Een voorstel van informatieveiligheidsbeleid bij de uitbouw van E-government door de federale overheidsdiensten

Maat: px
Weergave met pagina beginnen:

Download "Een voorstel van informatieveiligheidsbeleid bij de uitbouw van E-government door de federale overheidsdiensten"

Transcriptie

1 Een voorstel van informatieveiligheidsbeleid bij de uitbouw van E-government door de federale overheidsdiensten Frank ROBBEN 1 Administrateur-generaal Kruispuntbank Sociale Zekerheid Strategisch adviseur FEDICT Lid Commissie Bescherming Persoonlijke Levenssfeer 1. Inleiding E-Government is een grondige herdenking van de relaties en processen tussen de openbare diensten (in de ruime zin van het woord, met inbegrip van privaatrechtelijke instanties met een opdracht van algemeen belang, zoals ziekenfondsen of zelfstandigenkassen), de burgers en de ondernemingen, door gebruik te maken van opportuniteiten geboden door moderne technologieën, internet en nieuwe media. Het doel van E-government is een effectieve, efficiënte en snelle dienstverlening aan burgers en ondernemingen, die hen op een geïntegreerde wijze wordt aangeboden volgens hun leefwereld, en met een minimum aan administratieve formaliteiten. De inzet van de moderne technologiën biedt enorme opportuniteiten, maar houdt ook risico s in, die degelijk moeten worden geanalyseerd en beheerd. Het succes van E- government is in belangrijke mate afhankelijk van het vertrouwen dat de betrokkenen terecht kunnen hebben in de beveiliging van de gebruikte informatiesystemen en in de nodige maatregelen ter bescherming van de persoonlijke levenssfeer. Er is nood aan een geïntegreerd informatieveiligheidsbeleid over alle (federale) overheidsdiensten heen. In deze bijdrage wordt een voorstel geformuleerd van een dergelijk beleid en van de wijze waarop het kan worden vorm gegeven. Achtereenvolgens worden een aantal mogelijke basisbeginselen van dergelijk beleid toegelicht, en een methodologie, een organisatiestructuur en een actieplan voorgesteld om dit beleid te concretiseren. De maatregelen inzake de bescherming van de persoonlijke levenssfeer worden behandeld als een geïntegreerd onderdeel van het informatieveiligheidsbeleid. De voorstellen in deze bijdrage hebben betrekking op de federale overheid. Mutatis mutandis zijn zij evenwel transponeerbaar naar andere overheidsniveau s. Gezien E- government idealiter wordt uitgebouwd in nauwe samenwerking tussen alle overheidsniveau s, is een gecoördineerde aanpak van de informatieveiligheid over deze niveau s overigens hoogst wenselijk. 2. Basisbeginselen De informatieveiligheid bestaat uit de preventie van schade die kan worden toegebracht aan de goede werking van de federale overheid en de dienstverlening aan haar gebruikers, door de aantasting van haar middelen en procedures van (elektronische) informatieverwerking. Het uiteindelijk te beschermen voorwerp, en met name de goede werking van de federale overheid en de persoonlijke levenssfeer van alle betrokkenen, is van uitzonderlijk belang. Gepaste maatregelen zijn dan ook nodig voor het waarborgen van de integriteit, de beschikbaarheid, de vertrouwelijkheid, de niet-weerlegbaarheid, de 1 Voor meer informatie, zie

2 authenticiteit en de auditeerbaarheid van de informatie en de informatieverwerkende systemen. De informatisering van de federale overheidsdiensten en de toenemende samenwerking inzake informatiebeheer biedt uitzicht op enorme verbeteringen op het vlak van effectiviteit en efficiëntie. Maar tegelijkertijd worden nieuwe risico s gelopen. De afzonderlijke federale overheidsdiensten zijn immers niet langer op zichzelf staande informatieverwerkende eenheden, maar onderdelen van een samenhangende groep. Door de groeiende samenwerkingsverbanden wordt de kans op en omvang van gereflecteerde schade op andere systemen dan waar de basisschade zich voordoet veel groter. De visie inzake informatieveiligheid en bescherming van de persoonlijke levensfeer dient dan ook gemeenschappelijk te worden vastgelegd. De uitvoering ervan in elke federale overheidsdienst behoort tot de basisverantwoordelijkheid van elke eindverantwoordelijke van deze dienst. Het voorkomen van schade die kan worden toegebracht aan de goede werking van de informatiesystemen van de federale overheid enerzijds en aan de persoonlijke levenssfeer van de betrokkenen anderzijds moet op de eerste plaats komen. Preventie is namelijk de beste manier van beveiligen. Het is de actie die vermijdt dat de schade optreedt, door het tijdig opmerken en wegnemen van de bedreigingen. Primaire preventie gaat voor secundiare en tertiaire preventie, die respectievelijk de reeds aangerichte schade herstellen en verhinderen dat de opgelopen schade nog verergert. Toch zijn de drie vormen van preventie nodig, omdat niet alle schade kan vermeden worden, ook niet bij het beste informatieveiligheidsbeleid. Bij het vastleggen van een veiligheidsbeleid is het nodig deze indeling in het oog te houden, daar ze aan het licht brengt dat sommige eenvoudige en weinig kostelijke maatregelen een groter gewicht hebben dan dure maar minder efficiënte acties. Dit brengt ons tot een volgend veiligheidsbeginsel, namelijk dat van de risico-afweging. Elke vooruitgang en vernieuwing is het resultaat van het opzoeken van goede risico's en het vermijden van slechte. Het wikken van de goede en de slechte risico's vergt een beredeneerde benadering: de kansen op het verwerven van winst moeten de kansen op het lijden van schade in aanzienlijke mate overtreffen. Door het opdrijven van de beveiliging kan voor een positieve balans worden gezorgd, maar ook de beveiliging brengt kosten mee die winst ernstig kunnen aantasten. De kansen op schade moeten weliswaar steeds zo klein mogelijk gehouden worden, maar tegen een redelijke prijs. De inspanningen inzake informatieveiligheid moeten dan ook gericht zijn op het bereiken van een redelijk evenwicht tussen het behalen van de winst- en het vermijden van de verlieskansen, die uit vernieuwende actie voortvloeien. Absolute veiligheid mag niet voorgesteld worden als een na te streven ideaal. Anders dreigt elke vernieuwing in de kiem te worden gesmoord. De beveiliging van een informatiesysteem is geen technisch produkt, dat door deskundigen in het systeem kan worden ingebouwd, maar volgt uit de zorgzame uitvoering van de dagelijkse opdracht van iedere persoon die bij de werking ervan betrokken is. Wie zich een veilige toekomst wil verzekeren, moet in de eerste plaats zelf voor zijn beveiliging zorgen. Daarom is het wenselijk veiligheid op te nemen als waarde in het waardenkader van elke medewerker van de federale overheid, als een goed dat permanent moet worden nagestreefd. 2

