Security, Legal and Compliance

Maat: px
Weergave met pagina beginnen:

Download "Security, Legal and Compliance"

Transcriptie

1 SharePoint Online Security, Legal and Compliance

2 Voorstellen Harald van Leeuwen IT Consultant EIC Verantwoordelijk voor SharePoint portfolio

3 Inleiding

4 Inleiding Hoe zit het eigenlijk met: Beveiliging Juridische aspecten Compliance

5 Inleiding

6 Disclaimer Ons advies: gaat u gebruik maken van Clouddiensten, ga dan in gesprek met uw bedrijfsjurist en uw IT partner zoals EIC.

7 Iedereen in de wolken

8 Dus ook de zakelijke markt Van CPEX naar OPEX Vereenvoudigd beheer Schaalbaarheid SharePoint Online: Security, Legal and Compliance

9 Maar niet alleen halleluja Bron: cloud computing survey

10 Niet beperkt tot SharePoint Online

11 Niet beperkt tot SharePoint Online

12 Is cloud computing veilig? Zijn de online services van Microsoft veilig? Vragen Gebruikt Microsoft mijn zakelijke informatie om bijvoorbeeld advertenties aan te bieden? Wat is eigenlijk het belang van privacy? Hoe erg is het als gegevens over mijn klanten op straat komen te liggen?

13 Microsoft Cloud Principes 1. Office 365 is configureerbaar, niet customizable 2. Alle diensten vallen onder Microsoft Security Policy 3. Microsoft heeft het recht data te verplaatsen 4. Klanten kunnen geen audit uitvoeren 5. Aansprakelijkheid Microsoft is beperkt 6. Customers must remain current 7. Microsoft can set release timing and retire features 8. Customers need to understand deployment lifecycle

14 Principe #1: Office 365 is configureerbaar, niet customizable Office 365 is niet customizable. Alle Office 365 diensten zijn gelijk voor alle klanten. Min of meer een black box" De voordelen van Office 365 onstaan juist door deze aanpak

15 Principe #2: Alle diensten vallen onder Microsoft Security Policy Security Development Lifecycle Volledige focus op security van ontwerp tot ontwikkeling Belangrijkste beveiligingsprincipes: Waarborgen van vertrouwelijkheid Waarborgen van integriteit Waarborgen van beschikbaarheid

16 Principe #2: Alle diensten vallen onder Microsoft Security Policy Microsoft Privacy Beleid Microsoft realiseert een hoge mate van privacybescherming om te voldoen aan de meeste internationele wetgeving.

17 Principe #2: Alle diensten vallen onder Microsoft Security Policy Microsoft Privacy Beleid: enkele concrete punten Geen vermenging data consumenten en zakelijk gebruikers Data blijft eigendom klant Geen advertentieproducten op basis van gebruikersdata

18 Principe #2: Alle diensten vallen onder Microsoft Security Policy Standaarden IS SAS 70 SSAE (pending) EU Directives ( EU Model Clauses) FISMA (Pending)

19 Principe #2: Alle diensten vallen onder Microsoft Security Policy ISO Informatiebeveiligingscode Diverse controls (processen e.d.) geïmplementeerd Officieel gecertificeerd

20 Principe #2: Alle diensten vallen onder Microsoft Security Policy Data Processing Agreement Privacy, beveiliging en behandeling van klantgegevens in Office 365 Standaardovereenkomst Voldoet aan EU Model Clauses Voldoet aan lokale regelgeving

21 Principe #2: Alle diensten vallen onder Microsoft Security Policy EU Model Clauses Microsoft onderschrijft de EU Model Clauses Klant dus kan voldoen aan de Europese wetgeving Deze EU clausules zorgen voor een strikte privacybescherming

22 Principe #2: Alle diensten vallen onder Microsoft Security Policy Safe Harbor EU richtlijnen: verboden persoonsgebonden data te verplaatsen naar landen met minder stringente privacy wetgeving. VS heeft lagere graad van privacy bescherming Uitzondering: transactie is gelegitimeerd door een erkend mechanise, zoals de Safe Harbor Certification Microsoft certificeert zichzelf elk jaar Maar

23 Principe #2: Alle diensten vallen onder Microsoft Security Policy Microsoft Trust Center

24 Principe #2: Alle diensten vallen onder Microsoft Security Policy Een zorgenkindje

25 Principe #2: Alle diensten vallen onder Microsoft Security Policy Het Nederlandse EPD

26 Principe #2: Alle diensten vallen onder Microsoft Security Policy Patriot Act in praktijk: WikiLeaks

27 Principe #2: Alle diensten vallen onder Microsoft Security Policy Microsoft en de Patriot Act Microsoft zal alleen ingaan op verzoeken als deze verzoeken juridisch onvermijdelijk zijn. Microsoft informeert haar klanten voorafgaand aan het beschikbaar stellen van data aan de overheid. Microsoft beperkt de data die beschikbaar wordt gesteld tot dat wat nodig is in het licht van het verzoek.

28 Principe #2: Alle diensten vallen onder Microsoft Security Policy Een addertje onder het gras

29 Principe #2: Alle diensten vallen onder Microsoft Security Policy Een addertje onder het gras

30 Principe #2: Alle diensten vallen onder Microsoft Security Policy Een addertje onder het gras Wie niets te verbergen heeft, heeft niets te vrezen?

