Samenvattende rapportage van de beveiliging van de Gezamenlijke elektronische Voorzieningen Suwi

Maat: px
Weergave met pagina beginnen:

Download "Samenvattende rapportage van de beveiliging van de Gezamenlijke elektronische Voorzieningen Suwi"

Transcriptie

1 Samenvattende rapportage van de beveiliging van de Gezamenlijke elektronische Voorzieningen Suwi Auteur: J.E.Breeman Datum document: 24 maart 2011 Versie: 1.0 Status: Definitief Datum afdruk: 24 maart 2011

2 Inhoudsopgave Management samenvatting...3 Conclusies en aanbevelingen...3 Conclusies over de feitelijke situatie...3 Conclusies met betrekking tot het stelsel...4 Aanbevelingen met betrekking tot de feitelijke situatie...4 Aanbevelingen met betrekking tot het stelsel...5 Achtergrond van de Samenvattende rapportage...6 Opdracht...6 Verantwoordelijkheden...6 Doel en nut van de Samenvattende rapportage...7 Beperking betekenis van de Samenvattende rapportage...7 Totaaloverzicht...9 Bijzonderheden over de verantwoording over Toelichting op het totaaloverzicht...9 Analyse van de audits en van de inhoud van de tabellen...12 Kerncijfers...12 Overzicht van de verantwoording...13 Gemeenten (GSD, I(G)SD, RSD, GBD)...13 Uitvoeringsinstituut Werknemersverzekeringen...13 Sociale Verzekeringsbank...15 Het Inlichtingenbureau...16 Bureau Keteninformatisering Werk en Inkomen...17 Arbeidsinspectie en Sociale Inlichtingen en Opsporingdienst...18 College van Zorgverzekeraars...18 Cultuur en Ondernemen (voorheen: Kunstenaars & Co...18 Immigratie en Naturalisatiedienst...19 Bureau BIBOB...20 Document historie van 21

3 Management samenvatting Deze Samenvattende rapportage van de beveiliging van de GeVS beoogt een totaalbeeld te verschaffen over de beveiliging van de Gezamenlijke elektronische Voorzieningen Suwi als stelsel voor de uitwisseling van persoonsgegevens. Deze rapportage is samengesteld ten behoeve van: - SZW, als eigenaar van de infrastructuur; - de registratiehouders, als eigenaren van de via de GeVS uitgewisselde gegevens; - de aangesloten organisaties, ter bevestiging van het onderlinge vertrouwen en het vertrouwen in de GeVS als stelsel voor gegevensuitwisseling. Met deze rapportage wordt een beeld gegeven van het stelsel (organisatie en procedures) als totaal en inhoudelijk de mate waarin de beveiliging voldoet aan de gestelde eisen. Conclusies en aanbevelingen De conclusies zijn gebaseerd op de uitkomsten van de afzonderlijke onderzoeken. Relevant bij deze conclusies is het besef dat: - algemeen geaccepteerd is dat de menselijke factor een groter risico vormt voor het functioneren van de beveiliging dan de techniek; - de keten ook afgelopen jaar weer een schaalvergroting kent, zowel wat betreft het aantal aangesloten organisaties en personen dat gebruik maakt van de uitgewisselde gegevens, als van het aantal aangesloten bronnen en beschikbaar gestelde gegevens; Dankzij de aandacht voor privacy en (informatie)beveiliging heeft de schaalvergroting het beveiligingsniveau niet negatief beïnvloed. Conclusies over de feitelijke situatie De schaalvergroting van de GeVS heeft het beveiligingsniveau niet negatief beïnvloed. De rapportages laten weer verbetering zien ten opzichte van voorgaande jaren. Bij de organisaties die al eerder op deze manier inzicht gaven in de beveiliging van de eigen delen van de GeVS is de informatiebeveiliging op een enkele afwijking na op orde. De rapportages van de nieuw aangesloten GBD s tonen een divers beeld, waarbij: - een aantal aandachtgebieden niet of niet geheel voldoet aan de norm; - een aantal van de aandachtgebieden niet is beoordeeld; - een aantal GBD s volledig voldoet aan de norm. Gemeenten besteden in toenemende mate aandacht aan privacy en informatiebeveiliging; dit is niet zichtbaar vanuit de aangeleverde rapportages, maar wel vanuit: - de verzoeken die BKWI krijgt voor specifieke rapportages; - de bezoeken van de accountmanagers van BKWI en IB bij gemeenten; - de vragen vanuit het gemeentelijke veld aangaande de informatiebeveiliging en de inrichting van het interne controleproces. De rapportages Gebruik Suwinet en het beeld dat het accountmanagement van BKWI en IB hebben van de beveiliging bij de sociale diensten vertonen een vergelijkbaar beeld als in de rapportages van de GBD s. 3 van 21

4 Conclusies met betrekking tot het stelsel Deze rapportage geeft, voor die organisaties die niet verplicht zijn de relevante informatie voor deze Samenvattende rapportage aan te leveren, geen volledig beeld 1, maar veeleer een indicatie in van de stand van zaken hun werkveld. De conclusies en aanbevelingen moeten in dit licht worden gezien. BKWI is ook dit jaar door het niet of late aanleveren van rapportages niet in staat geweest de Samenvattende rapportage tijdig samen te stellen, af te stemmen en te verspreiden. Het blijkt met enige regelmaat dat het niet uitvoerbaar is de Samenvattende rapportage per 15 maart aan te leveren. Immers: deze rapportage wordt samengesteld uit de afzonderlijke rapportages, met eenzelfde aanlevermoment. Vervolgens moet de rapportage worden afgestemd met de domeingroep Privacy en Beveiliging. Gemeenten zijn wel degelijk in staat transparant te zijn over de beveiliging van de GeVS; dat blijkt uit de rapportages van de gemeentelijke belastingdeurwaarders. De impact van deze transparantie, zoals de kosten van een audit, vormen een reële belemmering. Zeker in de tijd van bezuinigingen moeten de registratiehouders komen tot een generieke verantwoordingsrichtlijn en een generiek normenkader. De lastenverlichting die dit oplevert kan worden omgebogen naar een transparantie verplichting. In het Normenkader GeVS wordt een kunstmatige onderscheid gemaakt tussen de beveiliging van de gegevensuitwisseling en van de gegevensverwerking en tussen de beveiliging van de GeVS en van de eigen informatiehuishouding. Deze zaken zijn echter verweven en het is dan ook gewenst te komen tot een situatie waarbij aangesloten organisaties transparantie bieden aangaande de beveiliging van de (eigen) informatiehuishouding conform een generieke richtlijn en een generiek normenkader en waarbij elke materiële afwijking, onder vermelding van de hieraan verbonden risico s en getroffen maatregelen, wordt benoemd. Aanbevelingen met betrekking tot de feitelijke situatie Het verdient aanbeveling dat: 1) de aangesloten organisaties de geconstateerde (materiële) afwijkingen verbeteren. 2) de aangesloten organisaties nader overwegen - gezien de resultaten van de rechtmatigheidonderzoeken of het interne controleproces wel voldoende aandacht krijgt. 1 Niet alle organisaties hebben een rapportage aangeleverd. 4 van 21

5 Aanbevelingen met betrekking tot het stelsel Het verdient aanbeveling dat: 3) de Domeingroep Privacy en Beveiliging de verantwoordingsrichtlijn en het Normenkader zodanig aan past dat deze de gehele interne informatiehuishouding betreffen. Dit kan een beduidende lastenverlichting betekenen voor de aangesloten organisaties. (Richting Suwi-keten kunnen zij volstaan met één onderzoek en één rapportage). 4) de wetgever en registratiehouders borgen bij voorkeur in generieke wetgeving dat alle aangesloten organisaties jaarlijks een rapportage verstrekken aangaande de informatiehuishouding. 5) de aangesloten organisaties borgen dat BKWI tijdig de informatie ontvangt, om de Samenvattende rapportage van de beveiliging van de GeVS samen te stellen. De wetgever verplaatst het moment van aanleveren van de Samenvattende rapportage naar 15 april. 5 van 21