3 Een deskundige kan enkel raad geven, hulpmiddelen aanwijzen, toezicht houden, motiveren, aandacht trekken, oog en oor zijn voor de gevaren waaraan de bedienaars van het te beschermen systeem zijn blootgesteld. De beveiliging zelf moet hij overlaten aan hen die het systeem bedienen. Zij en niemand anders dragen dan ook de eerste verantwoordelijkheid voor de bescherming van het systeem. De sociale organisatie van de beveiliging is daarom een conditio sine qua non van gelijk welk veiligheidssysteem. Zelfs de beste technologische hulpmiddelen kunnen nooit de sociale controle vervangen. Zij kunnen het veiligheidsniveau ongetwijfeld verbeteren, maar in laatste instantie berust veiligheid op een efficiënte organisatie. Een informatiesysteem is zo veilig als zijn zwakste schakel. Een homogeen geheel van maatregelen is nodig, zoniet zijn de inspanningen zinloos. Daarom zijn maatregelen nodig op organisatorisch, juridisch, technisch en fysisch vlak. De veiligheidsproblematiek dient bovendien op een gestructureerde wijze aangepakt te worden en omvat in hoofdzaak de volgende fasen: de inventarisatie van de bestaande beveiligingssituatie, het vastleggen van prioriteiten in een veiligheidsbeleid, het concreet vertalen van het veiligheidsbeleid naar maatregelen vastgelegd in een veiligheidsplan, het implementeren van de geplande maatregelen, en het voortdurend toetsen of de bestaande maatregelen nog wel nodig zijn en worden nageleefd. Het voorstellen van een omnivalente modeloplossing inzake informatieveiligheid is onmogelijk. Een onderscheid dient te worden gemaakt tussen de algemene doelstellingen, die globaal kunnen worden vastgelegd, en de manier waarop deze doelstellingen worden gerealiseerd. Bij de keuze van de manier waarop de doelstellingen worden gerealiseerd dient voldoende ruimte te worden gelaten om optimaal in te spelen op de concrete behoeften en risico's van elke omgeving. Responsabilisering van de betrokkenen via het opleggen van gecontroleerde zelfregulering werkt in dit kader efficiënter dan overnormering van bovenuit. Veiligheid kan efficiëntie en gebruiksvriendelijkheid belemmeren en kost geld. Bovendien vernietigt de beste preventie, met name de primaire, de bewijzen van haar efficiëntie. Zij laat immers de schade niet ontstaan. Dit veroorzaakt mettertijd een valse indruk van nutteloosheid, gevolgd door verslapping van de aandacht en van de inspanning. Daarom is een volgehouden motivatie en sensibilisatie en de permanente investering in informatieveiligheid onontbeerlijk. Tegen het bijna wetmatig verval van de preventieve inspanning moet permanent en zeer bewust worden ingegaan. Dit vergt een voortdurende opvijzeling van de veiligheidsmoraal, zowel bij het kaderpersoneel als bij hun ondergeschikten. Misschien is dit wel een van de moeilijkste taken. Het informatieveiligheidsbeleid moet tenslotte conform zijn aan de geldende regelgeving, o.a. inzake de bescherming van de persoonlijke levenssfeer of de elektronische handtekening. De vormgeving van de informatieveiligheid kan best geschieden op basis van internationaal aanvaarde ISO-normen; in casu zijn vooral de ISO-norm (Code of practice inzake informatieveiligheid) en ISO-norm (Evaluatiecriteria voor ICT-veiligheid) van groot belang. In de onderstaande voorstellen wordt bovendien in ruime mate rekening gehouden met de ervaring inzake organisatie van de informatieveiligheid die de voorbije 15 jaar is opgedaan in de sector van de sociale zekerheid o.l.v. de Kruispuntbank van de Sociale Zekerheid. 3

4 3. De verdere uitbouw overeenkomstig de ISO-norm De verdere structuur van deze bijdrage is opgebouwd overeenkomstig de hoofddomeinen van beveiliging voorzien in de ISO-norm 17799, aangevuld met bijzondere maatregelen inzake de verwerking van persoonsgegevens en de externe communicatie inzake het informatieveiligheidsbeleid. De maatregelen inzake beleid, organisatie, beveiligingseisen t.a.v. personeel en classificatie (de 4 eerste hoofddomeinen van beveiliging krachtens de ISO-norm 17799) vormen de bouwstenen om de informatieveiligheid van de grond te krijgen. Ze zijn dan ook prioritair. De prioriteiten voor de andere domeinen zouden kunnen worden vastgelegd in de Permanente Stuurgroep Informatieveiligheid, waarvan de oprichting wordt voorgesteld. De ISO-norm noemt 3 bronnen voor het opstellen van prioriteiten: de inschatting van de grootste risico s; de externe conformiteitsanalyse, met name de conformiteit met datgene wat wordt voorgeschreven door de wet of de contracten en wat goed gebruik is in de sector; de interne conformiteitsanalyse, met name de gevolgen voor de informatiesystemen en hun veiligheid die voortvloeien uit de evoluerende bedrijfsdoelstellingen (vb. het federaal overheidsportaal moet 24/7 beschikbaar zijn aan goede performantie). Om prioriteiten te stellen, wordt aangeraden een baseline-toets door te voeren. Dit houdt in dat per informatiesysteem wordt nagegaan of een aantal baselinemaatregelen voldoende worden geacht als beveiligingsmaatregelen in functie van de drie vermelde bronnen. Enkel indien deze baseline-maatregelen niet voldoende lijken, wordt voorgesteld een gedetailleerde risico-analyse uit te voeren. In volgend schema wordt deze methode schematisch weergegeven: baseline toets baseline voldoende? nee voer volledige risico-analyse uit ja voer baselinebeveiligingsmaatregelen uit voer aanvullende geselecteerde beveiligingsmaatregelen uit Bij het uitvoeren van de risico-analyse voor de informatiesystemen waarvoor de baseline-maatregelen niet volstaan, moeten de twee risico-aspecten, de mogelijke schade door een incident en de waarschijnlijkheid van een incident, worden afgezet 4

5 tegen de kost van de maatregelen om het risico te vermijden. De waarschijnlijkheid van een incident vloeit voort uit de mogelijke bedreigingen. bedreigingen menselijke bedreigingen fysische bedreigingen opzettelijk niet-opzettelijk stroomonderbreking, brand, overstroming, vocht, aardbeving, temperatuurschommelingen,... intern (eigen werknemers, werknemers onderaannemers,...) extern (hackers, spionnen, concurrenten,...) intern (eigen werknemers, werknemers onderaannemers,...) extern (klanten, partners, leveranciers,...) ongeautoriseerde toegang, sabotage, staking, diefstal,... ongeautoriseerde toegang, sabotage, inbraak, bezetting,... nalatigheid, fout, onvoldoende awareness of kennis van regels,... fout, onveiligheid van hun informatiesystemen,... Een gedetailleerde risico-analyse is voor de federale overheidsdiensten gewenst in volgende gevallen: voor informatie en informatiesystemen die voor de overheid een bijzonder belang hebben, te weten o informatiesystemen die gebruikt worden bij de verwerking van de als vitaal, kritisch, geheim of vertrouwelijk gelabelde informatie (zie lager, classificatie van informatie); o alle front office systemen (waaronder het federaal overheidsportaal); in situaties waarin een beveiligingsincident de volgende gevolgen kan hebben o een ernstige aantasting van het vertrouwen in E-government of de overheid; o gevaar voor de veiligheid van de eigen medewerkers, externe personen of groepen; o ernstige vermindering van de dienstverlening aan burgers en ondernemingen; in situaties waarin de schade van een eventueel incident groter is dan een te bepalen geldbedrag. 4. Voorstel van actieplan per domein van de ISO-norm Organisatie verder bouwend op de positieve ervaring met het Sectoraal Comité van de Sociale Zekerheid en de nieuwe Sectorale Comités bevoegd voor het Rijksregister en de Kruispuntbank Ondernemingen, wordt een systeem van 5

6 onafhankelijke Sectorale Comités uitgebouwd binnen de Commissie voor de Bescherming van de Persoonlijke Levenssfeer; deze Sectorale Comités worden samengesteld uit enerzijds leden van de Commissie voor de Bescherming van de Persoonlijke Levenssfeer en anderzijds onafhankelijke experten m.b.t. de materie waarvoor het betrokken comité bevoegd is; elke mededeling van persoonsgegevens door een federale overheidsdienst moet voorafgaandelijk worden toegestaan door het bevoegde Sectoraal Comité; daarnaast kan elk Sectoraal Comité aanbevelingen en adviezen formuleren inzake veiligheid en de bescherming van de persoonlijke levenssfeer t.a.v. de overheidsdiensten waarvoor het bevoegd is, klachten van betrokkenen inzake onrechtmatige schendingen van hun persoonlijke levenssfeer tegen die overheidsdiensten behandelen en externe informatieveiligheidsaudits bij die overheidsdiensten organiseren alle machtigingen tot uitwisseling van persoonsgegevens verstrekt door de Sectorale Comités worden gepubliceerd op een (reeks van onderling gelinkte) website(s) een consulent inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer wordt aangeduid in elke federale overheidsdienst; voor kleinere federale overheidsdiensten is een gezamenlijke consulent inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer mogelijk; de consulent inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer heeft een duidelijk functieprofiel (o.a. de taken van de aangestelde voor de gegevensbescherming in de zin van de wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van persoonsgegevens (hierna genoemd Wet Verwerking Persoonsgegevens), en een adviserende, documenterende, sensibiliserende en intern auditerende taak inzake informatieveiligheid); hij heeft een gereglementeerd statuut, dat een onafhankelijke taakuitvoering waarborgt 2 door de Commissie voor de Bescherming van de Persoonlijke Levenssfeer wordt een permanente opleiding georganiseerd voor de consulenten inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer een Permanente Stuurgroep Informatieveiligheid wordt ingesteld bestaande uit de consulenten inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer van de federale overheidsdiensten en de consulent inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer van de Kruispuntbank van de Sociale Zekerheid een gespecialiseerde informatieveiligheidsdienst wordt ingesteld, eventueel verderbouwend op de reeds bestaande dienst in de sociale sector, om de consulenten inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer te ondersteunen bij hun opdracht een Permanent Comité inzake Informatieveiligheid wordt ingesteld, dat is samengesteld uit een beperkt aantal leden gekozen door de Permanente Stuurgroep Informatieveiligheid in zijn schoot en het afdelingshoofd van de gespecialiseerde veiligheidsdienst als stuwende kracht voor de Permanente Stuurgroep Informatieveiligheid 2 Voor een voorbeeld van dergelijk statuut, zie het koninklijk besluit van 12 augustus 1993 houdende de organisatie van de informatieveiligheid bij de instellingen van sociale zekerheid, B.S., 21 augustus 1993, raadpleegbaar op rubriek Wetgeving Veiligheid van gegevens. 6