31 Principe #2: Alle diensten vallen onder Microsoft Security Policy De Europese visie (Artikel 29 werkgroep) Klant blijft altijd aansprakelijk Patriot act is altijd van toepassing op cloud service providers in Amerikaans eigendom Een klant zal altijd (1) een data processing agreement moeten tekenen met leverancier die voldoet aan de europese wetgeving en (2) de leverancier moeten auditten om te controleren of hij zijn verplichtingen nakomt Safe harbor is een goed startpunt Safe harbor creëert vals veiligheidsgevoel, het is een vorm van zelfcertificatie

32 Principe #2: Alle diensten vallen onder Microsoft Security Policy De Nederlandse situatie Wet Bescherming Persoonsgegevens Artikel 76/77: data mag niet verplaatst worden naar landen met lagere beschermingsgraad Safe Harbor is van toepassing (artikel 77)

33 Principe #2: Alle diensten vallen onder Microsoft Security Policy De Nederlandse situatie Wet Bescherming Persoonsgegevens Artikel 12/13 en 14: bescherming van gegevens EU Model clauses gaan verder Tekenen van EU Model Clauses is voldoen aan WBP

34 Principe #2: Alle diensten vallen onder Microsoft Security Policy De Nederlandse situatie

35 Principe #2: Alle diensten vallen onder Microsoft Security Policy De Brief van Donner Motie Verburg (Cloud first) Overgenomen door VNG Private cloud only Enigszins achterhaald Whitepaper Ministerie van Veiligheid

36 Principe #3: Microsoft heeft het recht data te verplaatsen Waar is mijn data?

37 Principe #3: Microsoft heeft het recht data te verplaatsen Transparantie Microsoft brengt haar klanten op de hoogte van wijzigingen in de locaties van de datacentra Toegang tot klantgegevens alleen ten behoeve van troubleshooting of om maatregelen tegen malware te nemen. Klantgegevens zijn alleen toegankelijk voor specifiek personeel op uitzonderingsbasis. Locatie is afhankelijk van het verzendadres van de klant. Voor klanten met een verzendadres in Europa kan de data staan in Dublin, Amsterdam of in de Verenigde Staten.

38 Principe #4: Klanten kunnen geen audit uitvoeren Geen mogelijkheden individuele audits Alleen door geselecteerde partijen (Deloitte, DNB) Trusted 3rd party

39 Principe #5: Aansprakelijkheid Microsoft is beperkt Beperkt tot 12 maanden service fee Alleen rechtstreekse schade komt in aanmerking voor vergoeding indien direct te linken aan een actie van Microsoft en te voorzien

40 Microsoft Cloud Principes 1. Office 365 is configureerbaar, niet customizable 2. Alle diensten vallen onder Microsoft Security Policy 3. Microsoft heeft het recht data te verplaatsen 4. Klanten kunnen geen audit uitvoeren 5. Aansprakelijkheid Microsoft is beperkt 6. Customers must remain current 7. Microsoft can set release timing and retire features 8. Customers need to understand deployment lifecycle

41 Geografisch gebonden clouds

42 Samenvattend Kennisgemaakt met diverse aspecten rondom security, wet en regelgeving en compliance rondom cloud computing. Veel haken en ogen zijn Goed vooraf nadenken is belangrijk Tegelijkertijd zien we dat er ook vanuit de wetgever maar ook vanuit de leveranciers aandacht is voor deze issues, helaas loopt de wetgever daarbij niet altijd voorop

43 Links Whitepaper Cloud Computing Ministerie van Veiligheid Microsoft Trust Center Brief van Donner

Anton Ekker Kennisbijeenkomst EZDA 29 oktober 2013

Anton Ekker Kennisbijeenkomst EZDA 29 oktober 2013 Anton Ekker Kennisbijeenkomst EZDA 29 oktober 2013 - cloud computing: het via het internet op aanvraag beschikbaar stellen van hardware, software en gegevens. - cloud: een netwerk van computers, waarbij

Nadere informatie

Privacy en cloud computing. OCLC Contactdag 4 oktober 2011

Privacy en cloud computing. OCLC Contactdag 4 oktober 2011 Privacy en cloud computing OCLC Contactdag 4 oktober 2011 Agenda - Wat is cloud computing? - Gevolgen voor verwerking data - Juridische implicaties 1 Wat is cloud computing? - Kenmerken: - On-demand self-service

Nadere informatie

Mogen advocaten hun data in de Cloud bewaren?

Mogen advocaten hun data in de Cloud bewaren? Cloud Computing Traditioneel staat/stond de software waar kantoren gebruik van maken voor hun dossier en/of financiële administratie, op een server die zich fysiek op het advocatenkantoor bevond. Steeds

Nadere informatie

Cloud & Privacy. B2B Clouddiensten. Robert Boekhorst Amsterdam 27 juni 2013

Cloud & Privacy. B2B Clouddiensten. Robert Boekhorst Amsterdam 27 juni 2013 Cloud & Privacy B2B Clouddiensten Robert Boekhorst Amsterdam 27 juni 2013 Inleiding Privacyrecht: in vogelvlucht Knelpunten Hoe hier mee om te gaan? toekomstige ontwikkelingen Privacyrecht in vogelvlucht

Nadere informatie

Privacy Compliance in een Cloud Omgeving

Privacy Compliance in een Cloud Omgeving Privacy and Trust in the Digital Society Privacy Compliance in een Cloud Omgeving Jeroen Terstegge NVvIR Amsterdam, 17 juni 2010 Even voorstellen mr.drs. Jeroen Terstegge, CIPP Directeur Privacyadviesbureau

Nadere informatie

Cloud Computing. -- bespiegelingen op de cloud -- MKB Rotterdam, 10 november 2015. Opvallend betrokken, ongewoon goed

Cloud Computing. -- bespiegelingen op de cloud -- MKB Rotterdam, 10 november 2015. Opvallend betrokken, ongewoon goed Cloud Computing -- bespiegelingen op de cloud -- MKB Rotterdam, 10 november 2015 Opvallend betrokken, ongewoon goed Agenda Inleiding Mijn achtergrond Over Innvolve Cloud Computing Overwegingen Afsluiting

Nadere informatie

Gegevensbescherming & IT

Gegevensbescherming & IT Gegevensbescherming & IT Sil Kingma 2 november 2011 Gustav Mahlerplein 2 1082 MA Amsterdam Postbus 75510 1070 AM Amsterdam The Netherlands 36-38 Cornhill 6th Floor London EC3V 3ND United Kingdom T +31

Nadere informatie

Sofware as a Service (SaaS): software applicaties die via internet worden aangeboden;

Sofware as a Service (SaaS): software applicaties die via internet worden aangeboden; Cloud Computing Cloud computing, waarschijnlijk bent u de term de afgelopen jaren veelvuldig tegengekomen. De voor- en nadelen van cloud computing worden met enige regelmaat in de juridische literatuur

Nadere informatie

Cloud computing: het juridisch kader

Cloud computing: het juridisch kader Cloud computing: het juridisch kader Auteur: Willem-Jan van Elk en Miranda van Elswijk Steeds meer softwarediensten zijn altijd en overal beschikbaar via internet. Deze diensten worden cloud services genoemd.