6 Achtergrond van de Samenvattende rapportage Opdracht Ingevolge artikel 6.4 Regeling Suwi d.d. 21 december 2001 is de Security Officer van het BKWI verplicht om jaarlijks, ten behoeve van SZW en de IWI, een totaaloverzicht samen te stellen over de beveiliging van de gegevensuitwisseling via de GeVS. Daarnaast voorziet deze Samenvattende rapportage de registratiehouders van informatie over de beveiliging van de GeVS als veilig instrument voor het uitwisselen van gegevens. Het begrip beveiliging is nader gepreciseerd met de onderstaande kwaliteitscriteria: - beschikbaarheid: de mate waarin de bedrijfsprocessen voor het beheer van de GeVS en de koppelvlakken gericht op de gegevensuitwisseling, ongestoord voortgang kunnen vinden. - exclusiviteit: de mate waarin de toegang tot de gegevensuitwisseling via de GeVS en de koppelvlakken en de kennisname van de informatie daarin, is beperkt tot een gedefinieerde groep van gerechtigden. - integriteit: de mate waarin de gegevensuitwisseling via de GeVS en in het koppelvlak zonder fouten is. - controleerbaarheid: de mate waarin door de mens kan worden vastgesteld dat de bedrijfsprocessen gericht op de gegevensuitwisseling via de GeVS en het koppelvlak tot het beoogde resultaat hebben geleid. Verantwoordelijkheden Het management van elk op de GeVS aangesloten organisaties, incluis het BKWI, is zelf verantwoordelijk voor de beveiliging van de eigen delen van de GeVS. De beveiliging van de gegevensuitwisseling via de GeVS is ingericht en wordt beoordeeld conform de vigerende versie van het Suwinet-Normenkader 2. Ook is elke organisatie zelf verantwoordelijk voor de inhoud van de eigen jaarlijkse rapportage aan de Minister van SZW, aan de IWI en aan de registratiehouders van wie zij persoonsgegevens raadplegen. Voor zover hieraan gehouden, verantwoorden zij zich conform de vigerende versie van de Verantwoordingsrichtlijn, waarmee de resultaten in de afzonderlijke rapportages op elkaar aansluiten. Het staat het management van de aangesloten organisaties vrij te kiezen of zij in haar jaarverslag verantwoording aflegt over de informatiebeveiliging via het oordeel van een geregistreerde edp-auditor (over de beveiliging van de eigen delen van de GeVS) of dat zij dit zelf doet in de mededeling bedrijfsvoering 3. De edp-auditor/accountant van elk van deze organisaties is verantwoordelijk voor: - het oordeel over de mate waarin de verantwoording van het management getrouw weergeeft in hoeverre is voldaan aan de vastgestelde normenkaders en gemaakte afspraken betreffende de beveiliging van de gegevensuitwisseling (conform artikel 6.4 Regeling Suwi) of - het oordeel over de beveiliging van de eigen delen van de GeVS van de beoordeelde organisatie. De Security Officers van de afzonderlijke organisaties brengen (de publieke versie van) de verantwoording van hun organisatie in de DPB. De publieke versies dienen de garantie te bevatten dat deze correspondeert met de onderliggende auditrapporten. 2 Bijlage bij de Verantwoordingsrichtlijn voor de edp-audit van de beveiliging van Suwinet. 3 In dit laatste geval dient deze mededeling vergezeld te gaan van een oordeel/verklaring van getrouwheid van een geregistreerde auditor. 6 van 21

7 De Security Officer van het BKWI stelt op basis van (de publieke versies van) de rapportages van de afzonderlijke organisaties (over de beveiliging van de gegevensuitwisseling via de GeVS) een Samenvattende rapportage samen. In overleg met de DPB formuleert de Security Officer van het BKWI conclusies en aanbevelingen over de beveiliging van de GeVS als geheel. De Security Officer van het BKWI en ook de DPB zijn niet verantwoordelijk voor de beoordeling van de juistheid van de publieke rapportages of voor het oordeel of en in hoeverre de beveiliging aan de gestelde eisen voldoet; deze beoordeling valt onder de verantwoordelijkheid van de IWI. Doel en nut van de Samenvattende rapportage Deze Samenvattende rapportage van de beveiliging van de GeVS beoogt de minister, de IWI, de registratiehouders en de aangesloten organisaties, respectievelijk als verantwoordelijke, toezichthouder en/of belanghebbenden, een totaalbeeld te tonen van het gehele stelsel van maatregelen en procedures ter bescherming van de privacy en de beveiliging van de GeVS. Dit totaalbeeld dient de beoordeling te ondersteunen of alle risico s zijn afgedekt en of met de besteding van geld en inspanningen de gewenste risicoreductie is bereikt. In overeenstemming met de rol en taken van het BKWI wordt de minister door middel van evaluatie van inhoud en toepassing van het beveiligingsbeleid aldus ondersteund in zijn regelgevende verantwoordelijkheid, tegelijkertijd biedt het totaalbeeld de registratiehouders een indicatie over de beveiliging van de door hen verstrekte gegevens. Reikwijdte van de Samenvattende rapportage In de Samenvattende rapportage wordt een beeld gegeven van de beveiliging van het stelsel voor gegevensuitwisseling via de GeVS, conform Art. 6.4 Regeling Suwi. In dit beeld is niet opgenomen een beeld van de beveiliging van de gegevensverwerking, conform Art Regeling Suwi 4. Ook bevat de rapportage geen informatie over de beveiliging van die delen van de GeVS waarover de Security Officer van het BKWI geen informatie heeft ontvangen, zoals van de gemeenten. Gemeenten zijn niet gehouden verantwoording af te leggen aan de minister van SZW en wettelijk niet verplicht om aan [de Security Officer van] het BKWI te rapporteren en verstrekken derhalve geen rapportage aangaande de mate waarin zij aan de gestelde eisen voldoen. De organisaties welke niet aan BKWI rapporteren vormen ca. 46% van het totaal aantal gebruikers van de GeVS, zodat het maar de vraag is in hoeverre de informatie in deze Samenvattende rapportage een reële weergave is van de beveiliging van de GeVS als geheel en in wezen wordt BKWI belemmerd in het uitvoeren van haar wettelijke taak wat betreft het samenstellen van een totaaloverzicht van de beveiliging van de GeVS als geheel en voldoet de Samenvattende rapportage in feite niet aan het gestelde doel. Beperking betekenis van de Samenvattende rapportage In het jaarverslag van de betrokken organisaties 5 wordt verslag gedaan over de gehele informatiebeveiliging, zowel over de gegevensuitwisseling als over de gegevensverwerking. In de beveiligingsparagraaf, opgenomen in het managementstatement van het Jaarverslag doet het management verslag van: 4 De verantwoording van de verwerking van de via de GeVS uitgewisselde gegevens vindt plaats in de eigen reguliere verantwoording van de afzonderlijke organisaties. 5 De GBD s kennen geen jaarverslag met Managementstatement. In de nieuwe Verantwoordingsrichtlijn zal hiervoor een oplossing worden gevonden. 7 van 21

