Makes the difference in security

Maat: px
Weergave met pagina beginnen:

Download "Makes the difference in security"

Transcriptie

1 Makes the difference in security WHITEPAPER

2 Is het ICT beleid binnen uw school al goed geregeld? ICT gedoogbeleid Scholen moeten garant staan voor een veilige leer- en werkomgeving; een onmisbare randvoorwaarde voor goed onderwijs. Uit een recent onderzoek* onder ruim ouders en leerlingen, blijkt dat ouders en leerlingen vinden dat scholen bescherming moeten bieden bij het gebruik van (online) media. Ze vinden dat leerlingen recht hebben op veilige media, bescherming tegen schadelijke beelden/teksten en online privacy. Door de actuele media aandacht omtrent datalekken staat dit thema bij de meeste schoolorganisaties weer op de kaart. De uitvoering van dit recht begint met het maken van goede afspraken waarin een belangrijke rol is weggelegd voor het bestuur, directie en ICT beheer: Hoe bescherm ik de leerlingen, leerkrachten en de school tegen ongewenst ICT gebruik? In Nederland waakt het College Bescherming Persoonsgegevens (CBP) over de correcte uitvoering van de privacywetgeving die is ondergebracht in de Wet bescherming persoonsgegevens (Wbp). In België is de bewaking over de correcte uitvoering Wet Verwerking Persoonsgegevens (WVP) toebedeeld aan de Privacy Commissie (PC). Bij inbreuk op de privacy wat de persoonlijke levenssfeer van de betrokken leerkrachten, leerlingen of organisatie aantast moet dit onmiddellijk aan de betreffende overheidsinstantie gemeld worden. Schoolorganisaties waarbij het geldende ICT beleid niet voldoet aan de privacywetgeving krijgen onmiddellijk een boete opgelegd. Bij nalatigheid kunnen vanaf heden ook aan bestuurders en ICT beheerders boetes worden opgelegd. Voor iedere schoolorganisatie geldt: is er een ICT beleid waarin duidelijke afspraken zijn vastgelegd tussen het schoolbestuur, directie, leerkrachten, leerlingen en uiteraard de ouders? Wat is er geregeld, zonder dat leerkrachten en leerlingen het gevoel krijgen gecontroleerd of betrapt te worden? Worden bepaalde websites gefilterd tegen schadelijke beelden en teksten? Wat zijn de spelregels inzake sociale media? Hoe wordt omgegaan met o.a. loggen, verwerken en rapporteren. Wordt de privacywetgeving wel gerespecteerd? Kortom: eenvoudige vragen waarop men binnen de schoolorganisatie meestal geen eenduidig antwoord heeft. Hierdoor worstelen scholen steeds vaker met bestaand ICT gedoogbeleid (lees: door het ontbreken van professioneel ICT beleid). Het gevolg is dat leerkrachten en leerlingen niet of nauwelijks beschermd worden tegen inbreuk op de privacy en daardoor min of meer vogelvrij zijn voor zover het gaat over het verwerken en rapporteren van persoonlijke gegevens. Wijziging privacywetgeving Na de vermeende datalekken binnen het onderwijs heeft de overheid haast gemaakt met het wijzigen van de privacywetgeving. Inmiddels is deze wetswijziging van kracht en dit heeft verregaande consequenties voor schoolorganisaties, bestuurders en ICT beheerders. Deze wetswijziging beschermt leerkrachten, leerlingen en de schoolorganisatie o.a. tegen ongewenst datalekken. Daarnaast mag het loggen, verwerken en rapporteren van bijvoorbeeld internet- en computergebruik niet zonder redenen naar leerkrachten, medewerkers en leerlingen leiden. Ook ICT reglementen, waarin het ICT beleid is vastgelegd voor leerkrachten en leerlingen, dienen aan wettelijke criteria en procedures te voldoen. Bestuurders, directies en ICT beheerders kunnen deze wetswijziging niet langer negeren en staan hierdoor voor de volgende strategische vraagstukken: 1. Willen we ICT beleid? 2. Dient dit ICT beleid te voldoen aan de privacywetgeving? 3. Voldoet ons ICT beleid (lees: voor zover er een ICT beleid is) aan de privacywetgeving? ICT beleid ingericht volgens de privacywetgeving is een vrij complexe materie, waardoor het antwoord op de laatste vraag meestal is: weet het niet of nee. Wat is ICT Beleid? Hierin staan gedocumenteerde afspraken over: Gebruik van hardware, software, mobiele devices, etc. Monitoren, loggen, registreren, verwerken, rapporteren, etc. Autorisatie, accreditering, geheimhouding, etc. Filteren, blokkeren, regulieren, etc. Rechtmatige bewaarperiode opgeslagen logdata Gebruik sociale media Privé internetgebruik onder schooltijd Uitvoering, controle en handhaving moet voldoen aan: Privacywetgeving Wettelijke procedures en regels Doel: Voorkomen onrechtmatig verwerken, lekken van data en aansprakelijkheden. * mediawijzer.net Copyright Media Security Networks BV - NL-Rev

3 Wat betekent de nieuwe privacywetgeving voor een schoolorganisatie? Wat zijn de risico s voor de schoolorganisatie en ICT beheer? Een schoolorganisatie is verplicht een datalek te melden indien er risico s voor betrokkenen dreigen. Deze meldplicht geldt aan de desbetreffende controlerende instantie en naar de betrokkene(n) wanneer er sprake is van: De risico s en de gevolgen van ontbrekend of onrechtmatig ICT beleid voor de organisatie en ICT beheer kunnen bij overtreding verstrekkend zijn: Verwerking van persoonsgegevens zonder legitiem belang. Het gebruiken van persoonsgegeven voor onverenigbare doeleinden. Het overtreden van het verbod inzake het verwerken van bijzondere gegevens. Het zich niet houden aan de regels rondom data export naar niet Europese landen. Onvoldoende informatieverstrekking naar betrokkenen over het privacy beleid van uw organisatie. Grensoverschrijdend internetgebruik waarbij binnen de schoolorganisatie de juiste afspraken ontbreken. Niet geaccrediteerde dataverwerkers waaronder de ICT coördinator en ICT beheerder (derden). De oorzaak en het gevolg van een meldplicht kan al aan de orde zijn indien er inzake ICT gebruik een arbeidsrechtelijk geschil is ontstaan tussen schoolorganisatie en leerkracht of met een leerling. Het oorzakelijk verband van dergelijke geschillen moeten altijd gemeld worden aan de desbetreffende overheidsinstantie. Vervolgens zal men oordelen of er sprake is van een overtreding en voldaan is aan de wettelijke criteria inzake de privacywetgeving. Bij een overtreding volgt direct een boete; in alle andere gevallen krijgt de schoolorganisatie eerst bindende aanwijzingen. Deze wetgeving dwingt schoolorganisaties veel bewuster om te gaan met privacy. Die bewustwording is geen overbodige luxe, want uit onderzoek blijkt dat het thema ICT beleid nauwelijks leeft vanwege: Juridische en technische complexiteit. Ontbreken strategisch ICT aanspreekpunt. Steeds wijzigende regel- en wetgeving. Ingewikkelde procedures en handelingen. Onwetendheid over juridische risico s naar: Medewerkers Sociale partners CBP of Privacycommisie Business Software Alliance (BSA) Alleen daarom al is deze wetswijziging een lovenswaardig initiatief. Boete door Autoriteit Persoonsgegevens of de Privacycommissie met een maximum van Aansprakelijkheid en boetes naar individuele medewerkers bij niet naleven geheimhoudingsplicht bijvoorbeeld bij filteren, reguleren, loggen, verwerken, rapporteren, etc. Aansprakelijkheidstelling door de Business Software Alliance (BSA) door illegaal software gebruik in het kader van BYOD. Imago- en reputatieschade van de schoolorganisatie bij grensoverschrijdend ICT gedrag. Verhoogd risico op een instabiel ICT netwerk door het additioneel gebruik van bandbreedte, privé applicaties, logs, data, etc. Mobiele devices verhogen het risico op het gebruik van illegale software en het binnenhalen van o.a. spam, malware en computervirussen. Grensoverschrijdend ICT gebruik wordt altijd aan de privacywet getoetst, ontbreken van wettelijk kader, waaronder de juiste procedures en documenten, geeft wettelijke beperkingen op corrigerend ingrijpen. Indien grensoverschrijdend internet- of computergebruik leidt tot juridische vervolgprocedures, ontbreken sanctiemaatregelen naar overtreder, relatief hoge kosten, waaronder claims, (rechts)bijstandskosten, ontslagvergoedingen en tijdrovende procedures. Wat zijn bij nalatigheid de additionele risico s voor bestuur, directie en ICT beheer? Bestuurders kunnen aansprakelijk gesteld worden bij het ontbreken van een privacybeleid inzake dataopslag, registreren, loggen, verwerken, rapporteren, etc. De Autoriteit Persoonsgegevens of de Privacycommissie leggen boetes op aan bestuur, directie, ICT beheer en individuele medewerkers wanneer ongeoorloofd (door ontbreken juiste procedures) het internet- en computergebruik geregistreerd, verwerkt en gerapporteerd wordt. Boete door ontbreken bij nalatigheid informatiezorg inzake het gehanteerde privacy beleid (wat is wel of niet toegestaan en onder welke voorwaarden, condities en sancties). Copyright Media Security Networks BV - NL-Rev

