen rapportage ontvangen. Deze zijn niet wettelijk of contractueel verplicht tot toezending daarvan. Daarom geeft de samenvattende rapportage geen volledig beeld. IWI neemt wel waar dat onderscheiden actoren, met name BKWI en IB, zich inspannen om verbetering van de beveiliging van Suwinet te bewerkstelligen. BKWI kan als beheerder van de GeVS met zijn model risico-inventarisatie aan de hand van een aantal indicatoren mogelijke beveiligingsrisico s bij onderscheiden gemeentelijke Artikel 62, tweede lid, Wet SUWI. De wettelijke basis van die samenvattende rapportage is echter met het intrekken van Bijlage XIV van de Regeling SUWI komen te vervallen. Pagina 17 van 21

18 sociale diensten (of samenwerkingsverbanden daarvan) in beeld brengen; BKWI maakt hiervan gebruik bij zijn accountmanagement ten aanzien van gemeenten, waarbij het gezamenlijk optrekt met IB. Deze monitor kan echter niet de functie van een verantwoording als bedoeld in artikel 6.4 Regeling SUWI overnemen: hij geeft een beeld op grond van een beperkte waarneming. De verantwoording, bedoeld in deze bepaling, is met een aanzienlijke waarborg omkleed: zij dient voorzien te zijn van het oordeel of de verklaring van een onafhankelijke EDP-auditor. Een structureel en geborgd proces, gericht op de verbetering van de beveiliging van Suwinet, waarin alle relevante actoren een duidelijk omschreven plaats en rol hebben, heeft IWI echter niet waargenomen. Omdat er geen zicht is op de beveiliging van Suwinet aan de kant van gemeenten, is een verbetering daarvan ook niet rechtstreeks waar te nemen. 3.3 Beveiliging Suwinet door gemeenten zoals gezien door overige SUWIpartijen (Accountmanagers van) BKWI en IB geven aan dat gemeenten zich overwegend positief opstellen ten aanzien van beveiliging en privacy, maar dat ze hier (meer) ondersteuning bij nodig hebben. Echter, zorg over de beveiliging van de gegevens van de eigen klanten heeft geleid tot de opmerking van de SVB in 2009 dat het ontbreken van waarborgen voor informatiebeveiliging met name bij gemeenten zou kunnen betekenen dat de SVB en de andere organisaties (binnen en buiten het SUWI-domein) die gegevens ter beschikking stellen voor Suwinet-Inkijk, hun gegevens ingevolge de Wet bescherming persoonsgegevens (WBP) niet meer ter beschikking kunnen stellen. 24 Uit dit vervolgonderzoek blijkt overigens dat het voor de SVB geen punt van overweging is geweest om geen gegevens meer beschikbaar te stellen aan de GeVS. 25 Het UWV voelt eenzelfde verantwoordelijkheid voor de bescherming van de persoonsgegevens van zijn klanten, omdat het als bronhouder van gegevens hoe dan ook verantwoordelijk wordt gehouden als die data oneigenlijk worden gebruikt. Ook al, zo vindt het UWV, is het wellicht niet wettelijk verantwoordelijk, het zal wel door politiek en burgers worden aangesproken en voelt ook een morele verantwoordelijkheid om zorgvuldig met de gegevens van burgers om te gaan. Ook bij de RDW, die de ervaring heeft dat incidenten met kentekengegevens zich altijd hebben voorgedaan bij gemeenten, wordt dit zo beleefd. Er is kortom nog steeds zorg bij de bij de overige SUWI-partijen over de beveiliging van Suwinet door gemeenten, zo maakt dit onderzoek duidelijk Brief SVB d.d. 22 april 2009, kenmerk RvB.195/09/ES-ptb, als bestuurlijke reactie SVB opgenomen in het IWIrapport Beveiliging en privacy in de SUWI-keten, R09/03, april Gevraagd kan worden hoever de verantwoordelijkheid van een verantwoordelijke in de zin van de WBP reikt. Artikel 13 en de memorie van toelichting daarbij zien niet verder dan de eigen organisatie van de verantwoordelijke: een verantwoordelijke kan immers geen technische en organisatorische maatregelen treffen in andermans organisatie. Voorts kan worden gesteld dat een duidelijk wettelijk gebod tot het leveren van gegevens aan gemeenten niet terzijde kan worden gesteld met een beroep op een extensieve interpretatie van artikel 13 van de WBP, die ten aanzien van de Wet SUWI en de WWB c.a. wel geldt als algemene wet, maar wel op de gebieden die niet zijn geregeld in de bijzondere wet. Pagina 18 van 21