7 elke concrete externe elektronische uitwisseling van persoonsgegevens door een federale overheidsdienst wordt in principe (uitzonderingen kunnen worden voorzien) door een derde partij, onafhankelijk van betrokkenen bij uitwisseling o preventief getoetst op confirmiteit met de machtigingen verstrekt door het bevoegde Sectoraal Comité; o gelogd; minimale veiligheidsnormen worden uitgewerkt binnen de Permanente Stuurgroep Informatieveiligheid en goedgekeurd door de Ministerraad, met een planning van implementatie; elke voorzitter van een federale overheidsdienst moet jaarlijks in een schriftelijke, ondertekende verklaring aangeven in welke mate zijn dienst aan de minimale veiligheidsmaatregelen voldoet, en deze verklaring overmaken aan de Commissie voor de Bescherming van de Persoonlijke Levenssfeer een verplichting tot het systematisch vastleggen van de verplichting tot naleving van veiligheidsmaatregelen in overeenkomsten met verwerkers van persoonsgegevens wordt ingesteld 4.2. Informatieveiligheidsbeleid via een systeem van stapsgewijze verfijning, worden policies, richtlijnen, architectuur, standaarden, procedures en technieken ter concretisering van het informatieveiligheidsbeleid vastgelegd, overeenkomstig de prioriteiten vastgesteld door de Permanente Stuurgroep Informatieveiligheid; de policies zouden telkens de volgende structuur kunnen hebben o materieel toepassingsgebied: waarover handelt de policy; o personeel toepassingsgebied: op wie is de policy van toepassing; o definities van de begrippen gehanteerd in de policy; o algemene principes: vaststelling van regels en verantwoordelijkheden; o vereisten en verwijzingen naar andere policies; o sancties, o.a. voortvloeiend uit reglementering, bij niet-naleving van de policy; o verwijzing naar richtlijnen, architectuur, procedures, standaarden en technieken om de policy na te leven; o datum van validatie van de policy door de betrokken instanties; o aanduiding van de verantwoordelijke voor het onderhoud van de policy; 4.3. Classificatie van de informatie het doel van de classificatie is het bepalen van het vereiste beschermingsniveau van elk stukje informatie, rekening houdend met twee dimensies o de belangrijkheid voor de continuïteit van de werking van en de dienstverlening door de overheid (indeling in bijvoorbeeld vitaal, kritisch, nodig, nuttig); o de gevoeligheid in het licht van de bescherming van de persoonlijke levenssfeer (indeling in bijvoorbeeld publiek, intern, vertrouwelijk, geheim); het toepassingsgebied van de classificatie-oefening betreft de informatie (vnl. persoonsgegevens) gebruikt voor de dienstverlening aan burgers, ondernemingen en ambtenaren, ongeacht de drager waarop ze worden bewaard 7

8 de classificatie-methode wordt uitgewerkt in samenwerking met de werkgroep Infosec van het Ministerieel Comité voor Inlichtingen en Veiligheid de informatie wordt gelabeld in functie van de classificatiecriteria 4.4. Beveiligingseisen t.a.v. het personeel de beveiligingstaken en verantwoordelijkheden worden opgenomen in alle functie-omschrijvingen waarvoor dit relevant is; als gevoelig beschreven functies worden als dusdanig aangeduid in de functie-omschrijving sollicitanten voor gevoelige functies worden gescreend een geheimhoudingsverklaring wordt getekend door alle personeelsleden, en verschijnt regelmatig op het scherm bij het opstarten van de persoonlijke computers er wordt gezorgd voor awareness, opleiding en training van alle medewerkers inzake informatiebeveiliging en bescherming van de persoonlijke levenssfeer onder coördinatie van de Permanente Stuurgroep Informatieveiligheid, worden in elke federale overheidsdienst procedures vastgelegd voor de rapportering van informatieveiligheidsincidenten en ernstige informatieveiligheidsrisico s aan de consulent inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer onder coördinatie van de Permanente Stuurgroep Informatieveiligheid, wordt in elke federale overheidsdienst een werkwijze vastgelegd om de gemelde incidenten en risico s door de consulent inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer te laten analyseren en passende maatregelen voor te stellen in een studie wordt nagegaan of de (disciplinaire) sancties bij niet-naleving van of inbreuk op de maatregelen inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer voldoende aanwezig zijn, en, zo niet, worden bijkomende sancties voorzien er wordt voor gezorgd dat de (disciplinaire) sancties bij niet-naleving van of inbreuk op maatregelen inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer voldoende bekend zijn, o.a. door ze op te nemen in de geheimhoudingsverklaring en door grote ruchtbaarheid te geven in de gevallen waarin sancties worden toegepast er wordt gezorgd voor gepaste maatregelen bij de beëindiging van een arbeidsrelatie met een personeelslid 4.5. Fysieke beveiliging van de omgeving er zijn ruimten beschikbaar die goed beveiligd zijn tegen onrechtmatige beïnvloeding van buitenuit, onrechtmatige toegang, inbraak, water, brand,... en de ICT-middelen die kritische bedrijfsprocessen ondersteunen zijn ondergebracht in deze ruimten de stroomvoorziening voor ICT-middelen die kritische bedrijfsprocessen ondersteunen is gewaarborgd kabels en golven zijn beveiligd, in het bijzonder tegen aftappen een procedure voor de import en de export van bedrijfsmiddelen, o.a. bij onderhoud en reparaties, is schriftelijk vastgelegd en wordt toegepast 8

9 regels voor de omgang met persoonsgebonden bedrijfsmiddelen (vb. laptop s, handhelds, mobiele telefoons, inbeltokens,...) die toegang geven tot beschermenswaardige informatie zijn schriftelijk vastgelegd en worden toegepast 4.6. Beheer van de communicatie- en bedieningsprocessen de verdeling van de verantwoordelijkheden voor het beheer en het onderhoud van alle ICT-middelen en alle delen van de ICT-infrastructuur is schriftelijk vastgelegd en geschiedt dienovereenkomstig alle bedieningsprocedures en procedures voor incidentafhandeling zijn, rekening houdend met de nodige functiescheiding, o.a. tussen ontwikkeling en productie, schriftelijk vastgelegd en geschieden dienovereenkomstig de huisregels voor de dagelijkse gang van zaken (vb. backup s, verbod op gebruik computerspelletjes, deontologie inzake gebruik van internet, afsluiten van apparatuur,...) zijn schriftelijk vastgelegd en worden toegepast elke stap in de levenscyclus van elke toepassing, met inbegrip van de acceptatiescenario s, is schriftelijk gedocumenteerd de 6 domeinen van de ITIL-methodologie inzake service support en de 2 eerste domeinen van de ITIL-methodologie inzake service delivery 3 zijn geïmplementeerd o service support configuration management; incident management; problem management; change management; service/help desk; release management; o service delivery service level management; capacity management; er zijn preventieve maatregelen voor beveiliging van alle informatiesystemen tegen virussen en kwaadaardige software procedures voor de omgang met informatiedragers (tapes, diskettes, casettes,...) zijn schriftelijk vastgelegd en worden nageleefd, met o.a. regels inzake o de opslag en toegang ertoe; o het transport; o de vernietiging; netwerken worden beheerd volgens schriftelijk vastgelegde procedures, vooral wanneer ze gekoppeld worden met externe netwerken; daarbij wordt o.a. aandacht besteed aan o scheiding van interne en externe netwerken; o periferiebeveiliging van interne netwerken (firewalls,...); o authenticatie van componenten t.o.v. mekaar; o intrusion detection; o toepassing van encryptietechnieken waar nodig; 3 Zie 9