4 Is encryptie de oplossing ter voorkoming van datalekken? Het is een grote misvatting dat encryptie van datastromen en verwerkte informatie de oplossing is ter voorkoming van datalekken. Door encryptie kan data veilig worden uitgewisseld tussen personen over een onveilig communicatiekanaal, dat wil zeggen waar ook derden toegang toe kunnen hebben, zoals het internet. Voordat encryptie van data aan de orde is dient er duidelijkheid te zijn omtrent de autorisatie van het dataverwerker. Is de ICT coördinator of de ICT beheerder (vaak extern) geaccrediteerd of bevoegd om de data te beoordelen, te loggen, te verwerken, te rapporteren, etc.? Is de data rechtmatig verzameld en met instemming van leerkrachten, leerlingen en organisatie? Zijn de juiste reglementen en procedures gehanteerd? Autorisatie, accreditering, geheimhouding, etc. Rechtmatige bewaarperiode opgeslagen logdata. Het volgen van de wettelijke integratie procedures. Leerkrachten en leerlingen hoeven hierdoor niet langer het gevoel te hebben gecontroleerd of betrapt te worden tijdens het internet- of computergebruik; dus een WIN-WIN situatie voor iedereen. Het geeft scholen de noodzakelijke prikkel voor een bewustere en verantwoorde omgang met persoonsgegevens. Het is een welkome kans voor een positieve profilering richting de buitenwereld en het op orde brengen van interne ICT processen en procedures. Tot slot biedt ICT beleid bescherming voor alle partijen binnen een juridisch kader. Eén totaaloplossing: YourSafetynet school + Indien de autorisatie en voorwaarden ontbreken waarop de ICT coördinator of ICT beheerder toegang tot bestanden en datastromen hebben, dan is dit op zich al een ernstige vorm van datalekken. In de praktijk kan dus onrechtmatig verkregen informatie voorzien zijn van encryptie! Conclusie: encryptie kan een bijdrage leveren ter voorkoming van datalekken maar is geen zelfstandige oplossing. De wetgever is zeer duidelijk in wat wel of niet is toegestaan en onder welke condities. Dus wanneer niet aan de wettelijke criteria is voldaan kan een organisatie, bestuurder, directie of ICT beheer nog steeds aansprakelijk gesteld worden. Privacywetgeving: kansen voor leerkrachten, leerlingen en schoolorganisaties? Mede door het ontbreken van ICT beleid worstelen scholen steeds vaker met het dagelijkse privé surfen, sociale media, illegale software, etc. Daar staat tegenover dat leerkrachten en leerlingen vaak het gevoel hebben te worden gecontroleerd op internetgebruik. De verplichte privacywetgeving biedt aan scholen, leerkrachten en leerlingen het legitieme recht om afstand te nemen van het bestaande ICT gedoogbeleid. YourSafetynet school + biedt een totaaloplossing: volledige integratie van het ICT privacybeleid binnen uw schoolorganisatie en ontzorgt uw organisatie en medewerkers met de handhaving van het vastgelegde ICT beleid. De ICT coördinator of ICT beheerder wordt tijdens het inrichten via digitale flowcharts ondersteund. Waarschuwingspop-ups verschijnen indien selecties worden gemaakt die in strijd zijn met de privacywetgeving. Daarnaast biedt YourSafetynet actieve ondersteuning in de handhaving van het geldende ICT beleid door middel van monitoren, blokkeren, reguleren, rapporteren, etc. Uiteraard geldt dit ook voor mobiele devices. YourSafetynet school + voldoet aan de wettelijke criteria en procedures bij het uitrollen van een ICT beleid. Voor een schoolorganisatie wordt het steeds moeilijker om te anticiperen op de steeds wijzigende wet- en regelgeving. Daarnaast zijn de te volgen wettelijke procedures en handelingen complex en tijdrovend. Hierdoor worden wijzigingen van de privacywetgeving automatisch binnen YourSafetynet doorgevoerd. YourSafetynet werkt daarnaast kostenbesparend omdat de efficiëntie binnen uw schoolorganisatie wordt verbeterd. Tot slot, er hoeft geen externe partij te worden ingeschakeld om het ICT beleid binnen uw organisatie te ontwikkelen en te handhaven. ICT beleid wat aan de privacywetgeving voldoet geeft kansen aan medewerkers en organisatie door: Het vastleggen van regels, afspraken en overeenkomsten in een ICT reglement. Documenteren wat wel of niet is toegestaan, wanneer en hoe lang. Duidelijkheid te krijgen omtrent monitoren, loggen, registreren, verwerken, rapporteren, etc. Afspraken omtrent het gebruik van hardware, software en communicatiemiddelen. Copyright Media Security Networks BV - NL-Rev

5 Hoe maakt YourSafetynet school + het verschil? Om een ICT privacybeleid binnen een organisatie uit te rollen begint het met het maken van duidelijke afspraken, reglementen en procedures waarvan de inhoud en werkwijze gedekt wordt door de privacywetgeving. Vervolgens kan het vastgelegde ICT beleid eventueel softwarematig worden gehandhaafd. De grootste fout wordt gemaakt door ICT beleid gelijk te stellen aan filteren, reguleren of het afschermen van bepaalde websites terwijl dit slechts een klein onderdeel van professioneel ICT beleid is. Zelfs al wordt niet gefilterd of gereguleerd, maak afspraken en regel het ICT beleid volgens de privacywetgeving. Uiteraard is YourSafetynet ook voorzien van uitgebreide filter- en tijdregulering faciliteiten. De basis voor YourSafetynet school + wordt gevormd door 6 belangrijke pijlers: 1. Kant-en-klare ICT reglementen, procedures en registraties ICT reglementen voor leerkrachten, leerlingen, gasten of andere gebruikers kunnen automatisch via het netwerk op gebruiker, klas- of schoolniveau worden gedistribueerd. Afhankelijk van de instelling wordt uitsluitend toegang tot het ICT netwerk gegeven indien men akkoord gaat met de inhoud. Alle specifieke gegevens van de gebruiker zoals MAC adres en datum accorderen, worden vervolgens in de database opgeslagen. YourSafetynet voorziet in geïntegreerde templates en voorbeelddocumenten die voldoen aan de wet- en regelgeving. Wijzigingen in deze wet- en regelgeving worden via het update-systeem automatisch doorgevoerd, waardoor een organisatie altijd verzekerd is van templates en voorbeelddocumenten die voldoen aan de meest recente wetgeving. Aan de geïntegreerde ICT reglementen kunnen ook andere schooldocumenten worden gekoppeld, zoals het huishoudelijk reglement, schoolreglement, etc. Screenshot: ICT Gebruiksovereenkomst ICT Beleid conform de Privacywetgeving Geïntegreerde voorbeeld-gebruiksreglementen specifiek per: Leerkrachten Leerlingen primair of basisonderwijs Leerlingen secundair of voortgezet onderwijs Voorziet in beleidsprocedures, richtlijnen en aansprakelijkheden naar: Ouders/voogd. Interne organisatie; wat al dan niet is toegestaan. School, leerkrachten, bestuur en organisatie. Wordt automatisch (via updates) aangepast aan de laatste richtlijnen/wetten/procedures Copyright Media Security Networks BV - NL-Rev