19 3.4 Geen door alle SUWI-partijen gedeelde normen voor beveiliging Nog geen flexibel naar gemeentegrootte toepasbaar normenkader Beveiliging van het Suwinet wordt ingekaderd door met name het Besluit SUWI en de Regeling SUWI met bijlagen. Deze kaderstelling levert echter geen duidelijkheid op over concrete verplichtingen van gemeenten inzake de maatregelen die zij dienen te treffen ter beveiliging van hun aandeel in het gebruik van Suwinet. Artikel 5.22, eerste lid, van het Besluit SUWI bepaalt: De gebruikers dragen op uniforme wijze zorg voor de beveiliging van de gegevensverwerking door middel van de elektronische voorzieningen tegen inbreuken op de beschikbaarheid, de integriteit en de vertrouwelijkheid. Artikel 5.22 van de Regeling SUWI bepaalt dat het UWV, de SVB en het IB jaarlijks rapporteren over de opzet en werking van het stelsel van maatregelen en procedures, gericht op het waarborgen van een exclusieve, integere, beschikbare en controleerbare gegevensverwerking. Zo n rapportage dient voorzien te zijn van een verklaring van getrouwheid of een oordeel van een EDP-auditor. Deze rapportage gaat over de interne gegevensverwerking. UWV, SVB, gemeenten en het IB dienen op grond van artikel 6.4 van de Regeling SUWI zorg te dragen voor de beveiliging van de gegevensuitwisselingen via de GeVS en in een beveiligingsplan weer te geven op welke wijze zij hieraan invulling geven. Op grond van het derde lid van artikel 6.4 zijn alleen UWV, SVB en IB verplicht daarover te rapporteren, met een verklaring of een oordeel van een EDP-auditor. In de Regeling SUWI in art 6.4 werden in samenhang met de tot 15 september 2008 geldende Bijlage XIV normen gesteld voor de beveiliging van het Suwinet. Met ingang van 15 september 2008 kwam Bijlage XIV te vervallen door de Regeling tot wijziging van de van de Regeling SUWI in verband met eenmalige gegevensuitvraag werk en inkomen. 26 De bijlagen bij de Regeling SUWI moeten worden gezien als algemeen geldende voorschriften. 27 Zo ook de Bijlage XIV. Met het vervallen van de Bijlage XIV werden de daarin opgenomen concrete beveiligingsnormen geschrapt. 28 Op basis van de Bijlage XIV is er in 2004 een Verantwoordingsrichtlijn voor de edp-audit van de Beveiliging Suwinet tot stand gekomen, die door het AKO (Algemeen Ketenoverleg) op 29 oktober 2004 vastgesteld en de instemming had van het ministerie van SZW en IWI; een nieuwe versie van deze Verantwoordingsrichtlijn werd uitgebracht in Met de Regeling tot wijziging van de Regeling SUWI in verband met eenmalige gegevensuitvraag werk en inkomen werd op 15 september 2008 een nieuwe Bijlage I bij de Regeling SUWI van kracht, met het opschrift: Stelselontwerp & Beveiliging Kaders en uitgangspunten aangaande de Gezamenlijke elektronische Voorzieningen Suwi (GeVS). De toelichting op de Regeling tot wijziging van de Regeling SUWI in verband met eenmalige gegevensuitvraag werk en inkomen gaat ervan uit dat de Verantwoordingsrichtlijn is blijven gelden: Regeling tot wijziging van de van de Regeling SUWI in verband met eenmalige gegevensuitvraag werk en inkomen, Stcrt 2008, 110. Aanwijzingen voor de regelgeving (AR) 94, en de toelichting bij AR 102. Ook kwam daarmee bijvoorbeeld de wettelijke basis te ontvallen aan de Samenvattende rapportage van de beveiliging van de Gezamenlijke elektronische Voorzieningen SUWI van de Security Officer van BKWI. De basis van deze samenvattende rapportage is immers niet artikel 6.4 van de Regeling SUWI, maar was Hoofdstuk I, paragraaf 3 Verantwoording en controle, van de Bijlage XIV. Volgens opgave van BKWI is recent een nieuwe versie van de Verantwoordingsrichtlijn vastgesteld. De problematiek rond verantwoording door gemeenten is daarmee niet opgelost. Het normenkader is vooralsnog niet gewijzigd. Naar verwachting wordt een nieuw normenkader in de eerste helft van 2012 vastgesteld. Pagina 19 van 21

20 Voor wat betreft de gegevensuitwisseling in het kader van de Gemeenschappelijke Elektronische Voorzieningen Suwi gelden de, door de Suwi-partijen gezamenlijk geformuleerde, normenkaders en afspraken welke op basis van bijlage I zijn verwoord in de Verantwoordingsrichtlijn Privacy & Beveiliging Gezamenlijke elektronische Voorzieningen Suwi. 30 In de inleiding van de nieuwe Bijlage I werd een soort overgangsrecht geformuleerd: Vigerend beleid dat door de SUWI-partijen gezamenlijk is geformuleerd (op basis en naar aanleiding van de voorgaande bijlagen) blijft zijn geldigheid behouden voorzover in lijn met de richting en de uitgangspunten zoals in deze bijlage neergelegd. 31 Het is niet duidelijk of hiermee de Verantwoordingsrichtlijn ook ten aanzien van gemeenten gelding heeft. Omdat gemeenten zich op grond van de Regeling SUWI niet hoeven te verantwoorden over hun beveiliging en hun beveiliging in het kader van Suwinet, nemen zij, of een aantal van hen, het standpunt in dat zij ook niet zijn gebonden aan de Verantwoordingsrichtlijn voor de edp-audit van de Beveiliging Suwinet en het daarin opgenomen normenkader, zeker nadat de Bijlage XIV bij de Regeling SUWI, waarop de Verantwoordingsrichtlijn was gebaseerd, was komen te vervallen. 32 Als de Verantwoordingsrichtlijn voor de gemeenten van toepassing is gebleven, blijft de klacht van gemeenten, dat het normenkader dat is geïncorporeerd in de Verantwoordingsrichtlijn, inflexibel is ( het is voor Amsterdam hetzelfde als voor Ameland ). De eis van artikel 5.22 van het Besluit SUWI is, dat de gebruikers van de GeVS op uniforme wijze zorgdragen voor hun beveiliging. De vervallen Bijlage XIV vermeldde hierover: De daadwerkelijke beveiligingsmaatregelen rond de gegevensuitwisseling dienen bij alle organisaties van een gelijkwaardig niveau te zijn. Het beveiligingsniveau dat wordt nagestreefd mag niet sterk afwijken van het niveau dat door de afzonderlijke Suwi-organisaties wordt gehanteerd. Zowel te zwakke als te sterke beveiliging ten opzichte van de omgeving van Suwinet kan tot onwerkbare situaties leiden. De staatssecretaris van SZW heeft in de brief van 4 juni 2009, waarmee hij het onderzoek BPS van IWI aan de Tweede kamer aanbood, met betrekking tot het normenkader gesteld dat ervaring leert dat bij toepassing van een dergelijk normenkader in redelijkheid en billijkheid rekening moet worden gehouden met de omvang van de gemeentelijke organisatie. 33 De staatssecretaris maakt er daarbij ook melding van dat er momenteel wordt gewerkt aan een gemeentelijke variant van het normenkader. Zo n normenkader is er tot dusverre niet gekomen. Model gezamenlijk maken van afspraken onder druk De Bijlage I bij de Regeling SUWI legt de nadruk op gezamenlijk overleg tussen de SUWI-partijen om te komen tot afspraken over het stelsel en beveiliging Suwinet. In 2009 maakte de staatssecretaris er melding van dat er werd gewerkt aan een gemeentelijke variant van het normenkader, waarin rekening zou worden gehouden met de omvang van de gemeentelijke organisatie. Er wordt thans voortgang ge Regeling tot wijziging van de van de Regeling SUWI in verband met eenmalige gegevensuitvraag werk en inkomen, Stcrt. 2008, 110, Artikelsgewijze toelichting, onderdeel N. Wijziging van de van de Regeling SUWI in verband met eenmalige gegevensuitvraag werk en inkomen, Stcrt. 2008, 110. Dit standpunt is te lezen in de reactie van Divosa op het IWI-rapport Beveiliging en privacy in de SUWI-keten uit 2009 (zie daarvoor de desbetreffende bijlage bij dat rapport). Kamerstukken II , , nr Pagina 20 van 21