10 interchange agreements worden schriftelijk vastgelegd voor het gebruik van netwerkdiensten, in het bijzonder netwerkdiensten gebruikt voor externe samenwerking, met o.a. o service level agreements inzake beschikbaarheid en performantie; o een duidelijke verdeling van de verantwoordelijkheden inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer (o.a. inzake het veilig gebruik van identificatie- en authentificatiemiddelen, de niet-weerlegbaarheid, de beschikbaarheid); 4.7. Verwerking van persoonsgegevens voor elke verwerking van persoonsgegevens wordt een verantwoordelijke voor de verwerking vastgesteld de persoonsgegevens in het algemeen worden verwerkt overeenkomstig de beginselen vervat in de Wet Verwerking Persoonsgegevens o doelgebondenheid: persoonsgegevens worden slechts verwerkt voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden; de doeleinden van de verdere verwerking zijn verenigbaar met de doeleinden van de initiële verwerking; o evenredigheid: de verwerkte persoonsgegevens zijn toereikend, ter zake dienend en niet overmatig in functie van de doeleinden van de verwerking; o nauwkeurigheid: de verwerkte persoonsgegevens worden, indien nodig, bijgewerkt, verbeterd of gewist; o redelijke bewaarduur: de persoonsgegevens worden niet langer bewaard dan nodig voor de verwezenlijking van de doeleinden van de verwerking; de gevoelige persoonsgegevens, gezondheidsgegevens en gerechtelijke persoonsgegevens worden verwerkt overeenkomsyig de bijzondere regelen terzake vastgelegd in de Wet Verwerking Persoonsgegevens de verantwoordelijke voor de verwerking informeert de betrokkene bij de inzameling van persoonsgegevens of bij de registratie/mededeling van persoonsgegevens de verantwoordelijke voor de verwerking doet een voorafgaandelijke aangifte van de verwerking bij de Commissie voor de Bescherming van de Persoonlijke Levenssfeer, tenzij de verwerking is vrijgesteld van dergelijke aangifte de verantwoordelijke voor de verwerking verstrekt aan zijn medewerkers informatie m.b.t. de gegevensbeschermende bepalingen de verantwoordelijke voor de verwerking controleert regelmatig de informatiesystemen die persoonsgegevens verwerken op conformiteit met de aangifte aan de Commissie voor de Bescherming van de Persoonlijke Levenssfeer procedures worden schriftelijk vastgelegd en toegepast, die de betrokkene toelaten om zijn rechten op kennisname, mededeling, verbetering, verzet, verwijdering of niet-aanwending van persoonsgegevens uit te oefenen 10

11 4.8. Toegangsbeveiliging een beleid inzake toegangsbeheer wordt schriftelijk vastgelegd en toegepast; het is o.a. gestoeld op o de bepaling van rollen; o de bepaling van autorisaties met tijdsvensters gekoppeld aan de rollen; o de bepaling welke personen, fysieke ressources en toepassingen welke rollen uitoefenen en dus welke autorisaties bezitten; identificatie- en authenticatiemiddelen (user-id/paswoord, token, digitaal certificaat, elektronische handtekening,...) worden vastgelegd voor mensen, fysieke ressources en toepassingen gebouwen worden gesegmenteerd, beveiligingsringen worden aangebracht en toegangscontrolemaatregelen tot plaatsen worden geïmplementeerd toegangscontrolemaatregelen tot fysieke ressources (computers, kasten, netwerken,...) door gebruikers (mensen of andere fysieke ressources) worden schriftelijk vastgelegd en geïmplementeerd, met bijzondere aandacht voor persoonsgebonden bedrijfsmiddelen (vb. laptop s, handhelds, mobiele telefoons, inbeltokens,...) toegangscontrolemaatregelen tot (onderdelen van) toepassingscode worden schriftelijk vastgelegd en geïmplementeerd toegangscontrolemaatregelen tot toepassing(sonderdelen) en diensten(onderdelen) door interne en externe gebruikers (mensen of andere toepassingen of diensten) (vb. call back) worden schriftelijk vastgelegd en geïmplementeerd ICT-middelen worden automatisch geblokkeerd na een periode van inactiviteit alle toegangen en uitgevoerde handelingen worden gelogd 4.9. Ontwikkeling en onderhoud van systemen er worden schriftelijk veiligheidsrichtlijnen vastgelegd die moeten worden nageleefd bij de ontwikkeling van nieuwe toepassingen, en deze richtlijnen worden toegepast; daarbij wordt de nodige aandacht besteed aan o de scheiding van functies; o audit trails tijdens de ontwikkeling; o het uitwerken van een degelijke documentatie van de toepassingen; o het regelmatig nemen van tussentijdse backup s; de ontwikkelingsomgeving wordt beveiligd regels voor het inbouwen van beveiliging in toepassingen en diensten, vooral extern toegankelijke toepassingen en diensten (validatie van ingevoerde gegevens, controle van totalen, verificatie van authenticiteit van naar objecten opgezonden berichten,...) worden schriftelijk vastgelegd en toegepast procedures worden schriftelijk vastgelegd en toegepast inzake uit te voeren technische en functionele testen vooraleer een toepassing in productie kan worden gesteld; de procedures bevatten duidelijke go/no-go-punten; de testen worden verricht op basis van zo exhaustief mogelijke testscenario s en op een omgeving die gescheiden is van de productie-omgeving een methode wordt schriftelijk vastgelegd en toegepast voor de analyse van de impact van wijzigingen in besturingssystemen en gebruikte standaardsoftware 11

12 op de beschikbaarheid en de veiligheid van de toepassingen; de toepassing van deze methode waarborgt de blijvende toegankelijkheid tot de informatie en de blijvende bruikbaarheid van de toepassingen in de gewijzigde omgeving op basis van grondige testen vóór de inproductiestelling van de wijzigingen een procedure wordt schriftelijk vastgelegd en toegepast voor de vernietiging van informatie, indien de verdere verwerking ervan niet meer is toegestaan omwille van de toepassing van het evenredigheidsbeginsel of van de bezetting van het grondgebied Continuiteitsmanagement back-upprocedures voor toepassingen en informatie worden schriftelijk vastgelegd en toegepast de code van en de schriftelijke documentatie m.b.t. de laatste versie van alle toepassingen wordt bewaard op een beveiligde plaats buiten de productielocatie de onderdelen van de informatiesystemen, zeker van degene die vitale en kritische bedrijfsprocessen ondersteunen, worden ontdubbeld (geen single points of failure) een continuïteitsplan voor het hele informatiesysteem wordt schriftelijk vastgelegd en ter beschikking gesteld van alle betrokkenen o te beginnen met de vitale en kritische componenten en processen; o met een inventaris van de benodigde middelen en competenties voor elke component en elk proces; o met een beschrijving van de acties, de verantwoordelijkheden en de procedures bij noodsituaties (ter plaatse of elders); o met een beschrijving van de vervolgacties en procedures bij noodsituaties om de normale bedrijfsvoering te herstellen; o met een beschrijving van de scenario s voor het testen van het continuïteitsplan met de betrokken derden; het continuïteitsplan wordt jaarlijks uitgetest met de betrokken derden en een rapport wordt opgesteld over de resultaten met het oog op permanente verbetering de informatiesystemen waarvoor dit verantwoord is, worden verzekerd tegen fysische bedreigingen zoals brand, overstroming of aardbeving en tegen diefstal Interne en externe controle op de naleving een permanente interne controle op de naleving van de wetgeving, de policies, de richtlijnen, de architectuur, de procedures en de standaarden en op het ongewenst gebruik van ICT-voorzieningen (vb. gebruik van ICT voor nietbedrijfsdoeleinden,...) geschiedt door de consulent inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer een regelmatige externe controle op naleving van de wetgeving, de policies, de richtlijnen, de architectuur, de procedures en de standaarden geschiedt door een externe auditor i.o.v. de voorzitter van de federale overheidsdienst, van de Commissie voor de Bescherming van de Persoonlijke Levenssfeer of van het bevoegde Sectoraal Comité 12