6 2. Unieke interactieve beheerondersteuning Via een flowchartsysteem wordt de ICT afdeling ondersteund met de technische uitvoering en implementatie van het ICT beleid. De software is voorzien van interactieve hulp zoals pop-up waarschuwingen die verschijnen indien handelingen worden verricht die in strijd zijn met de privacywetgeving. Wanneer de maximale bewaarperiode over het internet- en computergebruik is overschreden dan wordt deze gelogde informatie, overeenkomstig de eisen van de privacywetgeving, automatisch vernietigd. Individuele profielen, statistieken en ICT reglementen zijn voor de gebruiker, conform de privacywetgeving, altijd via een menu beschikbaar. Screenshot: Privacywaarschuwing 3. Filteren, reguleren, verwerken en rapporteren Door gepatenteerde filtertechnieken kan YourSafetynet het ICT beleid handhaven of zelfs afdwingen. Via de gebruiksvriendelijke management interface kunnen o.a. verboden web- of softwarecategorieën worden ingesteld. Ook kan bijvoorbeeld worden gereguleerd hoe lang en wanneer sociale media is toegestaan. Incidenten worden verwerkt en gerapporteerd over internetgebruik, software, bandbreedte, netwerkverkeer, etc. Daarnaast worden inzichtelijke verbanden gelegd tussen scholen, klassen of leerlingen/leerkrachten. De gegevens worden regelmatig ververst waardoor actuele informatie altijd beschikbaar is. Dit maakt een snelle en eenvoudige bijsturing mogelijk, wat veel besparing in evaluatietijd oplevert; dus efficiënt organiseren. Filteren en reguleren Internetfilters: porno, geweld, drugs, gokken, wapens, etc. Mediafilters: social media, games, Skype, P2P, software, etc. Specifieke filtering: eigen black- en whitelists. Tijdregulering: selecteer welke categorieën tijdelijk zijn toegestaan, bijvoorbeeld sociale media wel in de pauze, maar niet onder schooltijd (of andersom). Bescherming: blokkeer USB- en SD opslagmedia, webcam, DVD schrijven, software downloads, Cloud storage en proxy-websites (die de ICT beveiliging kunnen hinderen). Verwerking, loggen en rapportage: Bezochte websites (hits, bezoekduur) Gebruik bandbreedte Gebruikte software Bestandsoverdrachten naar USB/SD opslagmedia Alarm- of service-screenshots Beveilig laptops óók als die buiten het bereik van het schoolnetwerk gebruikt worden. Copyright Media Security Networks BV - NL-Rev

7 Screenshot: Profielinstellingen Screenshot: Dashboard overzicht Copyright Media Security Networks BV - NL-Rev

8 4. Registreert, beheert en controleert alle type mobiele devices Indien een gast of een medewerker in het kader van BYOD met een laptop of mobiel apparaat het ICT netwerk van de organisatie gebruikt voor de uitoefening van werkzaamheden, dan is de organisatie verantwoordelijk voor de legitimiteit van de gebruikte software. Dus bij gebruik van illegale software kan de Business Software Alliance (BSA) een boete aan de schoolorganisatie opleggen. Daarnaast bestaat het risico dat het apparaat niet voorzien is van adequate software tegen malware, spam of computervirussen (met alle mogelijke risico s voor het netwerk). YourSafetynet voorziet in procedures en aansprakelijkheidsstelling inzake het gebruik van illegale software en de gevolgen van ontbreken van beveiligingssoftware. Screenshot: ICT Gebruiksovereenkomst 5. Procedures inzake ontwikkeling van Anti-pestbeleid Op scholen met een duidelijk anti-pestbeleid worden leerlingen duidelijk minder gepest. Om pestgedrag blijvend te verminderen moeten scholen, samen met de leerlingen, ouders en leerkrachten, de aandacht voor het anti-pestbeleid blijven vasthouden. De overheid pleit voor meer preventie en heeft inmiddels plannen om het pesten op scholen hard aan te pakken. Binnen YourSafetynet school + is een anti-pest protocol opgenomen. Dit anti-pestprotocol is voorzien van duidelijke implementatie- en instructieprocedures, waaronder de doeltreffende vijfsporenaanpak. De uitvoeringsvorm voldoet aan het plan van aanpak conform de adviesregels Nationaal Onderwijsprotocol tegen pesten. De procedures zijn beschikbaar voor het basis- en voortgezet onderwijs. Daarnaast wordt voorzien in een digitale verklaring waarin leerlingen akkoord kunnen gaan met het anti-pestbeleid wat binnen de school van toepassing is. Mocht het dan toch een keertje misgaan, dan kunnen leerlingen de screenshot alarmknop van YourSafetynet school + gebruiken, waarmee bedreigende teksten, websites, beelden via Facebook, Skype, etc. als bewijsvoering kunnen worden overlegd 6. Voldoet aan de strenge eisen van de privacywetgeving Op basis van deze pijlers heeft YourSafetynet een Verklaring van Overeenstemming conform de privacywetgeving voor: België: Wet Verwerking Persoonsgegevens (WVP) Nederland: Wet bescherming persoonsgegevens (Wbp) YourSafetynet school + voldoet daarom aan de volgende criteria: Schriftelijke procedures en voorwaarden ICT reglementen tussen schoolorganisatie, leerkrachten en leerlingen/ouders waarin afspraken zijn vastgelegd over rechten en plichten voortvloeien inzake het gebruik van hardware, software en communicatiemiddelen. Beleid inzake beheer, loggen, registeren, verwerken, rapporteren, etc. van internet- en computergebruik. Accreditatie van de ICT coördinator inclusief een geheimhoudingsclausule. Volmachtovereenkomst naar de externe ICT beheerder. Procedures inzake betrokkenheid van ondernemingsraad, overlegorgaan of werknemer. Integratieprocedure van het ICT beleid. Automatische vernietiging van gelogde en verwerkte informatie. Publicatie ICT beleid op een voor iedereen toegankelijke wijze. Procedures inzake het gebruik van eigen mobiele devices (BYOD). g Copyright Media Security Networks BV - NL-Rev

9 Screenshot: Procedures Anti-pestbeleid en Screenshot Alarmknop (inzet) Screenshot: Waarschuwing log bestanden Screenshot: Juridische procedures Technische implementatie en uitvoering Gebruikte beveiligingstechnieken (encryptie) voor opslag, dataverwerking en communicatie. Geanonimiseerde rapportage- en verwerkingsstatistieken. Optie tot selectieve- en individuele maatwerkrapportage. Vastlegging bewaartermijn verwerkte gegevens. Automatische (verplichte) vernietiging verwerkte gegevens. Toegepaste filtermethodieken. Technische implementaties- en registraties. Interactieve pop-up waarschuwing bij overtreding op privacywetgeving. Beschikbaarheid van individueel ingesteld ICT beleid. Beveiligde (HTTPS) toegang voor beheerders Copyright Media Security Networks BV - NL-Rev