Nadere informatie

To cloud or not to cloud

To cloud or not to cloud Stad & OCMW Sint-Niklaas To cloud or not to cloud gebruik bij lokale besturen Ivan Stuer 25 juni 2015 Wat is cloud eigenlijk? Wat is cloud eigenlijk? Voordelen echte realisatie van 'on-demand' computing

Nadere informatie

Juridische uitdagingen van CC

Juridische uitdagingen van CC Juridische uitdagingen van Cloud Computing IIR Cloud Computing 2010 Louis Jonker 17 november 2010 Juridische uitdagingen van CC Gebruikelijke aandachtspunten bij uitbestedingsrelatie Transitie Service

Nadere informatie

Cloud, revolutie of evolutie?

Cloud, revolutie of evolutie? Cloud, revolutie of evolutie? Keuze voor model iphone wordt bepaald door de cloud! Reno van der Looij Account Manager Alweer 15 jaar actief in de wereld van ICT Bovenmatige nieuwsgierigheid naar Cloud

Nadere informatie

Branche organisaties: Hun mening over certificering van de Cloud Iniatieven voor normen

Branche organisaties: Hun mening over certificering van de Cloud Iniatieven voor normen Public briefing Certificering van de Cloud Branche organisaties: Hun mening over certificering van de Cloud Iniatieven voor normen Nan Zevenhek Bestuurslid EuroCloud Nederland EDP-Auditor 25-11-11 Opzet

Nadere informatie

Juridische valkuilen bij cloud computing

Juridische valkuilen bij cloud computing Juridische valkuilen bij cloud computing De drie belangrijkste juridische risico s bij cloud computing Cloud computing is geen zelfstandige nieuwe technologie, maar eerder een service delivery framework

Nadere informatie

SURF Juridisch normenkader cloudservices

SURF Juridisch normenkader cloudservices SURF Juridisch normenkader cloudservices The ICT marketplace by SURF for Dutch Higher Education & Research Olga Scholcz Juridisch Adviseur Relationships & Transactions in SURFmarket Agreements SURFmarket

Nadere informatie

Agenda. 1. Introductie CIBER. 2. Visie Cloud Services. 4. Hoe kan CIBER hepen. 2 Titel van de presentatie

Agenda. 1. Introductie CIBER. 2. Visie Cloud Services. 4. Hoe kan CIBER hepen. 2 Titel van de presentatie CIBER Nederland BV Agenda SURF 1. Introductie CIBER 2. Visie Cloud Services 3. Visiei Position Paper Beliefs 4. Hoe kan CIBER hepen 2 Titel van de presentatie 1. Introductie CIBER Nederland? Feiten en

Nadere informatie

SaaS en cloud computing: in de mist of in de wolken? Karin Zwiggelaar, partner 20 september 2010

SaaS en cloud computing: in de mist of in de wolken? Karin Zwiggelaar, partner 20 september 2010 SaaS en cloud computing: in de mist of in de wolken? Karin Zwiggelaar, partner 20 september 2010 We staan aan de vooravond van de volgende Internetrevolutie De klassieke werkwijze van organisaties zal

Nadere informatie

PRIVACY EN CLOUD. Knelpunten:

PRIVACY EN CLOUD. Knelpunten: PRIVACY EN CLOUD Knelpunten: Wat is cloud? Soorten clouddiensten en de verschillen Wie is de verantwoordelijke? Wie heeft de beveiligingsverplichting? Is een bewerkersovereenkomst nodig? Waar staan de

Nadere informatie

Cloud Computing, een inleiding. ICT Accountancy & Financials congres 2013: Cloud computing en efactureren. Jan Pasmooij RA RE RO: jan@pasmooijce.

Cloud Computing, een inleiding. ICT Accountancy & Financials congres 2013: Cloud computing en efactureren. Jan Pasmooij RA RE RO: jan@pasmooijce. Cloud Computing, een inleiding ICT Accountancy & Financials congres 2013: Cloud computing en efactureren 10 december 2013 Jan Pasmooij RA RE RO: jan@pasmooijce.com 10 december 2013 1 Kenmerken van Cloud

Nadere informatie

hoogwaardige IaaS Cloudoplossingen

hoogwaardige IaaS Cloudoplossingen hoogwaardige IaaS Cloudoplossingen Exclusieve partnership Cloudleverancier NaviSite is als onderdeel van mediaconglomeraat Time Warner Cable één van de grootste wereldwijde providers van enterprise class

Nadere informatie

Zwaarbewolkt met kans op neerslag

Zwaarbewolkt met kans op neerslag 8 ControllersMagazine januari - februari 2015 automatisering Zwaarbewolkt met kans op neerslag Cloud was het woord van 2014. Het gaat hierbij om hard- en software die niet meer hoeft te worden aangeschaft

Nadere informatie

THE CLOUD IN JURIDISCH PERSPECTIEF SPREKERSPROFIEL. Mr. Jan van Noord Directeur International Tender Services (ITS) BV

THE CLOUD IN JURIDISCH PERSPECTIEF SPREKERSPROFIEL. Mr. Jan van Noord Directeur International Tender Services (ITS) BV THE CLOUD IN JURIDISCH PERSPECTIEF SPREKERSPROFIEL Mr. Jan van Noord Directeur International Tender Services (ITS) BV Wat is Cloud Op het moment dat content uit het eigen beheer c.q. toezicht verdwijnt

Nadere informatie

Ontdek wat Office 365 voor Uw organisatie kan doen!

Ontdek wat Office 365 voor Uw organisatie kan doen! Microsoft Office 365 / 2013 Office 365 maakt een heel nieuwe werkwijze mogelijk. Office 365 biedt vrijwel overal toegang tot de vertrouwde Microsoft Office-tools, aangevuld met hoogwaardige, eenvoudig

Nadere informatie

De impact van Edward Snowden s onthullingen over de NSA

De impact van Edward Snowden s onthullingen over de NSA cloud innovation by Macaw De impact van Edward Snowden s onthullingen over de NSA Rumoer in de cloud, of toch niet... De onthullingen van Edward Snowden hebben een zeer gevoelige snaar geraakt bij Nederlandse

Nadere informatie

Kijken, kiezen, maar wat te kopen?