13 de controlemiddelen en de te controleren informatiesystemen en loggings zijn, met ondersteuning van de ICT-afdeling, eenvoudig toegankelijk voor de interne en externe contole monitoring systemen zijn beschikbaar voor de consulent inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer, die permanent mogelijke inbreuken op de wetgeving, de policies, de richtlijnen, de architectuur, de procedures en de standaarden en op ongewenst gebruik van de ICT-voorzieningen aan de orde stellen elke verantwoordelijke van een verwerking van persoonsgegevens ziet regelmatig toe op de naleving van de in de overeenkomsten vastgelegde veiligheidsmaatregelen door de eventuele verwerkers van persoonsgegevens Communicatie van het beleid inzake veiligheid en de bescherming van de persoonlijke levenssfeer naar het publiek het geïntegreerde informatieveiligheidsbeleid gesteund op preventie, de daartoe geïmplementeerde informatieveiligheidsstructuur en het feit dat voor elke bouwsteen en elk project inzake E-government vanop de tekenplank aandacht wordt besteed aan de veiligheid en de bescherming van de persoonlijke levenssfeer wordt gecommuniceerd aan het Parlement, via de pers en op de website van de betrokken federale overheidsdienst bij de voorstelling van elke bouwsteen of project aan het publiek of de pers wordt een onderdeel opgenomen over de veiligheid en de bescherming van de persoonlijke levenssfeer, waarbij de risico s worden overlopen, wordt aangegeven hoe wordt voorkomen dat deze risico s zich voordoen en de impact ervan wordt beperkt, en welke baten het nemen van de overblijvende risico s verantwoordt tezamen met de Dienst Externe Communicatie van de Kanselarij van de Eerste Minister wordt een communicatiestrategie uitgewerkt om, in geval van inbreuken op de veiligheid of de bescherming van de persoonlijke levenssfeer, informatie te kunnen verstrekken over de toedracht en om aan te geven welk maatregelen worden genomen om verdere schade te vermijden en gelijkaardige schade in de toekomst te voorkomen 5. Besluit Het is dringend nodig dat over de onderscheiden overheidsniveau s en -diensten heen een coherent beleid wordt uitgewerkt inzake informatieveiligheid en de bescherming van de persoonlijke levenssfeer. Hopelijk kunnen de ideeën uit deze bijdrage daartoe een aanzet geven. 13

O C M W X I N F O R M A T I E V E I L I G H E I D S B E L E I D

O C M W X I N F O R M A T I E V E I L I G H E I D S B E L E I D O C M W X I N F O R M A T I E V E I L I G H E I D S B E L E I D 1. I n l e i d i n g De informatisering van de instellingen van de sociale zekerheid en de toenemende samenwerking inzake informatiebeheer,

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/11/035 BERAADSLAGING NR 11/026 VAN 5 APRIL 2011 MET BETREKKING TOT DE RAADPLEGING VAN PERSOONSGEGEVENS DOOR

Nadere informatie

Sectoraal comité van het Rijksregister en sectoraal comité van de sociale zekerheid en van de gezondheid

Sectoraal comité van het Rijksregister en sectoraal comité van de sociale zekerheid en van de gezondheid Ziekenhuis....... Sectoraal comité van het Rijksregister en sectoraal comité van de sociale zekerheid en van de gezondheid Sint-Pieterssteenweg 375 1040 BRUSSEL Ref.nr. : Dossier behandeld door :. Tel.:.

Nadere informatie

Informatieveiligheidsconsulent. 23 sept 2014 Gent

Informatieveiligheidsconsulent. 23 sept 2014 Gent Informatieveiligheidsconsulent 23 sept 2014 Gent Wie zijn ze wat doen ze? VERANTWOORDELIJKHEDEN INFORMATIEVEILIGHEIDSCONSULENTEN Wie moet een informatieveiligheidsconsulent aanstellen? De verplichting

Nadere informatie

Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid

Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid IVC/KSZG/19/102 BERAADSLAGING NR. 19/060 VAN 2 APRIL 2019 OVER DE MEDEDELING VAN PERSOONSGEGEVENS UIT HET NETWERK VAN DE SOCIALE ZEKERHEID

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/09/070 BERAADSLAGING NR 09/048 VAN 1 SEPTEMBER 2009 MET BETREKKING TOT DE TOEGANG TOT DE KRUISPUNTBANKREGISTERS

Nadere informatie

Clausules betreffende de verwerking van persoonsgegevens

Clausules betreffende de verwerking van persoonsgegevens Clausules betreffende de verwerking van persoonsgegevens 1. Definities 1. "Vertrouwelijkheid": de controle van de toegangsrechten. 2. "Veiligheid": de mogelijkheid tot het afweren van aanvallen als virussen,

Nadere informatie

Doel van de opleiding informatieveiligheid

Doel van de opleiding informatieveiligheid Doel van de opleiding informatieveiligheid Het netwerk voor elektronische uitwisseling van persoonsgegevens tussen de diverse instellingen van de sociale zekerheid, dat door de Kruispuntbank wordt beheerd,

Nadere informatie

Het Sectoraal comité van het Rijksregister, (hierna "het Comité");

Het Sectoraal comité van het Rijksregister, (hierna het Comité); 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 53/2016 van 27/07/2016 Betreft: Machtigingsaanvraag van de Kruispuntbank voor de Uitwisseling van Gegevens om toegang te krijgen tot diverse

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZG/17/122 BERAADSLAGING NR. 17/054 VAN 4 JULI 2017 OVER DE MEDEDELING VAN PERSOONSGEGEVENS UIT DE PERSOONSGEGEVENSBANK

Nadere informatie

informatieveiligheidsbeleid (Doc. Ref. : isms.004.hierar. ; Doc. Ref.(BCSS) : V2004.305.hierarch.v5.ivn)

informatieveiligheidsbeleid (Doc. Ref. : isms.004.hierar. ; Doc. Ref.(BCSS) : V2004.305.hierarch.v5.ivn) Dit document is eigendom van de Kruispuntbank van de Sociale Zekerheid. De publicatie ervan doet geen enkele afbreuk aan de rechten die de Kruispuntbank van de Sociale Zekerheid ten opzichte van dit document

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/11/135 ADVIES NR 11/16 VAN 8 NOVEMBER 2011 BETREFFENDE DE AANVRAAG VAN HET NATIONAAL ZIEKENFONDS PARTENA

Nadere informatie

Brussel, COMMISSIE VOOR DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER BERAADSLAGING Nr 02 / 2004 van 15 maart 2004

Brussel, COMMISSIE VOOR DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER BERAADSLAGING Nr 02 / 2004 van 15 maart 2004 KONINKRIJK BELGIE Brussel, Adres : Hallepoortlaan 5-8, B-1060 Brussel Tel. : +32(0)2/542.72.00 Email : commission@privacy.fgov.be Fax.: : +32(0)2/542.72.12 http://www.privacy.fgov.be/ COMMISSIE VOOR DE

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZG/15/192 ADVIES NR 15/56 VAN 3 NOVEMBER 2015 BETREFFENDE DE AANVRAAG VAN HET NATIONAAL ZIEKENFONDS PARTENA

Nadere informatie

Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid

Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid 1 Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid IVC/KSZG/19/080 BERAADSLAGING NR. 19/046 VAN 5 MAART 2019 OVER DE MEDEDELING VAN PERSOONSGEGEVENS INZAKE DE AANGIFTE VAN VERENIGINGSWERK

Nadere informatie

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 31bis;

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 31bis; 1/8 Sectoraal comité van het Rijksregister Beraadslaging RR nr 98/2014 van 19 november 2014 Betreft: Aanvraag van de Nationale Bank van België (NBB) om toegang te krijgen tot het Rijksregister en het Rijksregisternummer

Nadere informatie

Functiebeschrijving. Subsector:

Functiebeschrijving. Subsector: Functie Graadnaam: deskundige Functienaam: deskundige Functiefamilie: deskundig-expert Functionele loopbaan: B1-B3 Cluster: ondersteuning & burger Sector: communicatie & ICT Subsector: Code: Doel van de

Nadere informatie

ALGEMENE VOORWAARDEN FEDICT DIENSTEN

ALGEMENE VOORWAARDEN FEDICT DIENSTEN ALGEMENE VOORWAARDEN FEDICT DIENSTEN Doel van het document: De algemene voorwaarden voor Fedict diensten bevatten de standaardvoorwaarden voor het gebruik van alle Fedict diensten. Ze worden aangevuld

Nadere informatie

Informatieveiligheid, de praktische aanpak

Informatieveiligheid, de praktische aanpak Informatieveiligheid, de praktische aanpak Wie ben ik? Frederik Baert Domeinverantwoordelijke Informatieveiligheid Domeinverantwoordelijke Infrastructuur & Connectiviteit @ V-ICT-OR V-ICT-OR cvba Dienstenorganisatie

Nadere informatie

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours Informatiebeveiligingsbeleid Stichting Pensioenfonds Chemours Versiebeheer Versie Datum Van Verspreid aan 0.1 J.W. Kinders W. Smouter Vroklage Goedkeuring Versie Goedgekeurd door Datum 2 INHOUD Algemeen

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» SCSZ/08/001 BERAADSLAGING NR. 08/001 VAN 15 JANUARI 2008 MET BETREKKING TOT DE MEDEDELING VAN BEPAALDE PERSOONSGEGEVENS

Nadere informatie

Aangifte bij de privacycommissie (CBPL) - WAT

Aangifte bij de privacycommissie (CBPL) - WAT (CBPL) - WAT > De aangifte is een handeling waarmee de verantwoordelijke voor de verwerking de CBPL op de hoogte stelt dat hij een verwerking van persoonsgegevens zal uitvoeren. > De aangifte bestaat vooral

Nadere informatie

De Commissie voor de bescherming van de persoonlijke levenssfeer;

De Commissie voor de bescherming van de persoonlijke levenssfeer; BERAADSLAGING RR Nr 06 / 2005 van 13 april 2005 O. Ref. : SA2 / RN / 2004 / 042 BETREFT : Beraadslaging betreffende de aanvraag van de Federale Overheidsdienst Volksgezondheid om gemachtigd te worden om

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/11/098 BERAADSLAGING NR 11/057 VAN 6 SEPTEMBER 2011 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/10/133 BERAADSLAGING NR 10/078 VAN 9 NOVEMBER 2010 MET BETREKKING TOT DE TOEGANG TOT DE KRUISPUNTBANKREGISTERS

Nadere informatie

Informatieveiligheidsbeleid. Gemeenteraad van 31 maart 2016

Informatieveiligheidsbeleid. Gemeenteraad van 31 maart 2016 Gemeenteraad van 31 maart 2016 Inhoud 1. Inleiding... 3 2. Informatieveiligheidsbeleid... 3 3. Interne organisatie... 3 4. Medewerkers... 3 5. Bedrijfsmiddelen... 3 6. Logische toegangsbeveiliging... 4

Nadere informatie

Competentieprofiel deskundige ICT

Competentieprofiel deskundige ICT Competentieprofiel deskundige ICT 1. Functie Functienaam Afdeling Dienst Functionele loopbaan deskundige ICT personeel en organisatie secretariaat B1-B3 2. Context ICT draagt bij tot de uitwerking van

Nadere informatie

: Privacy & informatiebeveiliging. Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie

: Privacy & informatiebeveiliging. Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie : Privacy & informatiebeveiliging Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie Deel 1 Wet en regelgeving Risicoanalyse Bepalen kwetsbaarheden en bedreigingen

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/09/094 BERAADSLAGING NR 09/052 VAN 1 SEPTEMBER 2009 MET BETREKKING TOT DE TOEGANG TOT DE KRUISPUNTBANKREGISTERS

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/12/339 BERAADSLAGING NR. 12/112 VAN 4 DECEMBER 2012 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/08/133 BERAADSLAGING NR. 08/039 VAN 1 JULI 2008 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS UIT

Nadere informatie

Checklist NEN7510, Informatiebeveiliging in de mondzorgpraktijk Vraag Ja / Nee / Gedeeltelijk. 1. Beschikt de praktijk over een beleidsdocument

Checklist NEN7510, Informatiebeveiliging in de mondzorgpraktijk Vraag Ja / Nee / Gedeeltelijk. 1. Beschikt de praktijk over een beleidsdocument Checklist NEN7510 Eén van de eerste stappen van het gestructureerd verbeteren van informatiebeveiliging en het implementeren van de NEN7510 omvat het bepalen van de status van de naleving van de NEN7510.

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» 1 Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZG/16/213 BERAADSLAGING NR. 16/094 VAN 4 OKTOBER 2016 OVER DE BIJZONDERE VERWERKING VAN PERSOONSGEGEVENS

Nadere informatie

Lees dit eerst. Noteer. Toelichting. Inhoud

Lees dit eerst. Noteer. Toelichting. Inhoud CBPL Commissie voor de bescherming van de persoonlijke levenssfeer Drukpersstraat 35 1000 Brussel Formulier Latere verwerking niet-gecodeerde gegevens Lees dit eerst Noteer Het indienen van een aangifte

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/11/063 BERAADSLAGING NR 11/041 VAN 7 JUNI 2011 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS DOOR

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/11/053 BERAADSLAGING NR 09/019 VAN 7 APRIL 2009, GEWIJZIGD OP 12 JANUARI 2010 EN OP 3 MEI 2011, MET BETREKKING

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/14/070 BERAADSLAGING NR. 14/031 VAN 6 MEI 2014 INZAKE DE TOEGANG TOT DE GEGEVENSBANK AANWEZIGHEIDSREGISTRATIE

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZG/18/085 BERAADSLAGING NR. 18/048 VAN 8 MEI 2018 INZAKE DE MEDEDELING VAN PERSOONSGEGEVENS DOOR DE FEDERALE

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/09/042 BERAADSLAGING NR 09/030 VAN 5 MEI 2009 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS DOOR

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/09/024 BERAADSLAGING NR 09/019 VAN 7 APRIL 2009 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS AAN

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/09/063 BERAADSLAGING NR 09/039 VAN 7 JULI 2009 MET BETREKKING TOT DE TOEGANG TOT DE KRUISPUNTBANKREGISTERS

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/08/195 ADVIES NR 08/18 VAN 2 DECEMBER 2008 BETREFFENDE DE AANVRAAG VAN DE LANDSBOND DER CHRISTELIJKE MUTUALITEITEN

Nadere informatie

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan Jolien Dewaele, 25 januari 2018 De Algemene Verordening Gegevensbescherming (AVG) of General Data Protection Regulation (GDPR)

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid 1 Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/14/048 BERAADSLAGING NR 12/039 VAN 5 JUNI 2012, GEWIJZIGD OP 1 APRIL 2014, MET BETREKKING TOT DE MEDEDELING

Nadere informatie

Het Sectoraal comité van het Rijksregister, (hierna "het Comité");

Het Sectoraal comité van het Rijksregister, (hierna het Comité); 1/6 Sectoraal comité van het Rijksregister Beraadslaging RR nr. 47/2016 2016 van 22 juni 2016 Betreft: Aanvraag van de Gewestelijke Overheidsdienst Brussel, Brussel Economie en Werkgelegenheid, om zijn

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Stichting Werken in Gelderland Versiebeheer Eigenaar: Review: Bestuur juni 2019 Versie Status Aangepast Datum Door 0.1 Concept Versiebeheer 31-5-2018 Privacyzaken, Michel Rijnders 1.0 Vastgesteld Vastgesteld

Nadere informatie

Algemene begrippen AVG

Algemene begrippen AVG Vooraf: dit document is bedoeld om informatie te geven en vragen te beantwoorden over de gevolgen van de AVG voor Medlon. Hoewel het soms gaat om juridische begrippen en concepten mag dit document niet

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Gezondheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Gezondheid» 1 Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Gezondheid» SCSZ/11/049 AANBEVELING NR 11/01 VAN 19 APRIL 2011 BETREFFENDE HET TOEGANGSRECHT VAN DE PATIËNT TOT DE BESTEMMELINGEN

Nadere informatie

Brussel, COMMISSIE VOOR DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER BERAADSLAGING RR Nr 52 / 2005 van 21 december 2005

Brussel, COMMISSIE VOOR DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER BERAADSLAGING RR Nr 52 / 2005 van 21 december 2005 KONINKRIJK BELGIE Brussel, Adres : Hoogstraat, 139, B-1000 Brussel Tel.: +32(0)2/213.85.40 E-mail : commission@privacycommission.be Fax.: +32(0)2/213.85.65 http://www.privacy.fgov.be COMMISSIE VOOR DE

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Unit : Bedrijfsvoering Auteur : Annemarie Arnaud de Calavon : : Datum : 17-11-2008 vastgesteld door het CvB Bestandsnaam : 20081005 - Informatiebeveiliging beleid v Inhoudsopgave 1 INLEIDING... 3 1.1 AANLEIDING...