10 Hoe werkt YourSafetynet? Management functies Inzicht en beheer via het Management Dashboard Direct een overzicht van het computer- en internetgebruik van de hele schoolorganisatie. Duidelijk inzicht in de verbanden per school, klas of gebruiker. Automatische verversing waardoor altijd actuele informatie beschikbaar is. Inzicht maakt snelle en eenvoudige bijsturing mogelijk. Besparing evaluatietijd, dus slimmer organiseren. Multi-user beheerplatform Dankzij het web-based multi-user beheerplatform is YourSafetynet school + in verhouding tot een firewall zeer eenvoudig in gebruik en beheer. Naast de ICT beheerder (manager die toegang heeft tot alle scholen binnen de organisatie), kan ook de ICT-coördinator van een specifieke school zelf instellingen maken dan wel wijzigen. De volgende ICT hiërarchie is daardoor uitvoerbaar: Master: Bovenschoolse ICT manager (alle scholen of locaties) Organisatie: ICT coördinator (school of locatie) Profiel: Leerkracht (groep/klas) Screenshot: Bezochte websites Copyright Media Security Networks BV - NL-Rev

11 YourSafetynet platform YourSafetynet school + bestaat uit drie onderdelen: Management Server [virtual appliance] Endpoint Client [msi pakket, optioneel] Filter Gateway [virtual appliance, optioneel] Management Server Dit is het hoofdonderdeel van YourSafetynet. Deze server in de vorm van een virtual appliance biedt een web interface (https) voor het beheer van vrijwel alle instellingen binnen YourSafetynet. Het is het centrale punt voor alle instellingen, logs, statistieken en rapporten. Met de YourSafetynet Management server beheert u instellingen en gegevens van meerdere organisaties op één centraal punt. Het beheer wordt gedaan door één of meer Managers. Er kunnen een onbeperkt aantal verschillende managers aangemaakt worden (eventueel met afwijkende rechten). Voor de daadwerkelijke filtering en handhaving van uw ICT beleid, moeten er Filter Nodes gekoppeld worden aan de Management Server. Dit kunnen Endpoint Clients en/of Filter Gateways zijn. De Management Server stuurt instellingen door naar de Filter Nodes en ontvangt eventuele logs over bijvoorbeeld bezochte website of gebruikte software. Deze communicatie verloopt over beveiligde (HTTPS) verbindingen. Endpoint Client Dit is een software pakket voor Windows machines en terminal servers (te installeren via een msi pakket). Dit pakket installeert zichzelf als een lokaal filter op de computer. Alle filtering vindt lokaal plaats op de computer. Naast een internetfilter heeft de endpoint client nog extra filter mogelijkheden op Voorbeeld deployment YourSafetynet platform het gebied van software (reguleren van gebruik van software). Daarnaast biedt het een screenshot alarm knop waarmee de gebruiker direct een screenshot kan maken. Deze wordt doorgestuurd naar de Management Server en is daar door de managers te bekijken. Deze alarmknop is vooral handig bij technische problemen of als er sprake is van pestgedrag. De Endpoint Client zal instellingen en logs uitwisselen met de Management server (over HTTPS). Filter Gateway Dit is een intermediate gateway in de vorm van een virtual appliance. Dit onderdeel biedt de mogelijkheid om computers, laptops, mobiele devices te filteren zonder dat daar software voor geïnstalleerd hoeft te worden. De Filter Gateway is een Captive Portal; een soort firewall, maar dan binnen uw netwerk. Het vangt al het binnenkomende netwerkverkeer af en filtert dit volgens de ingestelde beperkingen. De eerste keer dat een gebruiker verbinding probeert te maken zal de gateway de gebruiker doorsturen naar een inlogformulier. Hier moet de gebruiker inloggen (met zijn Active Directory of LDAP credentials) en moet dan eventueel nog akkoord gaan met het ICT gebruiksreglement dat u heeft ingesteld. Daarna kan de gebruiker verder surfen (binnen de beperkingen van de ingestelde filters). Een Filter Gateway appliance zal instellingen en logs uitwisselen met de Management Server (over HTTPS). Copyright Media Security Networks BV - NL-Rev

12 EXTRA: YourSafetynet home, GRATIS voor de leerlingen/ouders van uw scholen Wanneer uw schoolorganisatie van YourSafetynet school + gebruik maakt dan bieden we de deelnemende scholen de mogelijkheid het programma YourSafetynet home gratis aan de ouders van uw leerlingen aan te bieden. Op deze wijze brengt uw school het thema internetveiligheid (lees: filteren, reguleren en antipestprogramma) ook bij de ouders van uw leerlingen actief onder de aandacht. Industrieweg RK Mijdrecht Live demo Ga voor een Live demo naar: demo.yoursafetynet.com/school Voldoet uw ICT beleid aan de Privacywetgeving? Neem voor een ICT-audit contact op met: info@itprotect.nl Prijsinformatie of binnen uw schoolomgeving testen? Neem voor een geheel vrijblijvende offerte of praktijktest contact op met: sales@itprotect.nl

Makes the difference in security

Makes the difference in security Makes the difference in security WHITEPAPER Is het ICT beleid binnen uw organisatie al goed geregeld? ICT gedoogbeleid van de betrokken medewerkers of organisatie wordt aangetast, moet onmiddellijk aan

Nadere informatie

ICT Beleid = Strategisch Beleid

ICT Beleid = Strategisch Beleid ICT Beleid = Strategisch Beleid Website: www.yoursafetynet.com/school Gebruik van deze PowerPoint presentatie De inhoud van deze PowerPoint presentatie is beschermd door copyright. Hierdoor is het niet

Nadere informatie

Geen ICT Beleid of gebruik Privacy wetgeving

Geen ICT Beleid of gebruik Privacy wetgeving YOURSAFEtynet school + Voorkomt aansprakelijkheid bij internet- en computermisbruik Veiligheid op school Scholen moeten pal staan voor een veilige werk- en leeromgeving; een onmisbare randvoorwaarde voor

Nadere informatie

Robert-Mitchell Langeler

Robert-Mitchell Langeler Robert-Mitchell Langeler MEDIA SECURITY NETWORKS Rev. 3.1 28/02/2018 INTRODUCTIE YourSafetynet in het kort Portfolio bestaat uit: YourSafetynet pro+: bedrijven, overheid en organisaties YourSafetynet school+:

Nadere informatie

WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving?

WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? 2 GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? De nieuwe Europese privacywet vereist grondige voorbereiding

Nadere informatie

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland Samenvatting Meldplicht Datalekken & Michael van der Vaart Head of Technology ESET Nederland DISCLAIMER LET OP: Het gaat hier om een interpretatie van de omtrent de meldplicht datalekken. Deze interpretatie

Nadere informatie

Een compliant Privacyen ICT-Gebruiksbeleid

Een compliant Privacyen ICT-Gebruiksbeleid WHITEPAPER Een compliant Privacyen ICT-Gebruiksbeleid Geen luxe maar noodzaak Inhoudsopgave Deel 1: De uitdagingen Privacy- en ICT-Gebruiksbeleid is in veel organisaties een ondergeschoven kindje. Vaak

Nadere informatie

Gedragscode computergebruik voor werknemers van het Schoonhovens College

Gedragscode computergebruik voor werknemers van het Schoonhovens College Gedragscode computergebruik voor werknemers van het Schoonhovens College Artikel 1 Definities a. Computersysteem: alle computerhardware, software en netwerkverbindingen in gebruik bij het Schoonhovens

Nadere informatie

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen doorgevoerd in de wetgeving met betrekking tot de privacy van

Nadere informatie

Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy

Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy Help, een datalek, en nu? IKT-College 16 februari 2016 Mirjam Elferink Advocaat IE, ICT en privacy Inleiding Voorbeelden recente datalekken - Medische gegevens online door fout scanbedrijf (Bron: R. van

Nadere informatie

DATAPRIVACY. Wet- en regelgeving, Cloud, beveiligingpersoonsgegevens. Whitepaper ````

DATAPRIVACY. Wet- en regelgeving, Cloud, beveiligingpersoonsgegevens. Whitepaper ```` Naar aanleiding van de recente onthullingen rondom de NSA, de Patriot act en PRISM is er veel onduidelijkheid voor organisaties of hun gegevens wel veilig en voldoende beschermd zijn. Op 1 januari 2016

Nadere informatie

Privacyreglement. Datum Januari 2017 Versie 2.0 Pagina s 6 (inclusief voorpagina)

Privacyreglement. Datum Januari 2017 Versie 2.0 Pagina s 6 (inclusief voorpagina) Privacyreglement Het privacyreglement is een reglement ter bescherming van de persoonlijke levenssfeer in verband met persoonsregistratie, gebaseerd op de Wet Bescherming Persoonsgegevens. Datum Januari

Nadere informatie

Wat zijn de spelregels rondom het gebruik van persoonsgegevens?