21 boekt bij het formuleren van een nieuwe verantwoordingsrichtlijn, waarbij het de bedoeling is dat de normen van die nieuw richtlijn gaan gelden voor gemeenten, maar daarin is nog geen nieuw normenkader opgenomen, dat zal gelden voor gemeenten. Er zijn tot op heden geen voor het hele SUWI-domein geldende beveiligingsnormen die flexibel kunnen worden toegepast door gemeenten. Het IB heeft aangegeven dat het, voor het maken van afspraken omtrent het inlezen van DKD gegevens door gemeenten, het meest eenvoudig zou zijn als hiertoe bijlage I van de regeling SUWI zou worden aangepast; hiermee zou een centraal en uniform beleid kunnen worden gemaakt. De beleidslijn dat vanwege deregulering SU- WI-partijen dit onderwerp onderling moeten regelen, betekent dat met afzonderlijke gemeenten afspraken moeten worden gemaakt. Dit is belastend voor het BKWI. Op grond hiervan kan worden geconstateerd dat het model om het GeVS-stelsel en de beveiliging ervan vorm te laten geven door gezamenlijke afspraken van de SU- WI-partijen, onder druk komt te staan. Pagina 21 van 21

Beveiliging en privacy in de SUWIketen

Beveiliging en privacy in de SUWIketen Opdrachtgever IWI Beveiliging en privacy in de SUWIketen Opdrachtnemer IWI Onderzoek Privacy van de burger in het Suwi domein. Startdatum 1 juli 2007 Einddatum 30 april 2009 Categorie Toezicht en functioneren

Nadere informatie

Aan welke eisen moet het beveiligingsplan voldoen?

Aan welke eisen moet het beveiligingsplan voldoen? Vragen en antwoorden n.a.v. brief aan colleges van B&W en gemeenteraden over verplichtingen Wet Bescherming Persoonsgegevens (WBP), de Wet SUWI en de Wet Eenmalige Gegevensuitvraag. Aan welke eisen moet

Nadere informatie

De Minister van Sociale Zaken en Werkgelegenheid Wetgevingsadvies AMvB wijziging Besluit SUWI

De Minister van Sociale Zaken en Werkgelegenheid Wetgevingsadvies AMvB wijziging Besluit SUWI POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl AAN De Minister van Sociale Zaken en

Nadere informatie

Introductie Suwinet en ENSIA

Introductie Suwinet en ENSIA Introductie Suwinet en ENSIA Anton Slijkhuis senior beleidsmedewerker Directie Stelsel en Volksverzekeringen / Taakveld Handhaving en Gegevensuitwisseling oktober 2017 Inhoud 1. Feiten 2. Probleem 3. Aanpak

Nadere informatie

Datum 1 oktober 2015 Betreft Kamervraag/vragen van het lid Schut-Welkzijn en Van Wijngaarden (VVD)

Datum 1 oktober 2015 Betreft Kamervraag/vragen van het lid Schut-Welkzijn en Van Wijngaarden (VVD) > Retouradres Postbus 90801 2509 LV Den Haag De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 1 A 2513 AA S GRAVENHAGE 2513AA22XA Postbus 90801 2509 LV Den Haag Parnassusplein 5 T 070 333

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Enschede

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Enschede POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Verantwoordingsrichtlijn

Verantwoordingsrichtlijn Verantwoordingsrichtlijn Verantwoordingsrichtlijn t.b.v. de edp-audit voor de beveiliging van Suwinet. Door Jan Breeman BKWI Verantwoordingsrichtlijn Verantwoording over de beveiliging van Suwinet De Regeling

Nadere informatie

2015; definitief Verslag van bevindingen

2015; definitief Verslag van bevindingen Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Nederweert Postbus 2728 6030AA NEDERWEERT Programma 8 Postbus 90801 2509 LV

Nadere informatie

Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015

Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Montferland Postbus 47 6940 BA DIDAM komen:

Nadere informatie

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 'BI t# ". Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Ede Postbus 9022 6710 HK EDE GLD. Programma B Postbus90801 2509

Nadere informatie

rliiiiihihhiiiivi.ilhn

rliiiiihihhiiiivi.ilhn Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Terneuzen Postbus 35 4530 AA TERNEUZEN rliiiiihihhiiiivi.ilhn Postbus 90801

Nadere informatie

i\ r:.. ING. 1 8 FEB 2016

i\ r:.. ING. 1 8 FEB 2016 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 1111 III III III III * 6SC00-223* > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Langedijk

Nadere informatie

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0 Stichting Inlichtingenbureau Privacy jaarverslag 2014 Versie 1.0 Status Definitief Datum 12 maart 2015 1. Privacybescherming en informatiebeveiliging... 3 1.1 Inleiding/privacy by design... 3 1.2 Verwerking