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZG/18/048 BERAADSLAGING NR. 18/029 VAN 6 MAART 2018 OVER DE MEDEDELING VAN PERSOONSGEGEVENS UIT DE PERSOONSGEGEVENSBANK

Nadere informatie

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer. Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer. Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN voor het elektronische bestuurlijke gegevensverkeer Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN Anne Teughels & Caroline Vernaillen juni 2013 Wie zijn wij o adviseurs van de VTC o De voor het elektronische

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid 1 Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/12/205 BERAADSLAGING NR. 12/057 VAN 3 JULI 2012 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS AAN

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZG/16/206 BERAADSLAGING NR. 16/092 VAN 4 OKTOBER 2016 INZAKE DE TOEGANG TOT DE PERSOONSGEGEVENSBANK E-PV DOOR

Nadere informatie

Brussel, COMMISSIE VOOR DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER BERAADSLAGING FO Nr 01 / 2005 van 10 januari 2005

Brussel, COMMISSIE VOOR DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER BERAADSLAGING FO Nr 01 / 2005 van 10 januari 2005 KONINKRIJK BELGIE Brussel, Adres : Hoogstraat, 139, B-1000 Brussel Tel. : +32(0)2/213.85.40 E-mail : commission@privacy.fgov.be Fax.: : +32(0)2/213.85.65 http://www.privacy.fgov.be/ COMMISSIE VOOR DE BESCHERMING

Nadere informatie

Beveiligingsbeleid Stichting Kennisnet

Beveiligingsbeleid Stichting Kennisnet Beveiligingsbeleid Stichting Kennisnet AAN VAN Jerry van de Leur (Security Officer) DATUM ONDERWERP Disclaimer: Kennisnet geeft geen enkele garantie, met betrekking tot de geschiktheid voor een specifiek

Nadere informatie

Gelet op de aanvraag van het Parlement van het Brussels Hoofdstedelijk Gewest ontvangen op 15/10/2013;

Gelet op de aanvraag van het Parlement van het Brussels Hoofdstedelijk Gewest ontvangen op 15/10/2013; 1/8 Sectoraal comité van het Rijksregister Beraadslaging RR nr 81/2013 van 11 december 2013 Betreft: Machtigingsaanvraag van het Parlement van het Brussels Hoofdstedelijk Gewest om het identificatienummer

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/10/056 BERAADSLAGING NR 10/029 VAN 4 MEI 2010 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS DOOR

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZG/17/121 BERAADSLAGING NR. 17/053 VAN 4 JULI 2017 OVER DE MEDEDELING VAN PERSOONSGEGEVENS UIT DE PERSOONSGEGEVENSBANK

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/13/125 BERAADSLAGING NR. 13/056 VAN 4 JUNI 2013 INZAKE DE MEDEDELING VAN PERSOONSGEGEVENS AAN DE AFDELING

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/08/184 BERAADSLAGING NR 08/067 VAN 4 NOVEMBER 2008 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/12/030 BERAADSLAGING NR 12/017 VAN 6 MAART 2012 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS AAN

Nadere informatie

Beleid Informatiebeveiliging InfinitCare

Beleid Informatiebeveiliging InfinitCare Beleid Informatiebeveiliging InfinitCare Wijzigingshistorie Versie Wie Wanneer Wat 2019-V001 Han Laarhuis 2019-03-04 Aanpassen aan nieuwe ISMS 2019 V096 Han Laarhuis 2016-03-21 Toevoegen Wijzigingshistorie

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» SCSZ/08/010 BERAADSLAGING NR. 08/006 VAN 5 FEBRUARI 2008 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid

Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid 1 Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid IVC/KSZG/19/108 BERAADSLAGING NR. 19/064 VAN 2 APRIL 2019 OVER DE MEDEDELING VAN PERSOONSGEGEVENS DOOR DE RIJKSDIENST VOOR ARBEIDSVOORZIENING

Nadere informatie

12 AUGUSTUS Koninklijk besluit houdende de organisatie van de informatieveiligheid bij de instellingen van sociale zekerheid.

12 AUGUSTUS Koninklijk besluit houdende de organisatie van de informatieveiligheid bij de instellingen van sociale zekerheid. 12 AUGUSTUS 1993. - Koninklijk besluit houdende de organisatie van de informatieveiligheid bij de instellingen van sociale zekerheid. - Bron : SOCIALE VOORZORG Publicatie : 21-08-1993 Inwerkingtreding

Nadere informatie

CBPL Commissie voor de bescherming van de persoonlijke levenssfeer Drukpersstraat Brussel Formulier Codering Persoonsgegevens.

CBPL Commissie voor de bescherming van de persoonlijke levenssfeer Drukpersstraat Brussel Formulier Codering Persoonsgegevens. CBPL Commissie voor de bescherming van de persoonlijke levenssfeer Drukpersstraat 35 1000 Brussel Formulier Codering Persoonsgegevens Lees dit eerst Noteer Het indienen van een aangifte of van een geheel

Nadere informatie

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013. Informatieveiligheid omdat het moet!

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013. Informatieveiligheid omdat het moet! voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013 Informatieveiligheid omdat het moet! Caroline Vernaillen 25 april 2013 Wie zijn wij o adviseurs van de VTC o De voor het elektronische

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/08/199 BERAADSLAGING NR 08/076 VAN 2 DECEMBER 2008 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

SCSZ/04/26. Gelet op de aanvraag van het Vlaams Zorgfonds van 4 februari 2004;

SCSZ/04/26. Gelet op de aanvraag van het Vlaams Zorgfonds van 4 februari 2004; SCSZ/04/26 BERAADSLAGING NR 04/005 VAN 20 FEBRUARI 2004 M.B.T. DE MEDEDELINGEN VAN SOCIALE GEGEVENS VAN PERSOONLIJKE AARD MET HET OOG OP DE TOEPASSING VAN DE ZORGVERZEKERING BERAADSLAGINGEN NR 02/115 VAN

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» SCSZ/08/006 BERAADSLAGING NR. 08/004 VAN 15 JANUARI 2008 MET BETREKKING TOT DE MEDEDELING VAN BEPAALDE PERSOONSGEGEVENS

Nadere informatie

Gelet op het auditoraatsrapport van de Kruispuntbank ontvangen op 5 december 2005;

Gelet op het auditoraatsrapport van de Kruispuntbank ontvangen op 5 december 2005; SCSZ/05/148 1 BERAADSLAGING NR. 05/053 VAN 20 DECEMBER 2005 M.B.T. DE MEDEDELING VAN PERSOONSGEGEVENS DOOR DE VERZEKERINGSINSTELLINGEN AAN DE FEDERALE OVERHEIDSDIENST FINANCIËN MET HET OOG OP HET VASTSTELLEN

Nadere informatie

Samenwerkingsverbanden en de AVG

Samenwerkingsverbanden en de AVG Realisatie Handreiking Samenwerkingsverbanden en de AVG Deel 1 - Verwerkingsverantwoordelijke Inhoudsopgave 1 Inleiding...3 2 Verwerkingsverantwoordelijke...4 2.1 Wat zegt de AVG?...4 2.2 Wat betekent

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZG/16/063 BERAADSLAGING NR 11/057 VAN 6 SEPTEMBER 2011, GEWIJZIGD OP 5 APRIL 2016, MET BETREKKING TOT DE MEDEDELING