Wat zijn de spelregels rondom het gebruik van persoonsgegevens? Wat zijn de spelregels rondom het gebruik van persoonsgegevens? De laatste tijd besteden de media steeds vaker aandacht aan privacywetgeving. Maar voor veel organisaties voelt dit onderwerp nog als een

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Minkema College

Protocol informatiebeveiligingsincidenten en datalekken. Minkema College 2018.473 Protocol informatiebeveiligingsincidenten en datalekken Minkema College Vastgesteld door het College van Bestuur op 13 november 2018 Was getekend, H. Heethuis, Voorzitter Inhoud Inleiding... 2

Nadere informatie

ALLE SCHAKELS VAN DE PRIVACYKETTING

ALLE SCHAKELS VAN DE PRIVACYKETTING ALLE SCHAKELS VAN DE PRIVACYKETTING DOCUMENTEN, PROCEDURES EN MAATREGELEN YOURSAFETYNET SCHOOL + ALLE SCHAKELS VAN DE PRIVACYKETTING DOCUMENTEN, PROCEDURES EN MAATREGELEN YOURSAFETYNET SCHOOL + Op grond

Nadere informatie

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen aangekondigd in de wetgeving met betrekking tot de privacy

Nadere informatie

Privacyreglement Leefmilieu

Privacyreglement Leefmilieu Privacyreglement Leefmilieu Datum 26 mei 2018 Aantal pagina s: 5 Algemeen Het bestuur van de vereniging Leefmilieu (hierna te noemen Leefmilieu) hecht veel waarde aan privacy en vindt het van groot belang

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Inhoud Protocol informatiebeveiligingsincidenten en datalekken... 1 Protocol informatiebeveiligingsincidenten en datalekken... 2 Inleiding... 2 Gebruikte

Nadere informatie

Hengelsport Federatie Midden Nederland Frank Bosman

Hengelsport Federatie Midden Nederland Frank Bosman Hengelsport Federatie Midden Nederland Frank Bosman 07-11-2018 Wat betekend dit voor verenigingen Op 25 mei 2018 is de AVG in werking getreden. AVG (Algemene Verordening Gegevensbescherming) is een Nederlandse

Nadere informatie

Functionele ICT in het Primair Onderwijs. Betaalbaar Modern Flexibel Veilig Zonder beperkingen

Functionele ICT in het Primair Onderwijs. Betaalbaar Modern Flexibel Veilig Zonder beperkingen Functionele ICT in het Primair Onderwijs Betaalbaar Modern Flexibel Veilig Zonder beperkingen Functionele ICT in het PO Onze maatschappij verandert razendsnel; de digitale transformatie zorgt ervoor dat

Nadere informatie

F-Secure Anti-Virus for Mac 2015

F-Secure Anti-Virus for Mac 2015 F-Secure Anti-Virus for Mac 2015 2 Inhoud F-Secure Anti-Virus for Mac 2015 Inhoud Hoofdstuk 1: Aan de slag...3 1.1 Abonnement beheren...4 1.2 Hoe zorg ik ervoor dat mijn computer goed is beveiligd?...4

Nadere informatie

Handreiking Protocol informatiebeveiligingsincidenten en datalekken. Stichting KBO Haarlem-Schoten. Versie: 27 mei 2018

Handreiking Protocol informatiebeveiligingsincidenten en datalekken. Stichting KBO Haarlem-Schoten. Versie: 27 mei 2018 Handreiking Protocol informatiebeveiligingsincidenten en datalekken Stichting KBO Haarlem-Schoten Versie: 27 mei 2018 Bron: Dit document is gebaseerd op het Protocol informatiebeveiligingsincidenten en

Nadere informatie

Bestuur. scholengemeenschap voor vmbo havo atheneum gymnasium. school voor praktijkonderwijs. Bezoekadres: Stationslaan CA Stadskanaal

Bestuur. scholengemeenschap voor vmbo havo atheneum gymnasium. school voor praktijkonderwijs. Bezoekadres: Stationslaan CA Stadskanaal Informatiebeveiligingsincidenten en datalekken Bestuur scholengemeenschap voor vmbo havo atheneum gymnasium school voor praktijkonderwijs Bezoekadres: Stationslaan 17 9503 CA Stadskanaal Postadres: Postbus

Nadere informatie

ALLE SCHAKELS VAN DE PRIVACYKETTING

ALLE SCHAKELS VAN DE PRIVACYKETTING ALLE SCHAKELS VAN DE PRIVACYKETTING DOCUMENTEN, PROCEDURES EN MAATREGELEN YOURSAFETYNET PRO + ALLE SCHAKELS VAN DE PRIVACYKETTING DOCUMENTEN, PROCEDURES EN MAATREGELEN YOURSAFETYNET PRO + Op grond van

Nadere informatie

MELDPLICHT DATALEKKEN

MELDPLICHT DATALEKKEN MELDPLICHT DATALEKKEN 2 WETSWIJZIGING Op 26 mei 2015 heeft EK wetsvoorstel voor de Wet meldplicht datalekken aangenomen. Sinds 1 januari 2016 in werking getreden: Nieuw in Wet bescherming persoonsgegevens

Nadere informatie

Bijlage: Verwerkersovereenkomst

Bijlage: Verwerkersovereenkomst Bijlage: Verwerkersovereenkomst Deze verwerkersovereenkomst is een bijlage bij "Algemene voorwaarden inzake Bothoff Media B.V." (hierna: de Hoofdovereenkomst) tussen Verwerkingsverantwoordelijke (hierna:

Nadere informatie

Protocol meldplicht datalekken

Protocol meldplicht datalekken 160235/1180 Protocol meldplicht datalekken Sinds 1 januari 2016 geldt de meldplicht datalekken. Deze meldplicht houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij de

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken 1 Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers... 2 Werkwijze... 3 Uitgangssituatie... 3 De vier rollen...