Kijken, kiezen, maar wat te kopen? Kijken, kiezen, maar wat te kopen? 15 aandachtspunten bij overgang naar de cloud Cloud biedt voor veel organisaties de mogelijkheid om te innoveren zonder hoge investeringen. Zowel Telecom providers als

Nadere informatie

DATAPRIVACY. Wet- en regelgeving, Cloud, beveiligingpersoonsgegevens. Whitepaper ````

DATAPRIVACY. Wet- en regelgeving, Cloud, beveiligingpersoonsgegevens. Whitepaper ```` Naar aanleiding van de recente onthullingen rondom de NSA, de Patriot act en PRISM is er veel onduidelijkheid voor organisaties of hun gegevens wel veilig en voldoende beschermd zijn. Op 1 januari 2016

Nadere informatie

Meerdere clouds samensmeden tot één grote, hybride omgeving

Meerdere clouds samensmeden tot één grote, hybride omgeving Cloud of Clouds Meerdere clouds samensmeden tot één grote, hybride omgeving whitepaper CUSTOM 1 Bedrijven maken steeds vaker gebruik van meerdere clouddiensten, omdat ze aan iedereen in de organisatie

Nadere informatie

Onderzoeksresultaten Cloud Computing in Nederland. Alfred de Jong Principal Consultant Practice Leader Architectuur & Innovatie

Onderzoeksresultaten Cloud Computing in Nederland. Alfred de Jong Principal Consultant Practice Leader Architectuur & Innovatie Onderzoeksresultaten Cloud Computing in Nederland Alfred de Jong Principal Consultant Practice Leader Architectuur & Innovatie Introductie Quint Wellington Redwood Onafhankelijk Management Adviesbureau

Nadere informatie

BDMA Dday Legal. Aandachtspunten bij M-commerce. 19 juni 2013. Tim Van Canneyt. Of Counsel

BDMA Dday Legal. Aandachtspunten bij M-commerce. 19 juni 2013. Tim Van Canneyt. Of Counsel BDMA Dday Legal Aandachtspunten bij M-commerce Tim Van Canneyt Of Counsel 19 juni 2013 M-Commerce = E-commerce met een M? M-commerce Elke commerciële transactie uitgevoerd via mobiele of draadloze communicatie

Nadere informatie

Jos Witteveen Wat komt er kijken bij Clouddiensten voor de Zorg? 29 oktober 2013

Jos Witteveen Wat komt er kijken bij Clouddiensten voor de Zorg? 29 oktober 2013 Jos Witteveen Wat komt er kijken bij Clouddiensten voor de Zorg? 29 oktober 2013 Wat en wie is Andarr? Wij zijn dé partner voor waardevaste ICT transities / migraties. Wij helpen organisaties om blijvend

Nadere informatie

ENQUÊTE CLOUD- EN HOSTINGPROVIDERS Nederland versus Europa

ENQUÊTE CLOUD- EN HOSTINGPROVIDERS Nederland versus Europa versus VOORKEUR DATACENTER se serviceproviders gebruiken bij voorkeur carrier-neutrale datacenters KLANTENVRAAG OP DIT MOMENT In meer vraag naar traditionele hosting dan naar cloud-hosting 75% Traditionele

Nadere informatie

BeCloud. Belgacom. Cloud. Services.

BeCloud. Belgacom. Cloud. Services. Cloud Computing Webinar Unizo Steven Dewinter Steven.Dewinter@belgacom.be January 20 th, 2012 Agenda Agenda: Wat is nu precies Cloud Computing? Voordelen & Nadelen Hoe ga ik naar de Cloud? Belgacom Cloud

Nadere informatie

Cloud computing: een kans voor scholen

Cloud computing: een kans voor scholen Cloud computing: een kans voor scholen Auteur: Miranda van Elswijk en Willem-Jan van Elk Dit artikel is verschenen in Vives d.d. april 2011 Mail lezen via Hotmail, rekeningen betalen via een internetbankierapplicatie

Nadere informatie

Van perceptie naar werkelijkheid

Van perceptie naar werkelijkheid White Paper 6 juni 2013 Juridische aandachtspunten ten aanzien van Cloud Computing Van perceptie naar werkelijkheid Bij aanbieders van Cloud Computing gaat het vaak om grote buitenlandse spelers, waardoor

Nadere informatie

Datum 8 november 2012 Onderwerp Beantwoording kamervragen over de toegang van de VS tot data in de cloud

Datum 8 november 2012 Onderwerp Beantwoording kamervragen over de toegang van de VS tot data in de cloud 1 > Retouradres Postbus 20301 2500 EH Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG Schedeldoekshaven 100 2511 EX Den Haag Postbus 20301 2500 EH Den

Nadere informatie

Presentatie Digitaal Zakendoen en EID Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 16 juni 2016

Presentatie Digitaal Zakendoen en EID Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 16 juni 2016 Presentatie Digitaal Zakendoen en EID Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 16 juni 2016 Privacyrecht Wetgeving: Wet bescherming persoonsgegevens (Eur. Richtlijn 95/46/EG)

Nadere informatie

Whitepaper Succesvol migreren naar de cloud

Whitepaper Succesvol migreren naar de cloud Whitepaper Succesvol migreren naar de cloud Jitscale Einsteinbaan 4a 3439 NJ Nieuwegein The Netherlands T: +31(0)88 00 22 777 F: +31(0)88 00 22 701 E: info@jitscale.com www.jitscale.com Introductie De

Nadere informatie

onderzoek en privacy WAT ZEGT DE WET

onderzoek en privacy WAT ZEGT DE WET onderzoek en privacy WAT ZEGT DE WET masterclass research data management Maastricht 4 april 2014 presentatie van vandaag uitleg begrippenkader - privacy - juridisch huidige en toekomstige wet- en regelgeving

Nadere informatie

Bring it To The Cloud

Bring it To The Cloud Whitepaper Imtech ICT Communication Solutions, Rivium Boulevard 41 2909 LK Capelle a/d IJssel T +31 88 988 96 00, info.cs@imtech.nl, www.imtech-ict.nl/cs Imtech Voor organisaties is de keuze over hoe

Nadere informatie

Identify and mitigate your IT risk

Identify and mitigate your IT risk Identify and mitigate your IT risk ICT risico = bedrijfsrisico In de ontwikkeling die organisaties doormaken, speelt ICT een belangrijke rol. ICT heeft bedrijfsprocessen efficiënter en effectiever gemaakt.