8 - alle materiële afwijkingen aangaande de beveiliging van de eigen delen van de GeVS; - de daarbij gelopen risico s; - de daarop getroffen maatregelen. Deze Samenvattende rapportage bevat geen informatie over: - de beveiliging van de gegevensverwerking; - de beveiliging van de gegevensuitwisseling via die delen van de GeVS, welke onder de verantwoordelijkheid vallen van organisaties die hierover niet aan het BKWI rapporteren; - de beveiliging van de gegevensuitwisseling via de applicatiekoppelingen waarmee gegevens via de GeVS uitgewisseld worden; - getroffen maatregelen of procedures. In de rapportage wordt zo veel mogelijk getracht een vergelijk mogelijk te maken; zo worden de huidige bevindingen naast de bevindingen van het voorgaande jaar gepresenteerd. De Verantwoordingsrichtlijn en het bijbehorende Suwinet-Normenkader worden jaarlijks geëvalueerd, waardoor bij wijziging van richtlijn of normen, de grondslag van de beoordeling (de normen) aangaande het voldoen aan de norm over de verschillende jaren niet per definitie gelijk hoeven te zijn. De rapportage biedt alleen een betrouwbaar en bruikbaar beeld wanneer alle aangesloten organisaties zich - op vergelijkbare wijze over hun deel van de beveiliging verantwoorden. Aangezien deze Samenvattende rapportage is samengesteld uit een beperkt aantal rapportages, heeft de informatie in deze rapportage slechts beperkte betekenis. De betekenis van onderstaande conclusie moet dan ook - rekening houdend met deze beperking - worden gelezen. 8 van 21

9 Totaaloverzicht Bijzonderheden over de verantwoording over 2010 Voor de verantwoording over het jaar 2010 is versie 2.0 van de Verantwoordingsrichtlijn gebruikt en gelijk aan 2009 vindt verantwoording plaats conform een Addendum op de Verantwoordingsrichtlijn, welke in overleg tussen de Suwi-organisaties, SZW, de IWI en door de Stuurgroep ICT is vastgesteld 6. Toelichting op het totaaloverzicht Niet elke aangesloten organisatie heeft een rapportage aangeleverd of het oordeel van getrouwheid van de auditor meegestuurd. Ook blijkt dat niet elke organisatie alle normen heeft beoordeeld. Als gevolg hiervan zijn de resultaten in de afzonderlijke rapportages niet volledig vergelijkbaar en is de juistheid van een deel van de aangeleverde informatie niet beoordeeld. De informatie in de Samenvattende rapportage van de beveiliging van de GeVS over 2010 is gebaseerd op zover aangeleverd de rapportages van de volgende organisaties: AI en SIOD BIBOB BKWI CVZ I(G)SD RSD GBD De gezamenlijke rapportage van de Arbeidsinspectie en Sociale Inlichtingen en Opsporingsdienst is verwerkt. De rapportage van Bureau BIBOB is verwerkt. De rapportage van Bureau Keteninformatisering Werk en Inkomen is verwerkt. Het College van Zorgverzekeraars was niet in staat de rapportage op tijd voor deze Samenvattende rapportage aan te leveren. De gemeentelijke, intergemeentelijke en regionale sociale diensten leveren geen rapportages aan ten behoeve van deze Samenvattende rapportage. In totaal zijn 53 gemeentelijke belastingdeurwaarders zelfstandig of via een samenwerkingsverband aangesloten op de GeVS. Met de 23 ontvangen rapportages hebben 31 GBD s verantwoording afgelegd. Deze rapportages zijn verwerkt. RMC IB IND IVT K&Co SVB UWV Op basis van een pilot zijn in 2009 vier Regionaal Meld- en Coördinatiefunctie voortijdig schoolverlaters aangesloten. De pilot is in 2010 afgelopen en het ligt in de bedoeling dat de gemeenten van de pilot-rmc s en nieuw aan te sluiten RMC s zich ook jaarlijks zullen verantwoorden. De rapportage van Stichting het Inlichtingenbureau is verwerkt. Niet alle normen zijn beoordeeld. De rapportage van de Immigratie en Naturalisatiedienst is verwerkt. De Landelijke interventieteams leggen verantwoording af via de eigen organisatie. Met de Belastingdienst zijn geen afspraken gemaakt aangaande verantwoording. Van Cultuur en Ondernemen (voorheen Kunstenaars & Co is geen rapportage ontvangen De rapportage van de Sociale Verzekeringsbank is verwerkt. De verantwoording van het Uitvoeringsinstituut Werknemersverzekeringen (incl. UWV WERKbedrijf) is verwerkt. Uit de rapportage blijkt dat niet alle normen zijn beoordeeld. Aangesloten organisaties per 2010 Overzichtstabellen In onderstaande tabellen is de door het management aangeleverde informatie over de beveiliging verwerkt. De bevindingen van de afzonderlijke aandachtgebieden zijn weergegeven met een kleurencode, welke is bepaald aan de hand van de uitkomsten van de beoordeling van de individuele normen waaruit het onderwerp is samengesteld en welke mede is gebaseerd op het professional judgment van de edp-auditor. 6 Deze is vastgesteld per d.d. 11 augustus van 21

10 De volgende tabellen tonen per organisatie de beoordeling van opzet, bestaan en werking voor de verschillende aandachtsgebieden van het stelsel van procedures en maatregelen over 2010 en 2009 en vervolgens de legenda bij deze tabellen Organisatie Beheerprocessen Functies Beveiligingsbeleid en -plan Organisatie Architectuur / Standaarden Dienstenniveau Beheer Capaciteitsbeheer Continuïteitsbeheer Configuratiebeheer Incidentbeheer Probleembeheer Wijzigingsbeheer Testen Netwerkbeheer Logische toegangsbeveiliging Fysieke beveiliging Suwinet-Inkijk Suwinet-Inlezen Elektronische ketenberichten Suwinet-Mail Toegangbeveiligingsoftware Netwerk Aandachtgebied AI/SIOD P P P P P P NB P P P NB P P P P NB NB NB P P P P BIBOB P P NB P NB NB NB NB NB NB NB NB P P P NB NB NB NB NB NB NB BKWI P P P B P B P B P P B P B P P P P P P P B P Cultuur & Ondernemen Van Cultuur & Ondernemen is geen rapportage ontvangen. CVZ 7 B P NB NB NB NB P NB NB NB NB P P P P NB NB NB P NB NB P GBD De bevindingen van de Gemeentelijke Belastingdeurwaarders zijn weergegevens in een separate tabel. GSD Van de sociale diensten is geen rapportage ontvangen. IB 8 P P P P P B P P P P P NB F NB P NB NB NB NB NB NB NB IND B B P P P P P P P P P P P P P NB NB NB P P P P IVT De IVT-deelnemers leggen verantwoording af via de eigen organisatie. SVB P P P P P P P P P P P P P P P P P P P P P P UWV P P P P P P P P P P P P P P B B B NB P P P P Resultaten over 2010 Server Koppelingen / koppelpunten 2009 Organisatie Beheerprocessen Functies Componenten Componenten Beveiligingsbeleid en -plan Organisatie Architectuur / Standaarden Dienstenniveau Beheer Capaciteitsbeheer Continuïteitsbeheer Configuratiebeheer Incidentbeheer Probleembeheer Aandachtgebied AI/SIOD P P P P P NB NB P P NB NB P P P P NB NB NB P P P P BIBOB Van BIBOB is geen rapportage ontvangen. BKWI P P P B B B P B P B B P P B B P P B P P P B CVZ Van CVZ is geen verantwoordingsrapportage ontvangen. GBD De recent aangesloten gemeentelijke belastingdeurwaarders hebben nog geen verantwoording afgelegd. GSD Van de sociale diensten is geen rapportage ontvangen. IB 9 P B P B P P B P P B P P F P P NB NB NB NB F B B IND B B P P P P P P P P P P P P P NB NB NB P P P P IVT De IVT-deelnemers leggen verantwoording af via de eigen organisatie. K & Co Van Kunstenaars & Co is geen rapportage ontvangen. SVB P P P P P P P P P P P P P P P NB NB NB P B P P UWV NB NB NB P P P P B P P P NB NB NB NB NB NB NB NB NB NB NB Resultaten over 2009 Wijzigingsbeheer Testen Netwerkbeheer Logische toegangsbeveiliging Fysieke beveiliging Suwinet-Inkijk Suwinet-Inlezen Elektronische ketenberichten Suwinet-Mail Toegangbeveiligingsoftware Netwerk Server Koppelingen / koppelpunten P Voor dit aspect van de beveiliging zijn voldoende effectieve procedures en maatregelen getroffen. Voor dit aspect van de beveiliging zijn getroffen procedures en maatregelen maar gedeeltelijk B geïmplementeerd. F Voor dit aspect van de beveiliging zijn geen of vrijwel geen procedures en maatregelen getroffen. Dit aspect van de beveiliging is niet beoordeeld, omdat deze niet van toepassing is of dat niet voldoende NB evidence beschikbaar was. Legenda bij de resultaten 7 De bevindingen van CVZ zijn indicatief, omdat het verslag van de auditor nog niet binnen is. 8 De auditor van IB heeft over 2010 geen oordeel van getrouwheid afgegeven. 9 Het Inlichtingenbureau heeft over 2009 een conceptversie aangeleverd. 10 van 21