Nadere informatie

Reglement - en internetgebruik Stichting VO Haaglanden

Reglement  - en internetgebruik Stichting VO Haaglanden Reglement e-mail- en internetgebruik Stichting VO Haaglanden Hoofdstuk 1 definities, reikwijdte en doeleinden Artikel 1 definities In dit reglement wordt verstaan onder: 1.Stichting VO Haaglanden: bevoegd

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst 1/7 Partijen: nummer en, statutair gevestigd te en geregistreerd bij de KvK onder het, hierna te noemen Verwerkingsverantwoordelijke ; Extin, h.o.d.n.v. Extin Media, Extin Hosting

Nadere informatie

Bewerkersovereenkomst Jouw Omgeving voor kleine praktijken: jouwhulp.nl

Bewerkersovereenkomst Jouw Omgeving voor kleine praktijken: jouwhulp.nl Bewerkersovereenkomst Jouw Omgeving voor kleine praktijken: jouwhulp.nl Versie: 17 februari 2016 Partijen, Jouw Omgeving B.V. gevestigd te Utrecht aan de Maliebaan 79, ingeschreven bij de Kamer van Koophandel

Nadere informatie

Privacy & Security Statement / Werkend Nederland BV. Werken met Persoonsgegevens

Privacy & Security Statement / Werkend Nederland BV. Werken met Persoonsgegevens Privacy & Security Statement / Werkend Nederland BV Inleiding Werkend Nederland werkt met persoonsgegevens. We zijn ons hiervan bewust en gaan integer om met uw gegevens. In dit document kunt u lezen hoe

Nadere informatie

PRIVACY BELEID. Versie januari 2017

PRIVACY BELEID. Versie januari 2017 PRIVACY BELEID Versie 0.2 1 januari 2017 Wij zijn er van bewust dat u vertrouwen stelt in ons. Wij zien het dan ook als onze verantwoordelijkheid om uw privacy te beschermen. Dit privacy beleid is van

Nadere informatie

DATALEK PROTOCOL. Versie 1.0. / I.D. Wagenaar

DATALEK PROTOCOL. Versie 1.0. / I.D. Wagenaar DATALEK PROTOCOL Versie 1.0. /08.2017. I.D. Wagenaar Op 1 januari 2016 is de meldplicht datalekken ingevoerd. Dit houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers... 3 Werkwijze... 3 Uitgangssituatie... 3 De vier rollen...

Nadere informatie

De grootste veranderingen in hoofdlijnen

De grootste veranderingen in hoofdlijnen GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens

Nadere informatie

Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Naam OPO Furore en aangesloten scholen Van Directie en ICT beheer/veiligheidsfunctionaris Ondersteunend Ouderraad (OR), Medezeggenschapsraad (MR) en/of Leerlingenraad (LR) Aan Leerlingen, ouders/voogd

Nadere informatie

PRIVACYREGLEMENT DOCUMENTBEHEER ALGEMEEN

PRIVACYREGLEMENT DOCUMENTBEHEER ALGEMEEN 1 DOCUMENTBEHEER Versie: 2.0 Datum publicatie: 16 mei 2018 Eigenaar: Bestuur Video Club Duiven (VCD) Beheerder: Administrator (secretaris) van de VCD ALGEMEEN Het bestuur van de VCD, hecht veel waarde

Nadere informatie

PROTOCOL SOCIAL MEDIA, LAPTOPS EN INTERNET. Kalsbeek College

PROTOCOL SOCIAL MEDIA, LAPTOPS EN INTERNET. Kalsbeek College PROTOCOL SOCIAL MEDIA, LAPTOPS EN INTERNET Kalsbeek College mei 2019 INHOUDSOPGAVE INLEIDING 2 1 SOCIAL MEDIA 2 1.1 Regels voor gebruik social media 2 1.2 Overtreding op social media 3 2 LAPTOPS 3 2.1

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Betreft alle scholen en bestuurskantoor van SKO De Streek Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers...

Nadere informatie

PRIVACYREGLEMENT EDSUN

PRIVACYREGLEMENT EDSUN PRIVACYREGLEMENT EDSUN DOCUMENTBEHEER Versie: 1 Aantal pagina s: 5 Status: Definitief Datum laatste aanpassing: 24 mei 2018 Datum laatste goedkeuring: 24 mei 2018 Datum publicatie: 24 mei 2018 Eigenaar:

Nadere informatie

Cloud computing Helena Verhagen & Gert-Jan Kroese

Cloud computing Helena Verhagen & Gert-Jan Kroese Cloud computing Helena Verhagen & Gert-Jan Kroese Privacy Better business through better privacy Juridisch kader cloud computing Meldplicht datalekken Tips & Tricks Vragen? 2 Privacy https://www.youtube.com/watch?v=xyzthipktqg

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden Protocol informatiebeveiligingsincidenten en datalekken Stichting Christelijk Onderwijs Haaglanden Protocol Datalekken SCOH//mei2018//kga Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken

Nadere informatie

De Partijen: overwegende, dat:

De Partijen: overwegende, dat: MaatWerk Giethoorn heeft gekozen voor een collectieve verwerkersovereenkomst. Word of ben je onze opdrachtgever en kun je je vinden in onderstaande? Dan hoef je geen aparte verwerkersovereenkomst af te

Nadere informatie

Protocol Informatiebeveiliging en Datalekken (PID) Aloysius

Protocol Informatiebeveiliging en Datalekken (PID) Aloysius Protocol Informatiebeveiliging en Datalekken (PID) Aloysius Van: Directeur Financiën en Bedrijfsvoering Aan: AMT Datum : 28 maart 2017 Opgesteld door: Thomas Reterink, Bron: Kennisnet. Onderwerp: Protocol

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken VSNON

Protocol informatiebeveiligingsincidenten en datalekken VSNON Protocol informatiebeveiligingsincidenten en datalekken VSNON vastgesteld d.d. 9 november 08 De Wet Meldplicht Datalekken verplicht scholen om ernstige datalekken te melden bij de Autoriteit Persoonsgegevens

Nadere informatie

Privacyverklaring. LIMM Recycling Versie

Privacyverklaring. LIMM Recycling Versie 2018 Privacyverklaring LIMM Recycling Versie1.0 1-5-2018 Inleiding Dit is de privacyverklaring van LIMM Recycling. In deze verklaring verschaft LIMM Recycling informatie over de persoonsgegevens die worden

Nadere informatie

Uitvaartcentrum Oost-Groningen

Uitvaartcentrum Oost-Groningen Privacyverklaring Uitvaartcentrum Oost-Groningen Versie: 1.0 Datum: 9 juli 2018 Privacyverklaring Uitvaartcentrum Oost-Groningen B.V. Inleiding Dit is de privacyverklaring van Uitvaartcentrum Oost-Groningen

Nadere informatie

Notitie. Artikel 1. Definities. Artikel 2. Doel van de afspraken. ICT Gebruiksreglement Leerlingen en ouders

Notitie. Artikel 1. Definities. Artikel 2. Doel van de afspraken. ICT Gebruiksreglement Leerlingen en ouders Notitie ICT Gebruiksreglement Leerlingen en ouders 22 juni 2017 Met dit ICT gebruiksreglement willen we voorkomen dat ongewenste websites worden bezocht. Daarom is het belangrijk om met elkaar gedragsregels

Nadere informatie

Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet. Privacy en datarisico s

Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet. Privacy en datarisico s Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet Privacy en datarisico s De nieuwe privacywetgeving: van regels naar doen Wat moet u doen om te voldoen aan de Algemene Verordening

Nadere informatie

Bewerkersovereenkomst

Bewerkersovereenkomst 1 Bewerkersovereenkomst Wet bescherming persoonsgegevens (Wbp) bewerkersovereenkomst van de gemeente Doetinchem met de (nader in te vullen) bewerker. Het college van burgemeester en wethouders van de gemeente

Nadere informatie

VERWERKERSOVEREENKOMST

VERWERKERSOVEREENKOMST VERWERKERSOVEREENKOMST Algemeen: Voor alle opdrachtnemers van Beter Wonen - Goedereede geldt onderstaande verwerkingsovereenkomst. Voor de vaste hoofdaannemers zijn er specifieke verwerkingsovereenkomsten

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Scala College en Coenecoop College

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Scala College en Coenecoop College Stichting Scala College en Coenecoop College Versie Scala College Na instemming van de GMR vastgesteld door het college van bestuur op 6 juni 2019 Was getekend, F.J. de Wit Inhoud Inleiding... 2 Wet- en

Nadere informatie

Verwerkersvoorwaarden versie 1.02

Verwerkersvoorwaarden versie 1.02 Verwerkersvoorwaarden versie 1.02 Verwerking Persoonsgegevens Deze verwerkersvoorwaarden zijn per 23 mei 2018 aangepast ------------------------------------------------------------------------------ Indien