Nadere informatie

Verwerkersovereenkomst Openworx

Verwerkersovereenkomst Openworx Verwerkersovereenkomst Openworx Partijen Openworx, gevestigd te Weert en ingeschreven bij de Kamer van Koophandel onder nummer 14129365, hierna te noemen: Verwerker ; En De klant met wie de Hoofdovereenkomst

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZG/17/123 ADVIES NR 17/26 VAN 7 JUNI 2016 BETREFFENDE DE AANVRAAG VAN DE RIJKSDIENST VOOR JAARLIJKSE VAKANTIE

Nadere informatie

Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard

Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard Stichting Samenwerkingsverband Passend Primair Onderwijs Hoeksche Waard Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard Vastgesteld door het dagelijks bestuur d.d. 18 december

Nadere informatie

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol SAMENVATTING ITIL ITIL is nog steeds dé standaard voor het inrichten van beheerspocessen binnen een IT-organisatie. En dekt zowel applicatie- als infrastructuur beheer af. Indien gewenst kan ITIL worden

Nadere informatie

De Commissie voor de bescherming van de persoonlijke levenssfeer,

De Commissie voor de bescherming van de persoonlijke levenssfeer, ADVIES Nr 29 / 2003 van 12 juni 2003 O. Ref. : 10 / A / 2003 / 019 BETREFT : Ontwerp van koninklijk besluit tot uitbreiding van het netwerk van de sociale zekerheid tot de pensioen- en solidariteitsinstellingen

Nadere informatie

Privacybeleid gemeente Wierden

Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk

Nadere informatie

Verklaring van Toepasselijkheid

Verklaring van Toepasselijkheid Verklaring van Toepasselijkheid Parantion Groep B.V. ISO27001:2013 Verklaring van toepasselijkheid_openbaar Extern vertrouwelijk Versie: 3.0 Parantion Groep B.V. Pagina 1 van 9 Datum: maart 2016 Document

Nadere informatie

ISO 27001:2013 INFORMATIE VOOR KLANTEN

ISO 27001:2013 INFORMATIE VOOR KLANTEN ISO 27001:2013 INFORMATIE VOOR KLANTEN WAT IS ISO 27001:2013 ISO 27001 is een internationale standaard voor informatiebeveiliging. Deze standaard richt zich op het ontwikkelen, uitvoeren, controleren en

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/08/193 BERAADSLAGING NR. 08/072 VAN 2 DECEMBER 2008 MET BETREKKING TOT DE TOEGANG TOT DE KRUISPUNTBANKREGISTERS

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/11/006 BERAADSLAGING NR. 11/005 VAN 11 JANUARI 2011 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Gezondheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Gezondheid» 1 Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Gezondheid» SCSZG/14/219 BERAADSLAGING NR. 14/114 VAN 16 DECEMBER 2014 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS DIE

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZG/18/049 BERAADSLAGING NR. 18/030 VAN 6 MAART 2018 OVER DE MEDEDELING VAN PERSOONSGEGEVENS UIT DE PERSOONSGEGEVENSBANK

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/11/080 ADVIES NR 11/08 VAN 5 JULI 2011 BETREFFENDE DE AANVRAAG VAN DE FOD SOCIALE ZEKERHEID VOOR HET VERKRIJGEN

Nadere informatie

Betreft: aanvraag van het Departement Financiën en Begroting tot aanpassing van de beraadslaging RR nr. 45/2009 van 15 juli 2009 (RN-MA )

Betreft: aanvraag van het Departement Financiën en Begroting tot aanpassing van de beraadslaging RR nr. 45/2009 van 15 juli 2009 (RN-MA ) 1/6 Sectoraal comité van het Rijksregister Beraadslaging RR nr 102/2014 van 10 december 2014 Betreft: aanvraag van het Departement Financiën en Begroting tot aanpassing van de beraadslaging RR nr. 45/2009

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/11/095 ADVIES NR 11/13 VAN 9 AUGUSTUS 2011 MET BETREKKING TOT DE ERKENNING VAN DE BESLOTEN VENNOOTSCHAP

Nadere informatie

Version control please always check if you re using the latest version Doc. Ref. : isms xxx pol-sécu info nl v1.1_final

Version control please always check if you re using the latest version Doc. Ref. : isms xxx pol-sécu info nl v1.1_final ISMS (Information Security Management System) Informatieveiligheidsbeleid (Information Security Policy) 2015 Version control please always check if you re using the latest version Doc. Ref. : isms xxx

Nadere informatie

Betreft: aanvraag tot herziening van de beraadslaging RR nr. 34/2012 (RN-MA )

Betreft: aanvraag tot herziening van de beraadslaging RR nr. 34/2012 (RN-MA ) 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 70/2012 van 5 september 2012 Betreft: aanvraag tot herziening van de beraadslaging RR nr. 34/2012 (RN-MA-2012-248) Het Sectoraal comité van

Nadere informatie

Gelet op de aanvraag van de Voorzitter van de CFI, ontvangen op 07/02/2018; Gelet op de bijkomende inlichtingen ontvangen op 09/03/2018;

Gelet op de aanvraag van de Voorzitter van de CFI, ontvangen op 07/02/2018; Gelet op de bijkomende inlichtingen ontvangen op 09/03/2018; 1/6 Sectoraal comité voor de Federale Overheid Beraadslaging FO nr. 18/2018 van 3 mei 2018 Betreft: aanvraag van de Cel voor financiële informatieverwerking (CFI) om toegang te krijgen tot de gegevens

Nadere informatie

Gelet op de aanvraag van het Instituut voor Gerechtelijke Opleiding ontvangen op 15/03/2012;

Gelet op de aanvraag van het Instituut voor Gerechtelijke Opleiding ontvangen op 15/03/2012; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 37/2012 van 9 mei 2012 Betreft: aanvraag van het Instituut voor Gerechtelijke Opleiding om het identificatienummer van het Rijksregister te

Nadere informatie

Gelet op de aanvraag van het Vlaams Energieagentschap ontvangen op 18/08/2017;

Gelet op de aanvraag van het Vlaams Energieagentschap ontvangen op 18/08/2017; 1/6 Sectoraal comité van het Rijksregister Beraadslaging RR nr. 57/2017 van 4 oktober 2017 Betreft: aanvraag van het Vlaams Energieagentschap tot uitbreiding van de beraadslaging RR nr. 47/2012 met het

Nadere informatie

Aanvragen van een machtiging bij het Sectoraal comité voor de Federale Overheid

Aanvragen van een machtiging bij het Sectoraal comité voor de Federale Overheid Aanvragen van een machtiging bij het Sectoraal comité voor de Federale Overheid A Algemeen luik Voor elke machtigingsaanvraag moeten delen A, B en C van dit formulier correct worden ingevuld. Indien de

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

Gelet op de aanvraag van het Belgische Rode Kruis ontvangen op 11/10/2011;

Gelet op de aanvraag van het Belgische Rode Kruis ontvangen op 11/10/2011; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 71/2011 van 14 december 2011 Betreft: machtigingsaanvraag van het Belgische Rode Kruis om het Rijksregisternummer te gebruiken zodat zij voor

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/13/159 ADVIES NR 13/66 VAN 2 JULI 2013 BETREFFENDE DE AANVRAAG VAN XERIUS KINDERBIJSLAGFONDS VOOR HET VERKRIJGEN

Nadere informatie

Federgon kwaliteitscharter

Federgon kwaliteitscharter N2010 100 Federgon kwaliteitscharter Het kwaliteitscharter van Federgon is een basisdocument van de federatie en een instrument om de kwaliteit van de dienstverlening van de leden te waarborgen. Het beoogt

Nadere informatie

SCSZ/06/083. Gelet op het auditoraatsrapport van de Kruispuntbank ontvangen op 27 april 2006; Gelet op het verslag van de heer Michel Parisse.

SCSZ/06/083. Gelet op het auditoraatsrapport van de Kruispuntbank ontvangen op 27 april 2006; Gelet op het verslag van de heer Michel Parisse. SCSZ/06/083 1 BERAADSLAGING NR. 06/042 VAN 16 MEI 2006 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS DOOR DE RIJKSDIENST VOOR SOCIALE ZEKERHEID EN DE RIJKSDIENST VOOR SOCIALE ZEKERHEID VAN DE PROVINCIALE

Nadere informatie