11 Onderstaande tabel toont van de Gemeentelijke Belastingdeurwaarders de beoordeling van opzet, bestaan en werking voor de verschillende aandachtsgebieden van het stelsel van procedures en maatregelen over Organisatie Beheerprocessen Functies Beveiligingsbeleid en -plan Organisatie Architectuur / Standaarden Dienstenniveau Beheer Capaciteitsbeheer Continuïteitsbeheer Configuratiebeheer Incidentbeheer Probleembeheer Wijzigingsbeheer Testen Netwerkbeheer Logische toegangsbeveiliging Fysieke beveiliging Suwinet-Inkijk Suwinet-Inlezen Elektronische ketenberichten Suwinet-Mail Toegangbeveiligingsoftware Netwerk Aandachtgebied Alkmaar P B P P P P P P P P NB P P P P NB NB NB P NB P P Almere NB NB NB NB NB Amersfoort P P P P NB NB P P P P NB P P P P NB NB NB NB NB P P Amsterdam P P P P NB NB P P P P NB P P P P NB NB NB P NB P P Assen B B NB B P B B F F NB NB P P P P NB NB NB P NB P P Belasting Samenwerking Rivierenland NB NB NB NB NB Bernheze NB NB NB NB NB Best NB NB NB NB NB NB NB NB NB NB NB NB NB NB NB NB NB NB NB NB NB NB Breda F P NB NB NB NB P P P P NB P P NB P NB NB NB P NB P P Capelle aan den IJssel P B P P P P P B P NB NB P P P P NB NB NB P NB P P Cocensus P B F B F B P P P NB P P P NB NB NB P NB P P Delft NB NB NB NB NB Den Bosch P B P P NB NB P P P NB NB P B P P NB NB NB P NB P P Den Haag P P P P P P P P P P NB P P P P NB NB NB P NB P P Deventer P B P P F F P F F F P P B P F NB NB NB F NB P P Drechtsteden B B B F F B F B F P P B B P P NB NB NB B NB P B Echt-Susteren NB NB NB NB NB Ede B B B P P P P B B P P B B B B NB NB NB B NB B P Emmen NB NB NB NB NB Gem. Regeling NB NB NB NB NB Componenten Parkstad Limburg Groningen NB NB NB NB NB Hilversum NB NB NB NB NB Houten B B P NB B B NB B B B NB P P P P NB NB NB P NB P NB Leeuwarden NB NB NB NB NB Leiden NB NB NB NB NB Leidschendam- P P P P P P P P P P P P P P P NB NB NB P NB P P Voorburg Lelystad NB NB NB NB NB Leudal B B P P P B P P P P F P P P P NB NB NB P NB P P Maastricht P P P P P P P P P P P P P P P NB NB NB P NB P P Nieuwegein NB NB NB NB NB Olst-Wijhe P P P NB NB NB NB NB NB NB NB PB P NB P NB NB NB NB P P P Ooststellingwerf NB NB NB NB NB Rotterdam B P P P P B NB P P NB NB P P P P NB NB NB P NB P NB Spijkenisse NB NB NB NB NB Utrecht P P P P NB NB NB P P P NB P P P P NB NB NB P NB P P Waalre B P P P NB P P P P P NB P P P P NB NB NB B NB P P Zaanstad P P P P P P P P P P P P P P P NB NB NB P NB P P Zeist P P P P NB NB P P P P NB P P P P NB NB NB P NB P P Resultaten van de Gemeentelijke Belastingdeurwaarders over 2010 Server Koppelingen / koppelpunten 11 van 21

12 Analyse van de audits en van de inhoud van de tabellen In eerste twee tabellen is weer een lichte verbetering zichtbaar; bij beduidend minder onderdelen staat NB en ook het aantal B s is afgenomen. Uit de rapportages en begeleidend schrijven vanuit de GBD s blijkt dat getracht is de verantwoordingsrichtlijn te volgen en dat een en ander verschillend is geïnterpreteerd. De resultaten doen vermoeden dan ook dat bij de beoordeling de beveiliging niet bij alle GBD s even strak tegen de norm gehouden is. Dit beeld is vergelijkbaar met dat van de audit rapportages van de Suwi-partijen over Informatiebeveiliging kan slechts dan effectief en efficiënt zijn wanneer alle procedures en maatregelen van alle aangesloten organisaties gezamenlijk voldoende bescherming bieden. Niet alle aangesloten organisaties zijn echter onderworpen aan het verantwoordingsregime (van de GeVS). Het is alleszins logisch te verlangen dat alle aangesloten organisaties input leveren voor een Samenvattende rapportage, opdat daarmee een totaaloverzicht samengesteld kan worden van de beveiliging van het stelsel van gegevensuitwisseling als geheel. Kerncijfers Onderstaande tabellen tonen een aantal kerncijfers over het gebruik van de GeVS Aangesloten organisaties Aangesloten bronnen Gebruikte overzichtspagina s Gebruikte accounts Uitgewisselde berichten via Suwinet-Inkijk (gestructureerde berichten) Uitgewisselde berichten via Suwinet-Inlezen (gestructureerde berichten via applicatiekoppeling) Uitgewisselde berichten via Suwinet-Mail (ongestructureerde berichten) Overzicht van behaalde resultaten Niet gemeten Organisatie Aantal Pct. Aantal Pct. AI 256 0,47% 256 0,51% BIBOB 35 0,06% 36 0,07% BKWI 67 0,13% 48 0,09% CVZ* 58 0,11% 15 0,03% GBD s* 325 0,60% 50 0,10% GSD en ,24% ,18% IB 8 0,01% 8 0,02% IND 151 0,28% 131 0,26% IVT 252 0,46% 187 0,37% Cultuur & Ondernemen (K&Co) 12 0,02% 11 0,02% SIOD 173 0,32% 147 0,29% RMC 55 0,10% 0,00% SVB ,87% ,25% UWV ,33% ,78% Aantal gebruikers, totaal ,00% ,00% Aantallen en accounts voor Suwinet-Inkijk per organisatie Verscheidene gemeenten hebben een gezamenlijke aansluiting binnen een samenwerkingsverband. 11 Het aantal gebruikers is inclusief de beheersaccounts" 12 van 21