Nadere informatie

Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN

Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN Schoolvereniging Rehoboth PROTOCOL IBP INCIDENTEN EN DATALEKKEN 2018 Schoolvereniging Rehoboth Bron: Bewerkt: Kennisnet Schoolvereniging Rehoboth Versie Status Datum Auteur Omschrijving 0.1 concept 14-3-2018

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst 1. ingeschreven bij de Kamer van Koophandel onder nummer (hierna: Verwerkingsverantwoordelijke), en 2. Unidis b.v., ingeschreven bij de Kamer van Koophandel onder nummer 13038947

Nadere informatie

Protocol Beveiligingsincidenten en datalekken

Protocol Beveiligingsincidenten en datalekken Protocol Beveiligingsincidenten en datalekken Petrus Canisius College Vastgesteld juli 2018 (18 6227b) CDO: 4 juni 2018 MR: 2 juli 2018 CDO: 4 juni 2018 MR: 2 juli 2018 Protocol beveiligingsincidenten

Nadere informatie

Privacy beleid Bavaria Zeilclub

Privacy beleid Bavaria Zeilclub Datum: 28 mei 2018 A. ALGEMEEN A.1. DOEL VAN DIT PRIVACY BELEID Dit privacy beleid is bedoeld om een algemeen "raamwerk" te omschrijven, voor hoe de Bavaria Zeilclub met persoonsgegevens omgaat. A.2. DE

Nadere informatie

2.12 Gedragscode RSG Broklede voor het gebruik van informatie- en communicatiemiddelen en internettoepassingen door leerlingen.

2.12 Gedragscode RSG Broklede voor het gebruik van informatie- en communicatiemiddelen en internettoepassingen door leerlingen. Hoofdstuk 3 2.12 Gedragscode RSG Broklede voor het gebruik van informatie- en communicatiemiddelen en internettoepassingen door leerlingen. Ook in de virtuele wereld gelden de normale omgangsregels zoals

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Voila Leusden

Protocol informatiebeveiligingsincidenten en datalekken. Voila Leusden Protocol informatiebeveiligingsincidenten en datalekken Voila Leusden 1 Inhoud Inleiding 2 Wet- en regelgeving datalekken 2 Afspraken met leveranciers 2 Werkwijze 3 Uitgangssituatie 3 De vier rollen 3

Nadere informatie

Help een datalek! Wat nu?

Help een datalek! Wat nu? Help een datalek! Wat nu? Een aantal ervaringen uit de praktijk Tonny Plas Adviseur informatie- en ibp-beleid voor schoolbesturen in het po en vo Aanleiding Op 1 januari 2016 is er een meldplicht datalekken

Nadere informatie

ICT-protocol Leerlingen

ICT-protocol Leerlingen ICT-protocol Leerlingen Algemene regels 1. De ICT-voorzieningen zijn primair bedoeld voor educatief gebruik. 1.1 Het bezoek van sociale mediasites, zoals Twitter, Instagram, Facebook, etc. zijn in de les

Nadere informatie

PRIVACYVERKLARING SWOA

PRIVACYVERKLARING SWOA PRIVACYVERKLARING SWOA 190327 Privacyverklaring SWOA at kb jvda HK Inhoudsopgave 1. Inleiding... 2 2. Verwerking van persoonsgegevens... 2 3. Beveiliging en geheimhouding... 3 4. Contact met SWOA... 4

Nadere informatie

GDPR. een stand van zaken

GDPR. een stand van zaken GDPR een stand van zaken GDPR een stand van zaken Op 25 mei treedt de nieuwe Europese privacywetgeving (GDPR) in werking. Dit heeft impact op u als zorgverlener die met gevoelige gegevens omgaat. Het is

Nadere informatie

Protocol datalekken Samenwerkingsverband ROOS VO

Protocol datalekken Samenwerkingsverband ROOS VO 1 Protocol datalekken Samenwerkingsverband ROOS VO. 3.02 Protocol datalekken is onderdeel van Handboek Informatie Beveiliging en Privacy SWV ROOS VO 2 Inhoud Inleiding... 3 Begrippenlijst... 4 1. Is de

Nadere informatie

Verwerkersovereenkomst voor SaaS-diensten

Verwerkersovereenkomst voor SaaS-diensten Pagina 1 van 6 Verwerkersovereenkomst voor SaaS-diensten Partijen gebruiker van Software-as-a-Service (SaaS) diensten van Asperion met een gebruiksovereenkomst waarop vermeld staat het

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

De nieuwe wet AVG: Algemene Verordening Gezondheidsgegevens, ingaand per 25 mei 2018, wat houdt dit in voor u en voor ons als fysiotherapiepraktijk?

De nieuwe wet AVG: Algemene Verordening Gezondheidsgegevens, ingaand per 25 mei 2018, wat houdt dit in voor u en voor ons als fysiotherapiepraktijk? De nieuwe wet AVG: Algemene Verordening Gezondheidsgegevens, ingaand per 25 mei 2018, wat houdt dit in voor u en voor ons als fysiotherapiepraktijk? Onderstaand hebben we het reglement summier weergegeven:

Nadere informatie

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen aangekondigd in de wetgeving met betrekking tot de privacy

Nadere informatie

ROC Leeuwenborgh. Gedragscode computergebruik en gebruik van Sociale Media

ROC Leeuwenborgh. Gedragscode computergebruik en gebruik van Sociale Media ROC Leeuwenborgh Gedragscode computergebruik en gebruik van Sociale Media Documentstatus Datum: Aard wijziging: Door: Toelichting: 26 februari 2013 Bert Wetzels Instemming OR Deze gedragscode geeft de

Nadere informatie

Bijlage 1: Bewerkersovereenkomst AFAS business consultancy en support

Bijlage 1: Bewerkersovereenkomst AFAS business consultancy en support 1 P a g i n a Bijlage 1: Bewerkersovereenkomst AFAS business consultancy en support 1. Algemeen Wij zijn met u een opdracht tot het verrichten van business consultancy of support in uw AFAS omgeving overeengekomen.

Nadere informatie

Veel gestelde vragen en antwoorden rondom privacy en onderzoek

Veel gestelde vragen en antwoorden rondom privacy en onderzoek Veel gestelde vragen en antwoorden rondom privacy en onderzoek Hieronder vindt u een aantal vragen en antwoorden over de thema s privacy, verwerkersovereenkomsten, datalekken en de Algemene Verordening

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates Protocol informatiebeveiligingsincidenten en datalekken Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met leveranciers...

Nadere informatie

PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO

PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO PROTOCOL BEVEILIGINGSINCIDENTEN EN DATALEKKEN SKOSO 28-05-2018 Inhoud Inleiding... 2 Wet- en regelgeving datalekken... 2 Afspraken met scholen en leveranciers... 2 Werkwijze... 3 De vier rollen... 3 De

Nadere informatie

De GDPR-wetgeving beslaat maar liefst 99 artikelen. Dit zijn de basisprincipes die voor elke organisatie gelden:

De GDPR-wetgeving beslaat maar liefst 99 artikelen. Dit zijn de basisprincipes die voor elke organisatie gelden: GDPR Aanleiding GDPR GDPR-wetgeving heet in Nederland ook wel AVG (Algemene Verordening Gegevensbescherming. Op 25 mei 2018 ging de nieuwe wet in. Wat houdt het in en voor wie is het? Hoe kan je als bedrijf

Nadere informatie

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging Informatiebeveiligings- en privacy beleid Haagsche Schoolvereeniging 1 INLEIDING... 3 1.1 INFORMATIEBEVEILIGING EN PRIVACY... 3 2 DOEL EN REIKWIJDTE... 3 3 UITGANGSPUNTEN... 4 3.1 ALGEMENE BELEIDSUITGANGSPUNTEN...