Nadere informatie

Informatiebeveiliging: de juridische aspecten. Anton Ekker juridisch adviseur Nictiz

Informatiebeveiliging: de juridische aspecten. Anton Ekker juridisch adviseur Nictiz Informatiebeveiliging: de juridische aspecten Anton Ekker juridisch adviseur Nictiz 20 september 2012 Onderwerpen beveiligingsplicht Wbp aandachtspunten implementatie IAM en BYOD wat te doen bij een datalek?

Nadere informatie

Evy. De Cloud oplossing van Drie-O

Evy. De Cloud oplossing van Drie-O Evy. De Cloud oplossing van Drie-O Productbeschrijving In deze productbeschrijving van Evy komen de volgende aspecten aan bod: - Evy modules - Onze Partner Previder - Back-Up - Security & Privacy - Duurzaamheid

Nadere informatie

Datum 1 september 2011 Onderwerp Beantwoording Kamervragen over het artikel "Amerika graait in Europese clouddata"

Datum 1 september 2011 Onderwerp Beantwoording Kamervragen over het artikel Amerika graait in Europese clouddata 1 > Retouradres Postbus 20301 2500 EH Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG Schedeldoekshaven 100 2511 EX Den Haag Postbus 20301 2500 EH Den

Nadere informatie

Asset 1 van 17. Mobile Application Management en security. Gepubliceerd op 18 april 2015

Asset 1 van 17. Mobile Application Management en security. Gepubliceerd op 18 april 2015 Asset 1 van 17 Mobile Application Management en security Gepubliceerd op 18 april 2015 Veel organisaties hebben de afgelopen jaren hun eigen mobiele enterprise apps ontwikkeld. De data hierin is potentieel

Nadere informatie

Tags: online; websites; automatisering; infrastructuur; cloud; infrastructure; Mirabeau; 626; automation; guidelines

Tags: online; websites; automatisering; infrastructuur; cloud; infrastructure; Mirabeau; 626; automation; guidelines Asset 1 van 4 Effectief in de cloud Gepubliceerd op 7 october 2013 Cloud technologie speelt een steeds grotere rol binnen de exploitatie van web omgevingen. De voordelen van cloud zijn inmiddels breeduit

Nadere informatie

Een dag uit het leven van een Cloud consument Stefan Willems, Architect @ Platani Marcel Steenman, Consultant @ Platani

Een dag uit het leven van een Cloud consument Stefan Willems, Architect @ Platani Marcel Steenman, Consultant @ Platani Een dag uit het leven van een Cloud consument Stefan Willems, Architect @ Platani Marcel Steenman, Consultant @ Platani any any any online Cloud Het Nieuwe Werken Het Nieuwe Gezin biedt een

Nadere informatie

Online Upgrade Pack 2015. Assistance PSA Suite for Microsoft Dynamics CRM Online

Online Upgrade Pack 2015. Assistance PSA Suite for Microsoft Dynamics CRM Online Online Upgrade Pack 2015 Assistance PSA Suite for Microsoft Dynamics CRM Online 1 P a g e Introductie 2015 is het jaar dat Assistance Software haar 25 jarige bestaan viert. Met deze mijlpaal introduceren

Nadere informatie

André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag

André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag André Salomons Smart SharePoint Solutions BV Cloud security en de rol van de accountant ICT Accountancy praktijkdag Cloud security moet uniformer en transparanter, waarom deze stelling? Links naar de artikelen

Nadere informatie

Partneren met een Cloud broker

Partneren met een Cloud broker Partneren met een Cloud broker Vijf redenen om als reseller te partneren met een Cloud broker Introductie Cloud broker, een term die je tegenwoordig vaak voorbij hoort komen. Maar wat is dat nu precies?

Nadere informatie

EXIN Cloud Computing Foundation

EXIN Cloud Computing Foundation Voorbeeldexamen EXIN Cloud Computing Foundation Editie maart 2013 Copyright 2013 EXIN All rights reserved. No part of this publication may be published, reproduced, copied or stored in a data processing

Nadere informatie

Cloud werkplek anno 2014. Cloud werkplek anno 2014

Cloud werkplek anno 2014. Cloud werkplek anno 2014 Introductie Peter Klix Infrastructuurarchitect Specialisatie networking en desktop concepts Peter.klix@eic.nl Cloud desktop Introductie Desktop concepten door de jaren Infrastructuur Cloud concepten Focus

Nadere informatie

Factsheet SECURITY CONSULTANCY Managed Services

Factsheet SECURITY CONSULTANCY Managed Services Factsheet SECURITY CONSULTANCY Managed Services SECURITY CONSULTANCY Managed Services We adviseren u over passende security-maatregelen voor uw digitale platform. Zo helpen we u incidenten als datadiefstal

Nadere informatie

Exact en partneroplossingen uit de Parentix Cloud. powered by Cisco. Harald de Wilde Strategic Channel Development Cisco

Exact en partneroplossingen uit de Parentix Cloud. powered by Cisco. Harald de Wilde Strategic Channel Development Cisco Exact en partneroplossingen uit de Parentix Cloud powered by Cisco Harald de Wilde Strategic Channel Development Cisco Alex Struik Partner Accountmanager Parentix Cloud introductie Cisco Parentix Cloud

Nadere informatie

Taskforce Informatiebeveiliging en Privacy (IBP) Een roadmap op basis van best practices in de MBO sector.

Taskforce Informatiebeveiliging en Privacy (IBP) Een roadmap op basis van best practices in de MBO sector. Taskforce Informatiebeveiliging en Privacy (IBP) Een roadmap op basis van best practices in de MBO sector. Doel Aanbieden handreikingen, op basis van best practices uit het Hoger Onderwijs en MBO sector,

Nadere informatie

We helpen u security-incidenten te voorkomen

We helpen u security-incidenten te voorkomen Managed Services Managed Services We adviseren u over passende security-maatregelen voor uw digitale platform. Zo helpen we u incidenten als datadiefstal te voorkomen en behoeden we u voor imagoschade.