13 Overzicht van de verantwoording De op de GeVS aangesloten organisaties leggen op basis van Art. 6.4 Regeling Suwi jaarlijks verantwoording af over de beveiliging van de gegevensuitwisseling via de GeVS en op basis van Art Regeling Suwi over de beveiliging van de gegevensverwerking. Dit hoofdstuk bevat per organisatie het managementstatement uit het jaarverslag of het oordeel van de beveiliging over Gemeenten Van de gemeentelijke, intergemeentelijke en regionale sociale diensten is geen rapportage ontvangen. Hiertoe zijn ze niet wettelijk of contractueel verplicht. Dit jaar hebben de recent aangesloten Gemeentelijke Belastingdeurwaarders, verder genoemd GBD s) in het kader van transparantie aan de keten een rapportage aangeleverd. In totaal maken 61 GBD s, via een eigen aansluiting of via een samenwerkingsverband, gebruik van Suwinet-Inkijk. Van 27 GBD s is een rapportage ontvangen. Vergelijkbaar met de rapportages van de ZBO s van 2002 en 2003, vertonen de rapportages van de GBD s een divers beeld. Duidelijk moeten deze organisaties wennen aan deze manier van controle en verantwoorden Al eerder is, onder andere door de IWI, gesignaleerd dat gemeenten moeite hebben met de Verantwoordingsrichtlijn en het Normenkader. Daarom zijn de GBD s gevraagd expliciet melding te maken van alle knelpunten waarmee ze geconfronteerd werden bij het onderzoek en de rapportage zowel voor de Verantwoordingsrichtlijn als het Normenkader. Met deze knelpunten zal zo goed mogelijk rekening gehouden worden bij de nieuwe Verantwoordingsrichtlijn en het nieuwe Normenkader. Uitvoeringsinstituut Werknemersverzekeringen 13 van 21

14 14 van 21

15 Sociale Verzekeringsbank 15 van 21

16 Het Inlichtingenbureau 5.6 Informatiebeveiliging en privacybescherming Op basis van het (interne) Informatiebeveiligingsplan 2010 rapporteert de service procesmanager maandelijks aan de directeur over de stand van zaken ten aanzien van informatiebeveiliging. In mei heeft er een interne controle op de gegevensverwerking plaatsgevonden. Daaruit bleek dat de gegevensverwerking adequaat geschiedt, maar dat procedureel nog wel verbeteringen nodig zijn, met name ten aanzien van het inzichtelijk maken van de noodzakelijke activiteiten en de controleerbaarheid daarvan. Deze verbeteringen zijn in de laatste kwartalen gerealiseerd. Een in dezelfde periode uitgevoerde pre-audit wees uit dat het Inlichtingenbureau volledig voldoet aan de SUWI-audit-eisen. In het sectorloket gemeenten verzamelt het Inlichtingenbureau informatie uit verschillende bronnen en stelt die op een bepaalde manier aan ondermeer gemeenten ter beschikking. Gemeentelijke sociale diensten gebruiken deze informatie ondermeer om hun handhavingprocessen te ondersteunen. Een betrouwbare verwerking van de bevragingen in het sectorloket is daarmee van groot belang. Het Inlichtingenbureau dient zorg te dragen voor een adequaat niveau van informatiebeveiliging conform de vastgestelde (SUWI-) normen. In dat kader wordt periodiek getoetst of (nog) aan alle vastgelegde beveiligingseisen wordt voldaan. Jaarlijks wordt ook een externe edp-audit uitgevoerd. Een rapport van bevindingen van de auditor heeft als uitgangspunt gediend voor deze verantwoording, waarin het management verslag doet in hoeverre de informatiebeveiliging voldoet aan de gestelde eisen en richtlijnen. Het management van het Inlichtingenbureau is van mening dat in 2010 ruim voldoende maatregelen zijn getroffen om de betrouwbaarheid van de gegevensverwerking te kunnen waarborgen. Er is geen indicatie dat in de verslagperiode beveiligingsincidenten daadwerkelijk hebben geleid tot het compromitteren van de privacy of van misbruik van persoonsgegevens In 2010 is uitvoering gegeven aan het (interne) privacyjaarplan Onder andere is een periodiek overleg tussen SUWI-juristen van UWV, SVB en IB ingevoerd voor overleg en afstemming over diverse juridische onderwerpen met name op het gebied van privacy Informatiebeveiligingsbeleid & procesmanagement Algemeen In 2010 is het informatiebeveiligingsbeleid integraal toegepast. Controles hebben plaatsgevonden en het beleid is daar waar nodig up-to- date gebracht of aan nieuwe situaties aangepast. Het besef van de medewerkers van het moeten toepassen van beveiligingsbeleid is ten opzichte van 2009 aanzienlijk verbeterd en kan nu als voldoende worden beschouwd. Om in 2009 geconstateerde tekortkoming te repareren is in het informatie beveiligingsplan van 2010 als maatregel opgenomen het periodiek uitvoeren van interne controles op volledigheid van aanleveren. Deze controles hebben in 2010 plaatsgevonden en lieten een aanzienlijk verbetering zien. Echter ook is geconstateerd dat met name structurele controle op bronaanlevering en brongegevens verwerking beter kan. De service- en beveiligingsprocessen zijn in 2010, in vervolg op de aanpassingen van deze processen in 2009, consequent toegepast. Daardoor zijn informatie beveiligingsrisico s in door de gehele procesketen heen - beter volgbaar gebleken. De interne en externe audits laten over 2010 een duidelijk oplopende lijn zien in werking en effectiviteit van deze processen. Dienstenniveaubeheer In 2010 zijn bijna alle bronleveringscontracten met achterstallig onderhoud vernieuwd. Daarmee is het inlichtingenbureau volledig in controle over de bronlevering. De praktijk van 2010 is dat ook gebleken. Steeds als er een dreiging was van niet tijdig of geheel leveren is dat steeds tijdig gesignaleerd en gecorrigeerd. Licentiebeheer In 2010 heeft er mede in het kader van de aanbesteding van het sectorloket een volledige her inventarisatie plaatsgevonden. Daaruit is gebleken dat het licentiebeheer geheel op orde is. 16 van 21

17 Incidentbeheer Het beheer van (beveiligings)incidenten is in 2010 conform procedures uitgevoerd. Dit heeft in werking en effectiviteit een positief resultaat laten zien. Mede daardoor zijn mogelijke beveiligingsincidenten in 2010 vroegtijdig gesignaleerd en/of voorkomen. Wijzigingbeheer In 2010 zijn alle wijzigingen voor zover ze een beveiliging risico in zich droegen voorzien van een impact analyse. Een en ander is ook zo vastgesteld tijdens de EDP-audit over Netwerk- en serverbeheer In 2010 is er actief beleid gevoerd met betrekking tot het aanbrengen van systeem- en databasepatches. HP heeft op ons verzoek steeds tijdig laten weten wanneer er belangrijke informatiebeveiligingspatches beschikbaar waren. IB kon vervolgens opdracht geven deze te installeren. Daardoor is beter gewaarborgd dat de systemen altijd up-to date zijn. Bijzonder voor 2010 is dat het IB geen audit bij HP heeft laten uitvoeren. De reden hiervan is dat in 2010 hosting en onderhoud van het sectorloket zijn aanbesteed en per 1 januari 2011 naar nieuwe contractpartners zijn overgegaan. Daarmee was een audit bij HP naar de mening van het Inlichtingenbureau niet meer zinvol, terwijl het voor een audit bij de nieuw aangesloten organisaties nog te vroeg was. Een en ander is besproken met het ministerie van SZW en vervolgens is ook de IWI hierover geïnformeerd. Releasebeheer Alle releases in 2010 zijn getest voor ze in productie zijn genomen. Steeds is de procedure `In beheer nemen toegepast. Deze procedure zorgt voor een finale check op alle aspecten van informatiebeveiliging en kwaliteit voordat een release of product in productie en beheer wordt gezet. Gebruikersbeheer In 2010 is de procedure en werking ervan, conform het informatiebeveiligingsplan 2010, periodiek getoetst. Uit de edp-audit blijkt dat een strakkere controle op de autorisaties heeft plaatsgevonden. Verder zullen er in 2011 meer periodieke controles worden uitgevoerd op autorisaties van interne medewerker accounts. Een bijzonder punt van aandacht vormt de autorisatie van HP medewerkers. Uit de edp-audit van 2009 bleek dat binnen HP meer dan 200 medewerkers zijn geautoriseerd. Dit had te maken met de 24 uur beschikbaarheid en de manier waarop dit binnen HP ingeregeld is voor al hun klanten. Het IB heeft er bewust voor gekozen om voor de resterende looptijd van het contract deze werkwijze niet alsnog anders te regelen. Belangrijkste reden zijn de onevenredig hoge kosten en de zeer beperkte resterende looptijd van het contract met HP. Bureau Keteninformatisering Werk en Inkomen Privacy en Beveiliging Rapportages krijgen veel aandacht binnen BKWI, zowel ter ondersteuning van sturing en beheer als voor integriteitcontrole. Door de aangebrachte verbeteringen in zowel het proces als de techniek worden de rapportages weer op tijd verstrekt, terwijl de vraag naar rapportages nagenoeg is verdubbeld. Ook is de betrouwbaarheid van de rapportages verbeterd en meer inzichtelijk gemaakt. BKWI ontwikkelt een mechanisme om de juistheid van de rapportages te waarborgen en een testset waarmee ook op termijn bij wijzigingen de betrouwbaarheid van informatie kan worden getest. Op enkele processen na zijn alle beheerprocessen verbeterd, zowel wat betreft de procesbeschrijvingen, als betere registratie en gerichter interne afstemming. Door ontstane achterstanden worden echter niet alle incidenten binnen de gestelde tijden opgelost of op tijd afgesloten. Naar verwachting wordt deze achterstand in het eerste kwartaal van 2011 ingelopen. 17 van 21