Nadere informatie

UB/S/2007/12795/ / /193 T-toets amvb in het kader van eenmalige gegevensuitvraag werk en inkomen

UB/S/2007/12795/ / /193 T-toets amvb in het kader van eenmalige gegevensuitvraag werk en inkomen Inspectie Werk en Inkomen Juridische zaken De Staatssecretaris van Sociale Zaken en Werkgelegenheid De heer ing. A. Aboutaleb Postbus 90801 2509 LV DEN HAAG Postbus 11563 2502 AN Den Haag Prinses Beatrixlaan

Nadere informatie

Sociale Zaken en Werkgelegenheid ONS KENMERK z van de Tweede Kamer der Staten Generaal

Sociale Zaken en Werkgelegenheid ONS KENMERK z van de Tweede Kamer der Staten Generaal POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Prins Clauslaan 20 TEL 070-381 13 00 FAX 070-381 13 01 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl AAN De Voorzitter van de Vaste commissie voor DATUM

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2018 2019 26 448 Structuur van de uitvoering werk en inkomen (SUWI) Nr. 609 BRIEF VAN DE STAATSSECRETARIS VAN SOCIALE ZAKEN EN WERKGELEGENHEID Aan de Voorzitter

Nadere informatie

Informatie over logging gebruik Suwinet-Inkijk

Informatie over logging gebruik Suwinet-Inkijk Inhoudsopgave Inhoudsopgave... 2 1 Inleiding... 3 2 Logging als taak van het BKWI... 3 3 Informeren van gebruikers... 5 4 Rapportage over logging...6 Documenthistorie... 7 Auteur: J.E.Breeman Datum document:

Nadere informatie

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814.

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. STAATSCOURANT Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. Nr. 18831 9 juli 2013 Regeling van de Minister van Sociale Zaken en Werkgelegenheid van 1 juli 2013, 2013-0000084564, tot

Nadere informatie

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Haarlem Postbus 511 2003 PB HAARLEM. L.,.l l l.l ll, l. l Datum 0 6HAARI 2015

Nadere informatie

Datum 5 maart 2019 Betreft Informatiebeveiliging Suwinet en Toekomst Gegevensuitwisseling werk en inkomen

Datum 5 maart 2019 Betreft Informatiebeveiliging Suwinet en Toekomst Gegevensuitwisseling werk en inkomen > Retouradres Postbus 90801 2509 LV Den Haag De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 1 A 2513 AA S GRAVENHAGE 2513AA22XA Postbus 90801 2509 LV Den Haag Parnassusplein 5 T 070 333

Nadere informatie

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Bunnik Postbus 5 3980 CA BUNNIK,,i,i,,,i,.,i i,i ii 09 mrt 2016/0010 Postbus

Nadere informatie

Verantwoordingsrichtlijn GeVS 2019 (versie )

Verantwoordingsrichtlijn GeVS 2019 (versie ) Verantwoordingsrichtlijn GeVS 2019 (versie 1.2 1 ) Doelstelling Het doel van deze verantwoordingsrichtlijn is het vastleggen van de gezamenlijk te hanteren beveiligingsnormen en van de gezamenlijke afspraken

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Midden-Drenthe z2015-00402 Openbare versie Rapport van bevindingen November 2015 DATUM November

Nadere informatie

~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid t.ahl {l_.,_ 1Sk'? \ ~\,A. 130 ~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid INGEKOMEN 1 0 FEB 2016 Gemeente Heusden > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad

Nadere informatie

illinium i ui 10.1313624 24/12/2013

illinium i ui 10.1313624 24/12/2013 illinium i ui 10.1313624 24/12/2013 Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag Het College van Burgemeester en Wethouders van de gemeente, l i,i l, l i

Nadere informatie

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W OK* Inspectie SZW Ministerie van Sociale Zaken en.. ^1\.-Ŭ Werkgelegenheid ovd > Retouradres Postbus 90801 2509 LV Den Haag M d -1 mo I *y kopie De Gemeenteraad van Boxtel Postbus 10000 5280 DA BOXTEL

Nadere informatie

Samenvattende rapportage van de beveiliging van de Gezamenlijke elektronische Voorzieningen Suwi

Samenvattende rapportage van de beveiliging van de Gezamenlijke elektronische Voorzieningen Suwi Samenvattende rapportage van de beveiliging van de Gezamenlijke elektronische Voorzieningen Suwi Auteur: J.E.Breeman Datum document: 24 maart 2011 Versie: 1.0 Status: Definitief Datum afdruk: 24 maart

Nadere informatie

r'h'hil-lli'h'i'-i'l-ll-ll-ll

r'h'hil-lli'h'i'-i'l-ll-ll-ll Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Albrandswaard Postbus 1000 3160 GA RHOON r'h'hil-lli'h'i'-i'l-ll-ll-ll reg.

Nadere informatie

... l. " l W «.. W,, Werkgelegenheid. MinisterievanSocialeZakenen 1. Mevr. mr. C. Directeur. ma MDR. Raad, Dalfsen. Geachte

... l.  l W «.. W,, Werkgelegenheid. MinisterievanSocialeZakenen 1. Mevr. mr. C. Directeur. ma MDR. Raad, Dalfsen. Geachte x, 1 r W.~: = ë V InspectieSZW.V 3. St MinisterievanSocialeZakenen 1 Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Dalfsen Postbus Gemeer?raeäin 35 _, 7720 AA DALFSEN..... l. " l Directie

Nadere informatie

Handreiking Suwi autorisaties. voor het gemeentelijk domein Werk en Inkomen

Handreiking Suwi autorisaties. voor het gemeentelijk domein Werk en Inkomen Handreiking Suwi autorisaties voor het gemeentelijk domein Werk en Inkomen Versie 2.0 mei 2019 Inhoud 1. Inleiding... 3 2. Doel... 3 3. Zoeksleutels... 3 4. Wat moet de gemeente doen?... 4 4.1. Voorbereidend:

Nadere informatie

Conclusies en aanbevelingen bij de Totaalrapportage Informatiebeveiliging GeVS 2017 van de Domeingroep Privacy & Beveiliging

Conclusies en aanbevelingen bij de Totaalrapportage Informatiebeveiliging GeVS 2017 van de Domeingroep Privacy & Beveiliging Conclusies en aanbevelingen bij de Totaalrapportage Informatiebeveiliging GeVS 2017 van de Domeingroep Privacy & Beveiliging Achtergrond In 2016 zijn de normenkaders voor de informatiebeveiliging van de

Nadere informatie

il'-'ih'li-l'li'-ihih

il'-'ih'li-l'li'-ihih Gemeente Oude IJsselstreek Ontvangen: 24/12/2013 13ink20252 Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De leden van de gemeenteraad van (gemeente) T.a.v.