Nadere informatie

Stappenplan Algemene Verordening Gegevensbescherming (AVG)

Stappenplan Algemene Verordening Gegevensbescherming (AVG) E: info@koornetwerk.nl I: www.koornetwerk.nl 1 januari 2018 A: Bartókstraat 4 6661 AT Elst The Netherlands Stappenplan Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 is de Algemene Verordening

Nadere informatie

Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker JE Heythuysen. Protocol informatiebeveiligingsincidenten en datalekken

Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker JE Heythuysen. Protocol informatiebeveiligingsincidenten en datalekken Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker 2 6093 JE Heythuysen Protocol informatiebeveiligingsincidenten en datalekken Inhoud Inleiding... 2 Wet- en regelgeving datalekken...

Nadere informatie

Vraag 1: Is er sprake van verwerking van persoonsgegevens?

Vraag 1: Is er sprake van verwerking van persoonsgegevens? Protocol datalekken Version: Versie 1.1, vastgesteld op 2 maart 2016 Status: Dwingende interne instructie Goede naleving door Holla van de Algemene verordening gegevensbescherming (AVG) is cruciaal. Dit

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad Opsteller: Jan Zonneveld Expertise: Informatiemanagement Besluitvorming: AMO ter advisering op 6 juli 2017 GMR ter instemming

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken Protocol informatiebeveiligingsincidenten en datalekken Bron Kennisnet Bewerkt door: KPO Roosendaal, Leon van Iersel Versie Datum Auteur Omschrijving 2.0 25-05-2018 Leon van Iersel Kennisnet versie aangepast

Nadere informatie

WHITEPAPER DEEPBLUE HONEYPOT

WHITEPAPER DEEPBLUE HONEYPOT WHITEPAPER DEEPBLUE HONEYPOT PROTECTING YOUR DATA WHERE IT MATTERS Wij leveren een oplossing die helpt beschermen waar nodig, meetbare resultaten oplevert en bijspringt waar andere systemen tekortschieten.

Nadere informatie

Het privacyreglement voor gegevens van personeel verbonden aan de organisatie is verwerkt in het privacyreglement Personeel en Organisatie.

Het privacyreglement voor gegevens van personeel verbonden aan de organisatie is verwerkt in het privacyreglement Personeel en Organisatie. VIT-hulp bij mantelzorg Privacyreglement VIT-hulp bij mantelzorg hecht veel waarde aan de bescherming van de persoonsgegevens van de bij haar geregistreerde mantelzorgers en diens zorgvragers, vrijwilligers,

Nadere informatie

Privacyverklaring Stichting Speelotheek Pinoccio

Privacyverklaring Stichting Speelotheek Pinoccio 1 Inhoudsopgave 1 Inleiding 2 1.1 Doel 2 1.2 Reikwijdte 2 1.3 Evaluatie en herziening Privacyverklaring 2 2 Uitgangspunten en principes 2 3 Persoonsgegevens 3 3.1 Algemene persoonsgegevens 3 3.2 Verwerkingsprocessen

Nadere informatie

Privacy protocol. 050 Agency. Versie: 1.0

Privacy protocol. 050 Agency. Versie: 1.0 Privacy protocol 050 Agency Versie: 1.0 Datum: 6 juni 2018 1. Werkingssfeer Dit protocol is van toepassing op alle vertrouwelijke informatie en/of data (waaronder maar niet uitsluitend wordt begrepen:

Nadere informatie

Privacyverklaring Stichting Growing Emmen

Privacyverklaring Stichting Growing Emmen Privacyverklaring Stichting Growing Emmen Versie dd. 31 augustus 2018 Inleiding Dit is de privacyverklaring van Stichting Growing Emmen. Hierna te noemen Growing Emmen. In deze verklaring verschaft Growing

Nadere informatie

Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool.

Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool. Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool www.markadvocaten.nl Programma 19.30 uur: introductie 19.45 uur: Start Kahoot Quizz 20.15 uur: antwoorden, wat betekent AVG voor u? 21.00 uur:

Nadere informatie

Diessen, 13 februari 2018

Diessen, 13 februari 2018 Diessen, 13 februari 2018 Wat zijn de plichten van de verwerker? De belangrijkste plichten op grond van de Verordening voor de verwerker zijn: de verwerker mag alleen handelen in opdracht van de verwerkingsverantwoordelijke;

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken. Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en

Protocol informatiebeveiligingsincidenten en datalekken. Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en Protocol informatiebeveiligingsincidenten en datalekken Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en omgeving (CVO) Bewerkt door: De Vereniging Christelijk Voortgezet Onderwijs te Rotterdam

Nadere informatie

Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten.

Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten. Model Bewerkersovereenkomst Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten. Testmedia verwerkt Persoonsgegevens voor en in opdracht van de Klant. Testmedia

Nadere informatie

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht (AVG) Introductie Peter van der Zwan Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht 10:15 AVG, hoe nu verder -

Nadere informatie

Protocol digitaal werken Voor leerlingen van Het Hooghuis Heesch

Protocol digitaal werken Voor leerlingen van Het Hooghuis Heesch Protocol digitaal werken Voor leerlingen van Het Hooghuis Heesch Protocol voor het gebruik van de computers, het internet en alle andere netwerkgerelateerde apparatuur. Heesch april 2013 Inhoudsopgave

Nadere informatie

Protocol informatiebeveiligingsincidenten en datalekken Clusius College

Protocol informatiebeveiligingsincidenten en datalekken Clusius College Clusius College Opgesteld door Natascha Enklaar Versie / Datum 1.1 / 23-7-2018 Vastgesteld (door / d.d.) - Bronvermelding Kennisnet Inhoudsopgave Inleiding... 1 Wet- en regelgeving datalekken... 1 Afspraken

Nadere informatie

Privacyreglement Artikel 1 Toepasselijkheid Artikel 2 Verstrekken persoonsgegevens Artikel 3 Doeleinden gebruik

Privacyreglement Artikel 1 Toepasselijkheid Artikel 2 Verstrekken persoonsgegevens Artikel 3 Doeleinden gebruik Privacyreglement Artikel 1 Toepasselijkheid 1. Dit Privacyreglement is van toepassing op de verwerking van alle persoonsgegevens die op enigerlei wijze aan Pappenheim Re-integratie & Outplacement zijn

Nadere informatie

PRIVACYREGELING MEDEWERKERS

PRIVACYREGELING MEDEWERKERS PRIVACYREGELING MEDEWERKERS Visie JIJ&IK werken bij Ons Tweede Thuis samen voor een goed leven voor mensen met een verstandelijk beperking, autisme of niet-aangeboren hersenletsel. We willen graag dat

Nadere informatie

HOE OMGAAN MET DE MELDPLICHT DATALEKKEN?

HOE OMGAAN MET DE MELDPLICHT DATALEKKEN? HOE OMGAAN MET DE MELDPLICHT DATALEKKEN? EEN HANDIGE CHECKLIST In deze whitepaper bieden we u handvatten die u kunnen helpen bij de implementatie van de meldplicht datalekken binnen uw organisatie. We

Nadere informatie

Informatiebeveiliging: de juridische aspecten. Anton Ekker juridisch adviseur Nictiz

Informatiebeveiliging: de juridische aspecten. Anton Ekker juridisch adviseur Nictiz Informatiebeveiliging: de juridische aspecten Anton Ekker juridisch adviseur Nictiz 20 september 2012 Onderwerpen beveiligingsplicht Wbp aandachtspunten implementatie IAM en BYOD wat te doen bij een datalek?

Nadere informatie

Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u?

Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u? Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u? Inleiding De Wet Bescherming Persoonsgegevens (WBP) is de Nederlandse wetgeving die sinds 2001 van kracht is voor het beschermen van de privacy

Nadere informatie

Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Naam Van Aan Betreft Tienerschool Sneek, onder verantwoording van Stichting Odyssee en RSG Magister Alvinus Directie en ICT beheer/veiligheidsfunctionaris Leerlingen, ouders/voogd Privacyreglement leerlingen

Nadere informatie