18 De aanbeveling van de auditor van vorig jaar aangaande organisatorische uitwijk is niet opgevolgd. Het maken van afspraken over een organisatorische uitwijk reduceert een aantal risico s bij calamiteiten. In aanmerking genomen dat het BKWI gezamenlijk met het Inlichtingenbureau gehuisvest is en - zelfstandig - onderdeel is van het UWV wordt het risico van een niet beschreven en formele organisatorische uitwijk laag geacht. De afspraken met leveranciers blijven een punt van aandacht. Uit de verantwoordingsrapportage (TPM-verklaring en SAS 70 type II rapportage) blijkt niet dat de leveranciers volledig aan alle normen hebben voldaan. De SAS 70 rapportage raakt niet alle aandachtsgebieden van het Suwinet-Normenkader, zo wordt in deze rapportage niets gemeld continuïteitsbeheer. Afgelopen jaar in BKWI over gegaan van PC s met Windows besturingssysteem naar imacs met Mac OS. Deze toch wel majeure operatie is redelijk probleemloos verlopen en heeft slechts tot beveiligingsincidenten van zeer geringe impact geleid. Vanuit de uitgevoerde penetratietest is een kwetsbaarheid zichtbaar geworden waarbij toegang tot de ontwikkelomgeving van Suwinet kon worden verkregen. Deze kwetsbaarheid is begin januari 2011 verholpen. Het testproces is duidelijk verbeterd, waardoor onder andere het proces beter gevolgd kan worden. Dit jaar heeft na release 8.2 geen evaluatie plaatsgevonden en zonder evaluatie bestaat een risico dat zicht ontbreekt of de wijzigingen wel voldoen aan de standaarden of dat de functionaliteit als gevraagd is opgeleverd. Het testproces krijgt ook komend jaar extra aandacht, onder andere wat betreft het vastleggen van het proces en de communicatie over de go-no-go beslissingen. Voortaan wordt vanuit het Keten-CAB bewaakt dat evaluatie heeft plaatsgevonden. Alle beheerprocessen inclusief de recent aangepaste zullen komend jaar worden gevolgd en waar nodig verder worden aangepast. Arbeidsinspectie en Sociale Inlichtingen en Opsporingdienst Informatiebeveiliging (Regeling Suwi, artikelen 5.22 en 6.4) Gedurende 2010 hebben Arbeidsinspectie en SIOD gebruik gemaakt van SUWI inkijk. SIOD en Arbeidsinspectie dragen zorg voor een adequaat niveau van informatiebeveiliging conform de vastgestelde normen VIR 2007, VIR-BI en WBP. Het aspect informatiebeveiliging wordt meegenomen in alle projecten en bij alle reguliere wijzigingen. SIOD en Arbeidsinspectie hebben een Veiligheidsofficier /coördinator informatiebeveiliging in dienst die periodiek vaststelt of aan alle vastgelegde beveiligingseisen wordt voldaan. De rapportage over de beveiliging van Suwinet beoogt een totaalbeeld te verschaffen over het betrouwbaarheidsniveau van de gegevensverwerking Suwi, gebaseerd op de interne controle- en beheersmaatregelen. Hierbij verklaren ondergetekenden dat de rapportage over de beveiliging van Suwinet een getrouw beeld geeft. Daarmee wordt recht gedaan aan de artikelen 5.22 en 6.4 van de Regeling Suwi. College van Zorgverzekeraars Het is het CVZ niet gelukt om de definitieve rapportage over het jaar 2010 op tijd aan te leveren. De vertraging is te wijten aan een verplichte aanbestedingsprocedure mbt de externe audit. Deze procedure heeft onverwacht te veel tijd gekost. Dit is de eerste IT-audit voor het CVZ en hierbij is bewust gekozen de rapportage professioneel af te handelen. In de toekomst zal geen sprake meer zijn van een vertraging. Het CVZ verwacht de audit over ca. 4 weken af te ronden en kan dan een definitieve rapportage verstrekken. Ter indicatie is de rapportage over het jaar 2009 toegestuurd. Cultuur en Ondernemen (voorheen: Kunstenaars & Co Cultuur en ondernemen (voorheen geheten Kunstenaars & Co) heeft niet op tijd een rapportage kunnen aanleveren. 18 van 21

19 Immigratie en Naturalisatiedienst 19 van 21

20 Bureau BIBOB 20 van 21

21 Document historie Datum en versienummer Auteur Opmerking 23 februari 2011 Concept 0.1 J.E.Breeman Eerste versie 1 maart 2011 Concept 0.2 J.E.Breeman Verwerking van de publieke rapportages van de aangesloten organisaties 23 maart 2011 Concept 0.3 J.E.Breeman Verwerking van de reactie van de DPB en de directeur BKWI 24 maart 2011 Definitief J.E.Breeman Vastgesteld 21 van 21

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0 Stichting Inlichtingenbureau Privacy jaarverslag 2014 Versie 1.0 Status Definitief Datum 12 maart 2015 1. Privacybescherming en informatiebeveiliging... 3 1.1 Inleiding/privacy by design... 3 1.2 Verwerking

Nadere informatie

Aan welke eisen moet het beveiligingsplan voldoen?