Nadere informatie

ff ij. Ministerievan SocialeZakenen X. Werkgelegenheid

ff ij. Ministerievan SocialeZakenen X. Werkgelegenheid f i 1 «~. i i 1 i - ~«--««- - M»,i L \ i er s ;:*i- L; rr ff ij. Ministerievan SocialeZakenen X. Werkgelegenheid I B, = P+ Snn< ll. i "*'^ vr j ~ «~--«~ ~»Ã~~,,,, >-.«~._. M > Retouradres Postbus 90801

Nadere informatie

Verbeterplan Suwinet

Verbeterplan Suwinet Verbeterplan Suwinet Inhoudsopgave 1. Aanleiding... 3 2. Verbeterpunten Suwinet... 4 2.1 Informatiebeveiligingsbeleid... 4 2.2 Uitdragen van het beleid... 4 2.3 Functiescheiding... 4 2.4 Security Officer...

Nadere informatie

INGEKOMEN INGEKOMEN. reg. nr. \ 0 JAN. 20K

INGEKOMEN INGEKOMEN. reg. nr. \ 0 JAN. 20K Datum Verseon Leesmap ^^flteekberich^t RIS griffieoverle Steller 2014/ Prullenbak Archief Beraad&advies Ontmoeting&D Raad Agendacie Presidium Termijnagenda bekomen stuit^ /OHdUn v. col'. Ministerie van

Nadere informatie

Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten. Startbijeenkomsten 12 provincies september 2016

Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten. Startbijeenkomsten 12 provincies september 2016 Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten Startbijeenkomsten 12 provincies september 2016 Agenda Introductie startbijeenkomst; Wat is Suwinet? Achtergrond programma

Nadere informatie

<0«(- b^qk-ku. I35cf 7. Inspectie Werk en Inkomen Ministerie van Sociale Zaken en Werkgelegenheid

<0«(- b^qk-ku. I35cf 7. Inspectie Werk en Inkomen Ministerie van Sociale Zaken en Werkgelegenheid Bijlage(n) niet gescand. Origineel doorgezonden naar de afdeling. Inspectie Werk en Inkomen Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 11563 2502 AN Den Haag De Gemeenteraad

Nadere informatie

Stand van zaken eenmalige gegevensuitvraag werk en inkomen

Stand van zaken eenmalige gegevensuitvraag werk en inkomen De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 1 A 2513 AA S GRAVENHAGE 2513AA22XA Postbus 90801 2509 LV Den Haag Anna van Hannoverstraat 4 Telefoon (070) 333 44 44 Fax (070) 333 40 33

Nadere informatie

N LZwi3a^ Pumc/èn&ti, Ct^Q^rVvj

N LZwi3a^ Pumc/èn&ti, Ct^Q^rVvj Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag S^)t\Gc(^(P&i f' De leden van de gemeenteraad van (gemeente) T.a.v. de griffier ' (adresgegevens)! B&w 2 4DEC.

Nadere informatie

ons kenmerk BAWI/U200701996 Lbr. 07/132

ons kenmerk BAWI/U200701996 Lbr. 07/132 Brief aan de leden T.a.v. het college informatiecentrum tel. BAWI (070) 373 8022 onderwerp vanaf 1 januari 2008 is het Digitaal Klantdossier wettelijk verplicht uw kenmerk ons kenmerk BAWI/U200701996 Lbr.

Nadere informatie

Doelbinding en beveiliging in de keten van werk en inkomen

Doelbinding en beveiliging in de keten van werk en inkomen Opdrachtgever IWI Doelbinding en beveiliging in de keten van werk en inkomen Opdrachtnemer IWI Onderzoek Privacy en beveiliging Suwinet Startdatum 1 mei 2005 Einddatum 31 januari 2006 Categorie Toezicht

Nadere informatie

""1. Datum 12 januari 2016 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Den Helder

1. Datum 12 januari 2016 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Den Helder ""1 Inspectie SZW Mmíïtene van Soàaìe Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Den Helder Postbus 36 1760 AA DEN HELDER Stuknummer: AI16.00180 Betreft Onderzoek

Nadere informatie

ons kenmerk ECSD/U201402277 Lbr. 14/091

ons kenmerk ECSD/U201402277 Lbr. 14/091 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Veilige gegevenswisseling Suwinet - stand van zaken eind 2014 Samenvatting uw kenmerk ons kenmerk ECSD/U201402277

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brummen z2015-00403 Openbare versie Rapport van bevindingen November 2015 DATUM November 2015

Nadere informatie

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Organisatie gegevenswisseling W&I: Suwinet 25.000 gebruikers Vrij lange historie,

Nadere informatie

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Organisatie gegevenswisseling W&I: Suwinet 25.000 gebruikers Vrij lange historie,

Nadere informatie

ons kenmerk ECSD/U201402277 Lbr. 14/091

ons kenmerk ECSD/U201402277 Lbr. 14/091 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Veilige gegevenswisseling Suwinet - stand van zaken eind 2014 Samenvatting uw kenmerk ons kenmerk ECSD/U201402277

Nadere informatie

RAPPORTAGE AUDIT GEBRUIK SUWINET INKIJK. Onderzoeksperiode: de maanden augustus en oktober 2012. Inleiding