Nadere informatie

Innervate is DE adviespartner voor ICT strategie en ICT technologie vraagstukken.

Innervate is DE adviespartner voor ICT strategie en ICT technologie vraagstukken. Cloud computing Kennismaking Innervate is DE adviespartner voor ICT strategie en ICT technologie vraagstukken. Onze kennis, ervaring, methodieken en ons netwerk levert aantoonbare toegevoegde waarde en

Nadere informatie

CLARCOR Inc. SAFE HARBOR PRIVACYVERKLARING EXTERN LAATSTE REVISIE APRIL 2014

CLARCOR Inc. SAFE HARBOR PRIVACYVERKLARING EXTERN LAATSTE REVISIE APRIL 2014 CLARCOR Inc. SAFE HARBOR PRIVACYVERKLARING EXTERN LAATSTE REVISIE APRIL 2014 INLEIDING CLARCOR Inc. en alle filialen (hierna te noemen de "Onderneming") respecteren individuele privacyrechten en streven

Nadere informatie

Resultaten 2 e Cloud Computing onderzoek in Nederland. Alfred de Jong Principal Consultant Manager Architectuur & Innovatie Practice

Resultaten 2 e Cloud Computing onderzoek in Nederland. Alfred de Jong Principal Consultant Manager Architectuur & Innovatie Practice Resultaten 2 e Cloud Computing onderzoek in Nederland Alfred de Jong Principal Consultant Manager Architectuur & Innovatie Practice De thema voor deze presentatie: Onderzoeksresultaten betreffende het

Nadere informatie

De realiteit van cloud security. Sander Nieuwenhuis en Hayo Rubingh

De realiteit van cloud security. Sander Nieuwenhuis en Hayo Rubingh De realiteit van cloud security Sander Nieuwenhuis en Hayo Rubingh Cloud computing groeit onverstoord hard maar zorgen rondom security blijven zeer actueel. Is de cloud wel veilig genoeg voor mijn data?

Nadere informatie

Commissie juridische zaken. aan de Commissie industrie, onderzoek en energie

Commissie juridische zaken. aan de Commissie industrie, onderzoek en energie EUROPEES PARLEMENT 2009-2014 Commissie juridische zaken 25.6.2013 2013/2063 (INI) ONTWERPADVIES van de Commissie juridische zaken aan de Commissie industrie, onderzoek en energie inzake het vrijmaken van

Nadere informatie

Cloud. Regie. Cases.

Cloud. Regie. Cases. Cloud. Regie. Cases. Cloud security testen. Cloud is a security nightmare and it can't be handled in traditional ways. John Chambers - CEO Cisco Marinus Kuivenhoven Sr. Security Specialist 2 Waarom Cloud

Nadere informatie

HR-2D en Force.com: Beveiliging en Privacy

HR-2D en Force.com: Beveiliging en Privacy HR-2D en Force.com: Beveiliging en Privacy HR-2D (HR-Today) is het on-demand geïntegreerde personeel- en salarissysteem. Kenmerken zijn de intuïtieve gebruikersomgeving die altijd en overal toegankelijk

Nadere informatie

Dé cloud bestaat niet. maakt cloud concreet

Dé cloud bestaat niet. maakt cloud concreet Dé cloud bestaat niet. maakt cloud concreet 1 Wilbert Teunissen wilbert.teunissen@sogeti.nl Cloud Cases Strategie De rol van Functioneel Beheer 2 Onderwerpen 1. Context? Hug 3. the Impact cloud! FB 2.

Nadere informatie

GOEDE ZORG VOOR ONDERZOEKSDATA.

GOEDE ZORG VOOR ONDERZOEKSDATA. GOEDE ZORG VOOR ONDERZOEKSDATA. Ziekenhuislaboratorium LabWest vertrouwt IT-infrastructuur toe aan Sentia Sinds 2011 werken verschillende ziekenhuizen in en rondom Den Haag met een gezamenlijke laboratoriumorganisatie.

Nadere informatie

Zekerheid in de Cloud. ICT Accountancy praktijk dag: Cloud computing 27 mei 2014

Zekerheid in de Cloud. ICT Accountancy praktijk dag: Cloud computing 27 mei 2014 Zekerheid in de Cloud ICT Accountancy praktijk dag: Cloud computing 27 mei 2014 Agenda - Wat speelt zich af in de Cloud - Cases - Keurmerk Zeker-OnLine - Wat is het belang van de accountant en het administratiekantoor

Nadere informatie

Offshore Outsourcing van Infrastructure Management

Offshore Outsourcing van Infrastructure Management Offshore Outsourcing van Infrastructure Management an emerging opportunity dr. Erik Beulen Atos Origin/Tilburg University 1 Agenda Introductie Ontwikkelingen Risicovergelijking Best practices Conclusies

Nadere informatie

DE REALITEIT VAN CLOUD SECURITY. De beveiliging van cloud computing in perspectief

DE REALITEIT VAN CLOUD SECURITY. De beveiliging van cloud computing in perspectief DE REALITEIT VAN CLOUD SECURITY De beveiliging van cloud computing in perspectief Introductie Cloud computing groeit onverstoorbaar door maar zorgen rondom security blijven zeer actueel. Is de cloud wel

Nadere informatie

Dataveiligheid bij DANS

Dataveiligheid bij DANS Data Archiving and Networked Services Dataveiligheid bij DANS Heiko Tjalsma Beleidsmedewerker DANS SIG Research Data bijeenkomst over dataveiligheid Utrecht 27 november 2013 27-11-2013 DANS is een instituut

Nadere informatie

CLOUD COMPUTING. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

CLOUD COMPUTING. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) CLOUD COMPUTING Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Cloud Computing Versienummer 1.0 Versiedatum November