Aan welke eisen moet het beveiligingsplan voldoen? Vragen en antwoorden n.a.v. brief aan colleges van B&W en gemeenteraden over verplichtingen Wet Bescherming Persoonsgegevens (WBP), de Wet SUWI en de Wet Eenmalige Gegevensuitvraag. Aan welke eisen moet

Nadere informatie

Verantwoordingsrichtlijn

Verantwoordingsrichtlijn Verantwoordingsrichtlijn Verantwoordingsrichtlijn t.b.v. de edp-audit voor de beveiliging van Suwinet. Door Jan Breeman BKWI Verantwoordingsrichtlijn Verantwoording over de beveiliging van Suwinet De Regeling

Nadere informatie

Informatie over logging gebruik Suwinet-Inkijk

Informatie over logging gebruik Suwinet-Inkijk Inhoudsopgave Inhoudsopgave... 2 1 Inleiding... 3 2 Logging als taak van het BKWI... 3 3 Informeren van gebruikers... 5 4 Rapportage over logging...6 Documenthistorie... 7 Auteur: J.E.Breeman Datum document:

Nadere informatie

2015; definitief Verslag van bevindingen

2015; definitief Verslag van bevindingen Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Nederweert Postbus 2728 6030AA NEDERWEERT Programma 8 Postbus 90801 2509 LV

Nadere informatie

Verantwoordingsrichtlijn GeVS. Normenkader GeVS

Verantwoordingsrichtlijn GeVS. Normenkader GeVS aangaande de Gezamenlijke elektronische Voorzieningen Suwi Normenkader GeVS aangaande de GeVS Auteur: Jan Breeman Datum document: 23 juni 2011 Versie: 2011 Status: Definitief Datum afdruk: 23 juni 2011

Nadere informatie

Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017

Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017 Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet Webinar, 28 juni 2017 Agenda Algemeen: verschillen oude en nieuwe normenkader Relatie met ENSIA Highlights Norm voor norm

Nadere informatie

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 'BI t# ". Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Ede Postbus 9022 6710 HK EDE GLD. Programma B Postbus90801 2509

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Midden-Drenthe z2015-00402 Openbare versie Rapport van bevindingen November 2015 DATUM November

Nadere informatie

Verantwoordingsrichtlijn

Verantwoordingsrichtlijn Verantwoordingsrichtlijn voor de edp-audit van de beveiliging van Suwinet Conceptversie 2.0 definitief Inhoudsopgave 0. Managementsamenvatting 3 1. Inleiding 5 1.1. Achtergrond 5 1.2. Leeswijzer 6 1.3.

Nadere informatie

i\ r:.. ING. 1 8 FEB 2016

i\ r:.. ING. 1 8 FEB 2016 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 1111 III III III III * 6SC00-223* > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Langedijk

Nadere informatie

r'h'hil-lli'h'i'-i'l-ll-ll-ll

r'h'hil-lli'h'i'-i'l-ll-ll-ll Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Albrandswaard Postbus 1000 3160 GA RHOON r'h'hil-lli'h'i'-i'l-ll-ll-ll reg.

Nadere informatie

rliiiiihihhiiiivi.ilhn

rliiiiihihhiiiivi.ilhn Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Terneuzen Postbus 35 4530 AA TERNEUZEN rliiiiihihhiiiivi.ilhn Postbus 90801

Nadere informatie

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Bunnik Postbus 5 3980 CA BUNNIK,,i,i,,,i,.,i i,i ii 09 mrt 2016/0010 Postbus

Nadere informatie

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W OK* Inspectie SZW Ministerie van Sociale Zaken en.. ^1\.-Ŭ Werkgelegenheid ovd > Retouradres Postbus 90801 2509 LV Den Haag M d -1 mo I *y kopie De Gemeenteraad van Boxtel Postbus 10000 5280 DA BOXTEL

Nadere informatie

Norm 1.3 Beveiligingsplan

Norm 1.3 Beveiligingsplan Beantwoording vragen zelftest Suwinet oktober 2014 Norm 1.3 Beveiligingsplan De Inspectie SZW beschrijft norm 1.3 als volgt: De gemeente heeft een formeel vastgesteld beveiligingsbeleid en -plan. Het Beveiligingsplan

Nadere informatie

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Haarlem Postbus 511 2003 PB HAARLEM. L.,.l l l.l ll, l. l Datum 0 6HAARI 2015

Nadere informatie

Procedure. Periodieke en specifieke rapportages Gebruik Suwinet-Inkijk. Datum document: 16 mei 2007 Versie: 3.0. Datum afdruk: 14 april 2010

Procedure. Periodieke en specifieke rapportages Gebruik Suwinet-Inkijk. Datum document: 16 mei 2007 Versie: 3.0. Datum afdruk: 14 april 2010 Procedure Periodieke en specifieke rapportages Gebruik Suwinet-Inkijk Auteur: Breeman Datum document: 16 mei 2007 Versie: 3.0 Status: Definitief Datum afdruk: 14 april 2010 Periodieke en specifieke rapportages

Nadere informatie

""1. Datum 12 januari 2016 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Den Helder

1. Datum 12 januari 2016 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Den Helder ""1 Inspectie SZW Mmíïtene van Soàaìe Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Den Helder Postbus 36 1760 AA DEN HELDER Stuknummer: AI16.00180 Betreft Onderzoek

Nadere informatie

Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015

Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Montferland Postbus 47 6940 BA DIDAM komen:

Nadere informatie

Gemeente Alphen aan den Rijn

Gemeente Alphen aan den Rijn Informatiebeveiligingsbeleid (t.b.v. ICT Forum Lokale Overheid) Van een Informatiebeveiligingsbeleid naar de dagelijkse praktijk Maart 2016, afdeling I&A Informatiebeveiligingsbeleid Informatiebeveiligingsbeleid

Nadere informatie

... l. " l W «.. W,, Werkgelegenheid. MinisterievanSocialeZakenen 1. Mevr. mr. C. Directeur. ma MDR. Raad, Dalfsen. Geachte

... l.  l W «.. W,, Werkgelegenheid. MinisterievanSocialeZakenen 1. Mevr. mr. C. Directeur. ma MDR. Raad, Dalfsen. Geachte x, 1 r W.~: = ë V InspectieSZW.V 3. St MinisterievanSocialeZakenen 1 Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Dalfsen Postbus Gemeer?raeäin 35 _, 7720 AA DALFSEN..... l. " l Directie

Nadere informatie

Vervolgonderzoek Beveiliging en privacy in de SUWI-keten. Nota van bevindingen

Vervolgonderzoek Beveiliging en privacy in de SUWI-keten. Nota van bevindingen Vervolgonderzoek Beveiliging en privacy in de SUWI-keten Nota van bevindingen Colofon Programma Informatieprocessen Nummer Nvb-info-11/10 d Datum december 2011 Pagina 2 van 21 Inhoud Colofon 2 1 Samenvatting

Nadere informatie

Verbeterplan Suwinet

Verbeterplan Suwinet Verbeterplan Suwinet Inhoudsopgave 1. Aanleiding... 3 2. Verbeterpunten Suwinet... 4 2.1 Informatiebeveiligingsbeleid... 4 2.2 Uitdragen van het beleid... 4 2.3 Functiescheiding... 4 2.4 Security Officer...

Nadere informatie

Periodieke en specifieke rapportages over het gebruik van Suwinet-Inkijk

Periodieke en specifieke rapportages over het gebruik van Suwinet-Inkijk Periodieke en specifieke rapportages over het gebruik van Suwinet-Inkijk Datum Versienummer Auteur 7 oktober 2015 2.0 Edwin Diersmann Periodieke en specifieke rapportages gebruik Suwinet-v2.0 07-10-2015.docx

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Baarle-Nassau

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Baarle-Nassau POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid t.ahl {l_.,_ 1Sk'? \ ~\,A. 130 ~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid INGEKOMEN 1 0 FEB 2016 Gemeente Heusden > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad

Nadere informatie

Conclusies en aanbevelingen bij de Totaalrapportage Informatiebeveiliging GeVS 2017 van de Domeingroep Privacy & Beveiliging

Conclusies en aanbevelingen bij de Totaalrapportage Informatiebeveiliging GeVS 2017 van de Domeingroep Privacy & Beveiliging Conclusies en aanbevelingen bij de Totaalrapportage Informatiebeveiliging GeVS 2017 van de Domeingroep Privacy & Beveiliging Achtergrond In 2016 zijn de normenkaders voor de informatiebeveiliging van de

Nadere informatie

Introductie Suwinet en ENSIA

Introductie Suwinet en ENSIA Introductie Suwinet en ENSIA Anton Slijkhuis senior beleidsmedewerker Directie Stelsel en Volksverzekeringen / Taakveld Handhaving en Gegevensuitwisseling oktober 2017 Inhoud 1. Feiten 2. Probleem 3. Aanpak