RAPPORTAGE AUDIT GEBRUIK SUWINET INKIJK. Onderzoeksperiode: de maanden augustus en oktober 2012. Inleiding RAPPORTAGE AUDIT GEBRUIK SUWINET INKIJK. Onderzoeksperiode: de maanden augustus en oktober 2012. Inleiding Medewerkers van Sociale Zaken beschikken over de mogelijkheid om gegevens van klanten te controleren

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Delft

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Delft POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Baarle-Nassau

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Baarle-Nassau POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Woudenberg

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Woudenberg POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl College bescherming persoonsgegevens Onderzoek naar de beveiliging

Nadere informatie

RAPPORT AD/2005/ Inzake de negende voortgangsrapportage Structuur Uitvoering Werk en Inkomen. Auditdienst

RAPPORT AD/2005/ Inzake de negende voortgangsrapportage Structuur Uitvoering Werk en Inkomen. Auditdienst RAPPORT AD/2005/35556 Inzake de negende voortgangsrapportage Structuur Uitvoering Werk en Inkomen AD-rapport bij de negende voortgangsrapportage SUWI Den Haag, 17 mei 2005 Auditdienst van het Ministerie

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Heerenveen

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Heerenveen POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Norm 1.3 Beveiligingsplan

Norm 1.3 Beveiligingsplan Beantwoording vragen zelftest Suwinet oktober 2014 Norm 1.3 Beveiligingsplan De Inspectie SZW beschrijft norm 1.3 als volgt: De gemeente heeft een formeel vastgesteld beveiligingsbeleid en -plan. Het Beveiligingsplan

Nadere informatie

Gegevensuitwisseling WWB/WIJ

Gegevensuitwisseling WWB/WIJ Opdrachtgever Inspectie SZW Onderzoek Keteninformatisering op het terrein van WWB en WIJ (2e progr.rapp.) Startdatum 1 januari 2011 Einddatum 30 december 2011 Categorie Toezicht en functioneren van sociale

Nadere informatie

Beveiliging Suwinet bij gemeenten

Beveiliging Suwinet bij gemeenten Beveiliging Suwinet bij gemeenten Inspectie Werk en Inkomen Beveiliging Suwinet bij gemeenten Aan deze rapportage hebben meegewerkt: Dhr. drs. B. van Honk Mw. mr. J.C.P. van der Does Dhr. E.H. Jansen Dhr.

Nadere informatie

College bescherming persoonsgegevens. Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brielle

College bescherming persoonsgegevens. Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brielle College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brielle z2015-00404 Openbare versie Rapport van bevindingen November 2015 DATUM November 2015

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Nunspeet

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Nunspeet POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Beveiligingsnota Suwinet 2014

Beveiligingsnota Suwinet 2014 Beveiligingsnota Suwinet 2014 Boxmeer, 3 april 2014 I-SZ/2014/260. Inhoudsopgave 1. Inleiding...3 2. Verdeling verantwoordelijkheden medewerkers afdeling Sociale Zaken...4 3. Gebruik Suwinet-Inkijk...4

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Eindhoven

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Eindhoven POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002.

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002. Gesloten openheid Beleid informatiebeveiliging gemeente Leeuwarden 2014-2015 VOORWOORD In januari 2003 is het eerste informatiebeveiligingsbeleid vastgesteld voor de gemeente Leeuwarden in de nota Gesloten

Nadere informatie

College bescherming persoonsgegevens. Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Werkendam

College bescherming persoonsgegevens. Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Werkendam POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl College bescherming persoonsgegevens Onderzoek naar de beveiliging

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Zutphen

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Zutphen POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid 2-Control B.V. +31 (0)76 50 194 70 Haagse Markt 1 www.2-control.nl 4813 BA Breda info@2-control.nl The Netherlands Informatiebeveiligingsbeleid Concept Datum Versiebeheer Versie Datum Status Naam Toelichting

Nadere informatie

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten het suwinet-normenkader en de big kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten De Informatiebeveiligingsdienst voor gemeenten (IBD) is een gezamenlijk

Nadere informatie

Programmaplan Borging Veilige Gegevensuitwisseling Suwinet

Programmaplan Borging Veilige Gegevensuitwisseling Suwinet Bijlage De Suwi-partijen UWV, SVB en de VNG hebben per brief (van 7 oktober 2014) aan de minister en de staatssecretaris van SZW het programmaplan Borging Veilige Gegevensuitwisseling Suwinet aangeboden.

Nadere informatie

De keten volgt klanten, toepassing van klantvolgsystemen in het domein van werk en inkomen. Programmarapportage

De keten volgt klanten, toepassing van klantvolgsystemen in het domein van werk en inkomen. Programmarapportage De keten volgt klanten, toepassing van klantvolgsystemen in het domein van werk en inkomen Programmarapportage De keten volgt klanten, toepassing van klantvolgsystemen in het domein van werk en inkomen

Nadere informatie

Oordeel over de kwaliteit van de verantwoording 2002 van CWI en BKWI

Oordeel over de kwaliteit van de verantwoording 2002 van CWI en BKWI Inspectie Werk en Inkomen Directie Toezicht CWI, SVB en samenwerking De minister van Sociale Zaken en Werkgelegenheid De heer mr. A.J. de Geus Postbus 90801 2509 LV DEN HAAG Postbus 100 2700 AC Zoetermeer

Nadere informatie

Handreiking Nieuwe Suwi Autorisaties

Handreiking Nieuwe Suwi Autorisaties Handreiking Nieuwe Suwi Autorisaties Inhoud 1. Inleiding 3 2. Doel 3 3. De huidige situatie 3 4. Zoeksleutels 4 5. Wijzigingen: nieuwe pagina s en nieuwe indeling 4 6. Wat moet de gemeente doen? 5 7. Communicatie