Nadere informatie

CLOUD COMPUTING & PRIVACY CHECKLIST CONTRACTUELE AFSPRAKEN

CLOUD COMPUTING & PRIVACY CHECKLIST CONTRACTUELE AFSPRAKEN CLOUD COMPUTING & PRIVACY CHECKLIST CONTRACTUELE AFSPRAKEN De onderwijsinstelling die een cloud dienst wil afnemen, zal daarvoor een contract moeten sluiten met de cloud provider. Het kan voordelen opleveren

Nadere informatie

Cloud Computing. Checklist privacy afspraken. SURFnet Kennisnet Innovatieprogramma

Cloud Computing. Checklist privacy afspraken. SURFnet Kennisnet Innovatieprogramma Cloud Computing & Privacy Checklist privacy afspraken Wanneer een onderwijsinstelling een cloud dienst wil afnemen, zal daarvoor een contract moeten worden gesloten met de cloud leverancier. Van belang

Nadere informatie

Het verhaal achter i3d.net

Het verhaal achter i3d.net Het verhaal achter i3d.net i3d.net in getallen 16 10.000 28.500 435 Datacenters wereldwijd Op zes continenten Servers wereldwijd Kilometer glasvezel Gigabit/s netwerk capaciteit Groei in getallen 42 15.000

Nadere informatie

Praktisch omgaan met Privacy & Security en het Wbp

Praktisch omgaan met Privacy & Security en het Wbp 2-daagse praktijktraining Praktisch omgaan met Privacy & Security en het Wbp Programma Praktisch omgaan met Privacy & Security en het Wbp De training Praktisch omgaan met Privacy & Security en het Wbp

Nadere informatie

Vertrouwen in ketens. Jean-Paul Bakkers

Vertrouwen in ketens. Jean-Paul Bakkers Vertrouwen in ketens Jean-Paul Bakkers 9 april 2013 Inhoud Het probleem Onderlinge verbondenheid De toekomstige oplossing TTISC project Discussie Stelling Wat doet Logius al Business Continuity Management

Nadere informatie

Hoe stuur ik de Cloud?! Wat moeten we regelen voor een goede samenwerking

Hoe stuur ik de Cloud?! Wat moeten we regelen voor een goede samenwerking Hoe stuur ik de Cloud?! Wat moeten we regelen voor een goede samenwerking SaMBO-ICT september 2012 Agenda Wat verstaan we onder het begrip cloud? Welke vormen van cloud zijn er ook alweer? Wat zijn de

Nadere informatie

De ontwikkelingen rondom het certificeren van cloudproducten Jan Aleman, CEO Servoy

De ontwikkelingen rondom het certificeren van cloudproducten Jan Aleman, CEO Servoy De ontwikkelingen rondom het certificeren van cloudproducten Jan Aleman, CEO Servoy 1 Jan Aleman, CEO & co-founder Servoy, steering committee SaaS~Cloud, secretary of EuroCloud Servoy: Platform to build,

Nadere informatie

hitr Lc C haïïciçc the status quo INTERNETCON $ ULTATIE WET GEGEVENSVERWERKING EN MELI)PLICHT CYBERSECURITY Status per 20150306 2.

hitr Lc C haïïciçc the status quo INTERNETCON $ ULTATIE WET GEGEVENSVERWERKING EN MELI)PLICHT CYBERSECURITY Status per 20150306 2. - J INTERNETCON $ ULTATIE WET GEGEVENSVERWERKING EN MELI)PLICHT CYBERSECURITY Status per 20150306 hitr Lc 1. INLEIDING / HISTORIE Datalekken en Cybersecurity incidenten komen sinds een aantal jaren steeds

Nadere informatie

Het Nieuwe Werken in de praktijk

Het Nieuwe Werken in de praktijk Het Nieuwe Werken in de praktijk Business cases en ervaringen Jan van der Meij Geert Wirken 4 april 2012 Inhoud Wat is Het Nieuwe Werken? Bring Your Own Device Cloud Computing Business cases Afronding

Nadere informatie

Post doctorale Specialisatiecursus Privacy en Persoonsgegevens

Post doctorale Specialisatiecursus Privacy en Persoonsgegevens Post doctorale Specialisatiecursus Privacy en Persoonsgegevens Docenten: Corien Prins (Tilburg University), Lokke Moerel (De Brauw Blackstone Westbroek/Tilburg University), Peter van Schelven (Nederland

Nadere informatie

Tijd voor verandering: Lean Security. Simpeler, sneller, goedkoper, flexibeler en toch effectief

Tijd voor verandering: Lean Security. Simpeler, sneller, goedkoper, flexibeler en toch effectief Tijd voor verandering: Lean Security Simpeler, sneller, goedkoper, flexibeler en toch effectief Lean Security Mei 2013 Informatiebeveiliging Het inrichten van informa>ebeveiliging blijkt iedere keer weer

Nadere informatie

Migreer je applicatie naar de cloud

Migreer je applicatie naar de cloud Migreer je applicatie naar de cloud Eelco Koster IT Architect Ordina Agenda Waarom cloud Migratie voorbereiden Migratie uitvoeren Tips en Tricks Waarom cloud Wat bedoel je met cloud? Definitie van cloud

Nadere informatie

Gevangen. in de Wolken. 25e sambo-ict conferentie Tilburg, 18 januari 2012. Fabrice Mous Fabrice.Mous@ictivity.nl +31 648585162

Gevangen. in de Wolken. 25e sambo-ict conferentie Tilburg, 18 januari 2012. Fabrice Mous Fabrice.Mous@ictivity.nl +31 648585162 Gevangen in de Wolken 25e sambo-ict conferentie Tilburg, 18 januari 2012 Fabrice Mous Fabrice.Mous@ictivity.nl +31 648585162 Fabrice Mous Directeur Outdare & adviseur voor Ictivity Veel kennis en ervaring

Nadere informatie

Release (p)review. Microsoft releases 2012

Release (p)review. Microsoft releases 2012 Microsoft releases 2012 Release (p)review Nspyre Herculesplein 24 3584 AA Utrecht T 088-827 50 00 F 088-827 50 99 www.nspyre.nl System Center 2012 is een verzameling van krachtige beheerproducten waarmee

Nadere informatie

Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u?

Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u? Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u? Inleiding De Wet Bescherming Persoonsgegevens (WBP) is de Nederlandse wetgeving die sinds 2001 van kracht is voor het beschermen van de privacy

Nadere informatie

SURF Juridisch normenkader cloudservices WHAT S NEXT @ SURFCONEXT

SURF Juridisch normenkader cloudservices WHAT S NEXT @ SURFCONEXT SURF Juridisch normenkader cloudservices WHAT S NEXT @ SURFCONEXT Olga Scholcz Juridisch Adviseur 24 november 2015 Anand Sheombar Contractmanager SURF Normenkader Betreft contractuele bepalingen die worden

Nadere informatie

Post doctorale Specialisatiecursus Privacy en Persoonsgegevens 2015

Post doctorale Specialisatiecursus Privacy en Persoonsgegevens 2015 Post doctorale Specialisatiecursus Privacy en Persoonsgegevens 2015 Docenten: Corien Prins (Tilburg University), Lokke Moerel (Morrison Foerster/Tilburg University), Peter van Schelven (voormalig hoofd

Nadere informatie

Cloud lessons learned

Cloud lessons learned Cloud lessons learned Voor providers en consumers, voor een betere rijkscloud VS KIXS J.C. Stroosnijder Agenda 1) Korte herhaling van wat cloud termen 2) Mijn ervaringen als provider 3) Lessons learned

Nadere informatie

Infrastructure as a Service: hoe bepaalt u uw strategie?

Infrastructure as a Service: hoe bepaalt u uw strategie? : hoe bepaalt u uw strategie? Het doel van dit artikel is u te helpen bij het bepalen van uw cloudstrategie met betrekking tot Infrastructure as a Service (IaaS). Eerst zetten we de verschillende oplossingen

Nadere informatie

Informatiebeveiliging & ISO/IEC 27001:2013

Informatiebeveiliging & ISO/IEC 27001:2013 Informatiebeveiliging & ISO/IEC 27001:2013 Aart Bitter Haarlem, 18 maart 2014 Kwaliteitskring Noord-Holland www.information-security-governance.com Agenda 13:45-14:15 - Informatiebeveiliging Introductie

Nadere informatie

StartReady Partnership. Detailed Portfolio overview

StartReady Partnership. Detailed Portfolio overview StartReady Partnership Detailed Portfolio overview Microsoft Based Communications Organisatie in 2007 opgericht door twee voormalige Microsoft medewerkers Specialist in Unified Communications: Microsoft

Nadere informatie

Incidenten in de Cloud. De visie van een Cloud-Provider

Incidenten in de Cloud. De visie van een Cloud-Provider Incidenten in de Cloud De visie van een Cloud-Provider Overzicht Cloud Controls Controls in de praktijk Over CloudVPS Cloudhosting avant la lettre Continu in ontwikkeling CloudVPS en de Cloud Wat is Cloud?

Nadere informatie

COMMUNIQUÉ. Amersfoort, april 2013; versie 1.1

COMMUNIQUÉ. Amersfoort, april 2013; versie 1.1 Amersfoort, april 2013; versie 1.1 COMMUNIQUÉ Inleiding Vanuit de markt rijst steeds vaker de vraag hoe ICT binnen bedrijfsomgevingen veilig en betrouwbaar gegarandeerd kan blijven. Binnenkort zullen ongetwijfeld

Nadere informatie

Het gevolg van transitie naar de cloud SaMBO-ICT & KZA. 16 januari 2014 Doetinchem

Het gevolg van transitie naar de cloud SaMBO-ICT & KZA. 16 januari 2014 Doetinchem Het gevolg van transitie naar de cloud SaMBO-ICT & KZA 16 januari 2014 Doetinchem Agenda Introductie Aanleiding Samenvatting handreiking Uitkomsten workshop netwerkbijeenkomst Afsluiting 2 Introductie

Nadere informatie

Capgemini kondigt SkySight aan: de nieuwste generatie cloudorkestratiedienst

Capgemini kondigt SkySight aan: de nieuwste generatie cloudorkestratiedienst Persbericht Capgemini kondigt SkySight aan: de nieuwste generatie cloudorkestratiedienst Perscontact : Sogeti Nederland B.V. Jolanda Peek Telefoon : (31)6 52327513 Mail : jolanda.peek@sogeti.nl Parijs,

Nadere informatie

Privacy. Bedreigingen en kansen voor bedrijven en consumenten. F.T. Beke M.Sc. Prof. dr. P.C. Verhoef. Rapport RUGCIC-2015-01 ISBN 978-90-367-7638-7

Privacy. Bedreigingen en kansen voor bedrijven en consumenten. F.T. Beke M.Sc. Prof. dr. P.C. Verhoef. Rapport RUGCIC-2015-01 ISBN 978-90-367-7638-7 Privacy Bedreigingen en kansen voor bedrijven en consumenten F.T. Beke M.Sc. Prof. dr. P.C. Verhoef Rapport RUGCIC-2015-01 ISBN 978-90-367-7638-7 CIC 2 Inhoudsopgave Samenvatting pag. 3 Wat is privacy?

Nadere informatie

Verslag Diner Pensant van 19 september 2012 ICT ALS WATER UIT DE KRAAN

Verslag Diner Pensant van 19 september 2012 ICT ALS WATER UIT DE KRAAN Verslag Diner Pensant van 19 september 2012 ICT ALS WATER UIT DE KRAAN 1/7 \ ICT zou moeten werken als een nutsvoorziening: als stroom uit een stopcontact of als water uit de kraan. In theorie kan cloud

Nadere informatie

CLOUD COMPUTING & PRIVACY

CLOUD COMPUTING & PRIVACY 1 businesscase CLOUD COMPUTING & PRIVACY Het juridisch kader 2 3 4 5 6 7 8 Het gebruik van cloud diensten brengt met zich mee dat persoonsgegevens in de cloud staan. Dat geeft aanleiding tot vragen op

Nadere informatie

CRM vanuit organisatorisch perspectief

CRM vanuit organisatorisch perspectief Highlights survey CRM in Nederland 2009/2010 CRM vanuit organisatorisch perspectief MarketCap International BV 13 Januari 2010 AGENDA o over de survey en de populatie o actief met en focus op CRM o hulp

Nadere informatie