Nadere informatie

CIOT-bevragingen Proces en rechtmatigheid

CIOT-bevragingen Proces en rechtmatigheid CIOT-bevragingen Proces en rechtmatigheid 2015 Veiligheid en Justitie Samenvatting resultaten Aanleiding Op basis van artikel 8 van het Besluit Verstrekking Gegevens Telecommunicatie is opdracht gegeven

Nadere informatie

Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017

Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017 Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet Webinar, 28 juni 2017 Agenda Algemeen: verschillen oude en nieuwe normenkader Relatie met ENSIA Highlights Norm voor norm

Nadere informatie

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017 Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017 Versie 2.0 van mei 2019 Inhoud 1 Inleiding... 3 Waarom een handreiking voor de implementatie van het nieuwe normenkader?... 3 2 Algemene

Nadere informatie

Suwinet Privacy Impact Assessment

Suwinet Privacy Impact Assessment Suwinet Privacy Impact Assessment April 2014 2 NOVAY Colofon DATUM 7 april 2014 VERSIE 1.0 PROJECTREFERENTIE PIA Suwinet ONDERZOEKSPERIODE Februari Oktober 2013 TOEGANGSRECHTEN Vertrouwelijk STATUS Eindversie

Nadere informatie

de Staatssecretaris van het ministerie van Sociale Zaken en Werkgelegenheid de heer H.A.L. van Hoof Postbus 90801 2509 LV DEN HAAG

de Staatssecretaris van het ministerie van Sociale Zaken en Werkgelegenheid de heer H.A.L. van Hoof Postbus 90801 2509 LV DEN HAAG POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl AAN de Staatssecretaris van het ministerie

Nadere informatie

Handreiking Implementatie Specifiek Suwinetnormenkader

Handreiking Implementatie Specifiek Suwinetnormenkader Handreiking Implementatie Specifiek Suwinetnormenkader Afnemers 2017 Inhoud 1 Inleiding 3 1.1 Waarom een handreiking voor de implementatie van het nieuwe normenkader? 3 2 Algemene verschillen Verantwoordingsrichtlijn

Nadere informatie

veilig omgaan met elkaars gegevens

veilig omgaan met elkaars gegevens WINET VEILIG OMGAAN MET ELKAARS GEGEVENS SUWINET VEILIG GAAN MET ELKAARS GEGEVENS SUWINET VEILIG OMGAAN MET AARS GEGEVENS SUWINET VEILIG OMGAAN MET ELKAARS GEGEVENS WINET VEILIG OMGAAN MET ELKAARS GEGEVENS

Nadere informatie

College bescherming persoonsgegevens. Onderzoek gebruik Suwinet door niet-suwipartijen Gemeente s-hertogenbosch

College bescherming persoonsgegevens. Onderzoek gebruik Suwinet door niet-suwipartijen Gemeente s-hertogenbosch POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Rekenkamercommissie Brummen

Rekenkamercommissie Brummen Rekenkamercommissie Brummen REKENKAMERBRIEF Privacy in de 3 decentralisaties INLEIDING Door de 3 decentralisaties verwerkt de gemeente vanaf 1 januari 2015 veel meer persoonlijke en privacygevoelige gegevens.

Nadere informatie

Handleiding uitvoering ICT-beveiligingsassessment

Handleiding uitvoering ICT-beveiligingsassessment Handleiding uitvoering ICT-beveiligingsassessment Versie 2.1 Datum : 1 januari 2013 Status : Definitief Colofon Projectnaam : DigiD Versienummer : 2.0 Contactpersoon : Servicecentrum Logius Postbus 96810

Nadere informatie

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services Gemeente Veenendaal ICT-beveiligingsassessment Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude Datum rapport: 6 april 2018 Rapportnummer: AAS2018-254 Dit rapport heeft 13 pagina s Inhoudsopgave

Nadere informatie

Informatie-uitwisseling van de SUWIketen met andere partijen. Programmarapportage Informatieprocessen

Informatie-uitwisseling van de SUWIketen met andere partijen. Programmarapportage Informatieprocessen Informatie-uitwisseling van de SUWIketen met andere partijen Programmarapportage Informatieprocessen Colofon Programma Informatieprocessen Datum Augustus 2012 Nummer R12/01 ISSN 1383-8733 ISBN 978-90-5079-253-0

Nadere informatie

Ons kenmerk z Contactpersoon. Onderwerp Advies concept wetsvoorstel vereenvoudiging beslagvrije voet

Ons kenmerk z Contactpersoon. Onderwerp Advies concept wetsvoorstel vereenvoudiging beslagvrije voet Autoriteit Persoonsgegevens Postbus 93374, 2509 AJ Den Haag Prins Clauslaan 60, 2595 AJ Den Haag T 070 8888 500 - F 070 8888 501 autoriteitpersoonsgegevens.nl De staatssecretaris van Sociale Zaken en Werkgelegenheid

Nadere informatie

Cools, Luuk 17-12-2014

Cools, Luuk 17-12-2014 Inlichten instantie via e-mail Page 1 of 2 Cools, Luuk Van: VNG [VNG@VNG.NL] Verzonden: woensdag 17 december 2014 11:10 Aan: VNG Onderwerp: Lbr. 14/091 -Veilige gegevenswisseling Suwinet - stand van zaken

Nadere informatie

Gebruik Suwinet, wat kan wel wat kan NIET?

Gebruik Suwinet, wat kan wel wat kan NIET? Gebruik Suwinet, wat kan wel wat kan NIET? 1 Inhoud Aanleiding Suwinet mogelijkheden Raadplegen persoonsgegevens Waarborgen / regelgeving Geoorloofd gebruik Ongeoorloofd gebruik Inspanningen Werkgever

Nadere informatie

Periodieke en specifieke rapportages over het gebruik van Suwinet-Inkijk

Periodieke en specifieke rapportages over het gebruik van Suwinet-Inkijk Periodieke en specifieke rapportages over het gebruik van Suwinet-Inkijk Datum Versienummer Auteur 7 oktober 2015 2.0 Edwin Diersmann Periodieke en specifieke rapportages gebruik Suwinet-v2.0 07-10-2015.docx

Nadere informatie

Verantwoordingsrichtlijn

Verantwoordingsrichtlijn Verantwoordingsrichtlijn voor de edp-audit van de beveiliging van Suwinet Conceptversie 2.0 definitief Inhoudsopgave 0. Managementsamenvatting 3 1. Inleiding 5 1.1. Achtergrond 5 1.2. Leeswijzer 6 1.3.

Nadere informatie

De Staatssecretaris van Volksgezondheid, Welzijn en Sport. Postbus 20350 2500 EJ DEN HAAG. Advisering Besluit langdurige zorg.

De Staatssecretaris van Volksgezondheid, Welzijn en Sport. Postbus 20350 2500 EJ DEN HAAG. Advisering Besluit langdurige zorg. POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl AAN De Staatssecretaris van Volksgezondheid,

Nadere informatie

Voorlichtingsbijeenkomst Veilig gebruik suwinet februari en maart 2014

Voorlichtingsbijeenkomst Veilig gebruik suwinet februari en maart 2014 Voorlichtingsbijeenkomst Veilig gebruik suwinet februari en maart 2014 Aandachtspunten Recente ontwikkelingen rond gebruik suwinet Verbeterplan veilig gebruik suwinet Opzet voorlichtingsbijeenkomsten en

Nadere informatie

Verantwoordingsrichtlijn GeVS. Normenkader GeVS

Verantwoordingsrichtlijn GeVS. Normenkader GeVS aangaande de Gezamenlijke elektronische Voorzieningen Suwi Normenkader GeVS aangaande de GeVS Auteur: Jan Breeman Datum document: 23 juni 2011 Versie: 2011 Status: Definitief Datum afdruk: 23 juni 2011

Nadere informatie

BIJLAGE 2: BEVEILIGINGSBIJLAGE

BIJLAGE 2: BEVEILIGINGSBIJLAGE BIJLAGE 2: BEVEILIGINGSBIJLAGE De Verwerker is overeenkomstig de AVG en artikel 7 en 8 Verwerkersovereenkomst verplicht passende technische en organisatorische maatregelen te nemen ter beveiliging van

Nadere informatie

De Gemeenteraad Postbus 90801 2509 LV Den Haag Anna van Hannoverstraat 4 T 070 333 44 44 www.lnspectleszw.nl

De Gemeenteraad Postbus 90801 2509 LV Den Haag Anna van Hannoverstraat 4 T 070 333 44 44 www.lnspectleszw.nl Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag Kopie Griffie De Gemeenteraad Postbus 90801 2509 LV Den Haag Anna van Hannoverstraat 4 T 070 333

Nadere informatie

RAPPORT Onderzoek in het kader van het vierjaarlijks bezoek bij Basisschool Woold. : Winterswijk Woold

RAPPORT Onderzoek in het kader van het vierjaarlijks bezoek bij Basisschool Woold. : Winterswijk Woold RAPPORT Onderzoek in het kader van het vierjaarlijks bezoek bij Basisschool Woold Plaats : Winterswijk Woold BRIN-nummer : 19BC Onderzoeksnummer : 127559 Datum schoolbezoek : 8 november 2012 Rapport vastgesteld

Nadere informatie

Keteninformatisering. Nota van bevindingen

Keteninformatisering. Nota van bevindingen Keteninformatisering Nota van bevindingen Colofon Programma Informatieprocessen Nummer Nvb-Info-11/10 c Datum december 2011 Pagina 2 van 60 Inhoud Colofon 2 1 Samenvatting en conclusies 5 1.1 Aanleiding

Nadere informatie

Veilig gebruik Suwinet 2013

Veilig gebruik Suwinet 2013 Veilig gebruik Suwinet 2013 Een onderzoek naar de beveiliging van gegevens die worden uitgewisseld binnen het Suwinet door gemeenten. Nota van bevindingen Colofon Programma B Projectnaam (PIn27/On) Veilig

Nadere informatie

De minister van Sociale Zaken en Werkgelegenheid Wijziging in SZW wetgeving

De minister van Sociale Zaken en Werkgelegenheid Wijziging in SZW wetgeving POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl AAN De minister van Sociale Zaken en

Nadere informatie

S. Nicolasen, B. Duindam, K. v.d. Heuvel, D. Wering. Advies: Bijgaande raadsinformatiebrief goedkeuren en naar raad verzenden.

S. Nicolasen, B. Duindam, K. v.d. Heuvel, D. Wering. Advies: Bijgaande raadsinformatiebrief goedkeuren en naar raad verzenden. VOORSTEL AAN BURGEMEESTER EN WETHOUDERS Van: A. Paap Tel nr: 8878 Nummer: 15A.00662 Datum: 25 juni 2015 Team: Informatiebeleid Tekenstukken: Ja Bijlagen: 2 Afschrift aan: N.a.v. (evt. briefnrs.): S. Nicolasen,

Nadere informatie

RAPPORT ONDERZOEK IN HET KADER VAN HET VIERJAARLIJKS BEZOEK OP BASISSCHOOL 'T MÊÊTJE

RAPPORT ONDERZOEK IN HET KADER VAN HET VIERJAARLIJKS BEZOEK OP BASISSCHOOL 'T MÊÊTJE RAPPORT ONDERZOEK IN HET KADER VAN HET VIERJAARLIJKS BEZOEK OP BASISSCHOOL 'T MÊÊTJE School : basisschool 't Mêêtje Plaats : Ellemeet BRIN-nummer : 05ZJ Onderzoeksnummer : 112723 Datum schoolbezoek : 28

Nadere informatie

2513 AA1XA. De voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 1A 2513 AA Den Haag

2513 AA1XA. De voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 1A 2513 AA Den Haag > Retouradres Postbus 90801 2509 LV Den Haag De voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 1A 2513 AA Den Haag 2513 AA1XA Postbus 90801 2509 LV Den Haag Parnassusplein 5 T 070 333 44

Nadere informatie