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Enschede

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Enschede POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Woudenberg

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Woudenberg POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

College bescherming persoonsgegevens. Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Werkendam

College bescherming persoonsgegevens. Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Werkendam POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl College bescherming persoonsgegevens Onderzoek naar de beveiliging

Nadere informatie

College bescherming persoonsgegevens. Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brielle

College bescherming persoonsgegevens. Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brielle College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brielle z2015-00404 Openbare versie Rapport van bevindingen November 2015 DATUM November 2015

Nadere informatie

Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten. Startbijeenkomsten 12 provincies september 2016

Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten. Startbijeenkomsten 12 provincies september 2016 Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten Startbijeenkomsten 12 provincies september 2016 Agenda Introductie startbijeenkomst; Wat is Suwinet? Achtergrond programma

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brummen z2015-00403 Openbare versie Rapport van bevindingen November 2015 DATUM November 2015

Nadere informatie

Handreiking Suwi autorisaties. voor het gemeentelijk domein Werk en Inkomen

Handreiking Suwi autorisaties. voor het gemeentelijk domein Werk en Inkomen Handreiking Suwi autorisaties voor het gemeentelijk domein Werk en Inkomen Versie 2.0 mei 2019 Inhoud 1. Inleiding... 3 2. Doel... 3 3. Zoeksleutels... 3 4. Wat moet de gemeente doen?... 4 4.1. Voorbereidend:

Nadere informatie

Verantwoordingsrichtlijn GeVS 2019 (versie )

Verantwoordingsrichtlijn GeVS 2019 (versie ) Verantwoordingsrichtlijn GeVS 2019 (versie 1.2 1 ) Doelstelling Het doel van deze verantwoordingsrichtlijn is het vastleggen van de gezamenlijk te hanteren beveiligingsnormen en van de gezamenlijke afspraken

Nadere informatie

CIOT-bevragingen Proces en rechtmatigheid

CIOT-bevragingen Proces en rechtmatigheid CIOT-bevragingen Proces en rechtmatigheid 2015 Veiligheid en Justitie Samenvatting resultaten Aanleiding Op basis van artikel 8 van het Besluit Verstrekking Gegevens Telecommunicatie is opdracht gegeven

Nadere informatie

Beveiliging en privacy in de SUWIketen

Beveiliging en privacy in de SUWIketen Opdrachtgever IWI Beveiliging en privacy in de SUWIketen Opdrachtnemer IWI Onderzoek Privacy van de burger in het Suwi domein. Startdatum 1 juli 2007 Einddatum 30 april 2009 Categorie Toezicht en functioneren

Nadere informatie

Datum 1 oktober 2015 Betreft Kamervraag/vragen van het lid Schut-Welkzijn en Van Wijngaarden (VVD)

Datum 1 oktober 2015 Betreft Kamervraag/vragen van het lid Schut-Welkzijn en Van Wijngaarden (VVD) > Retouradres Postbus 90801 2509 LV Den Haag De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 1 A 2513 AA S GRAVENHAGE 2513AA22XA Postbus 90801 2509 LV Den Haag Parnassusplein 5 T 070 333

Nadere informatie

College bescherming persoonsgegevens. Onderzoek gebruik Suwinet door niet-suwipartijen Gemeente s-hertogenbosch

College bescherming persoonsgegevens. Onderzoek gebruik Suwinet door niet-suwipartijen Gemeente s-hertogenbosch POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Delft

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Delft POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002.

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002. Gesloten openheid Beleid informatiebeveiliging gemeente Leeuwarden 2014-2015 VOORWOORD In januari 2003 is het eerste informatiebeveiligingsbeleid vastgesteld voor de gemeente Leeuwarden in de nota Gesloten

Nadere informatie

Beveiligingsbeleid Stichting Kennisnet

Beveiligingsbeleid Stichting Kennisnet Beveiligingsbeleid Stichting Kennisnet AAN VAN Jerry van de Leur (Security Officer) DATUM ONDERWERP Disclaimer: Kennisnet geeft geen enkele garantie, met betrekking tot de geschiktheid voor een specifiek

Nadere informatie

Rapport Richtlijn gebruik productiegegevens

Rapport Richtlijn gebruik productiegegevens Rapport Richtlijn gebruik productiegegevens Documenthistorie Datum en versienummer Auteur Opmerking Versie 1.0, 20 december 2005 M. van der Werff, B. de Wit Ter vaststelling door DPB Goedkeuring Datum

Nadere informatie

RAPPORT AD/2005/ Inzake de negende voortgangsrapportage Structuur Uitvoering Werk en Inkomen. Auditdienst

RAPPORT AD/2005/ Inzake de negende voortgangsrapportage Structuur Uitvoering Werk en Inkomen. Auditdienst RAPPORT AD/2005/35556 Inzake de negende voortgangsrapportage Structuur Uitvoering Werk en Inkomen AD-rapport bij de negende voortgangsrapportage SUWI Den Haag, 17 mei 2005 Auditdienst van het Ministerie

Nadere informatie

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours Informatiebeveiligingsbeleid Stichting Pensioenfonds Chemours Versiebeheer Versie Datum Van Verspreid aan 0.1 J.W. Kinders W. Smouter Vroklage Goedkeuring Versie Goedgekeurd door Datum 2 INHOUD Algemeen

Nadere informatie

Oordeel over de kwaliteit van de verantwoording 2002 van CWI en BKWI

Oordeel over de kwaliteit van de verantwoording 2002 van CWI en BKWI Inspectie Werk en Inkomen Directie Toezicht CWI, SVB en samenwerking De minister van Sociale Zaken en Werkgelegenheid De heer mr. A.J. de Geus Postbus 90801 2509 LV DEN HAAG Postbus 100 2700 AC Zoetermeer

Nadere informatie

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Versie 01, februari 2017 Pagina 1 van 5 A.1 Opdrachtverstrekking Dit informatiebeveiligingsbeleid wordt in opdracht

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl College bescherming persoonsgegevens Onderzoek naar de beveiliging

Nadere informatie

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services Gemeente Veenendaal ICT-beveiligingsassessment Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude Datum rapport: 6 april 2018 Rapportnummer: AAS2018-254 Dit rapport heeft 13 pagina s Inhoudsopgave

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Stichting Werken in Gelderland Versiebeheer Eigenaar: Review: Bestuur juni 2019 Versie Status Aangepast Datum Door 0.1 Concept Versiebeheer 31-5-2018 Privacyzaken, Michel Rijnders 1.0 Vastgesteld Vastgesteld

Nadere informatie

UB/S/2007/12795/ / /193 T-toets amvb in het kader van eenmalige gegevensuitvraag werk en inkomen

UB/S/2007/12795/ / /193 T-toets amvb in het kader van eenmalige gegevensuitvraag werk en inkomen Inspectie Werk en Inkomen Juridische zaken De Staatssecretaris van Sociale Zaken en Werkgelegenheid De heer ing. A. Aboutaleb Postbus 90801 2509 LV DEN HAAG Postbus 11563 2502 AN Den Haag Prinses Beatrixlaan

Nadere informatie

Handleiding uitvoering ICT-beveiligingsassessment

Handleiding uitvoering ICT-beveiligingsassessment Handleiding uitvoering ICT-beveiligingsassessment Versie 2.1 Datum : 1 januari 2013 Status : Definitief Colofon Projectnaam : DigiD Versienummer : 2.0 Contactpersoon : Servicecentrum Logius Postbus 96810

Nadere informatie

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Organisatie gegevenswisseling W&I: Suwinet 25.000 gebruikers Vrij lange historie,

Nadere informatie

illinium i ui 10.1313624 24/12/2013

illinium i ui 10.1313624 24/12/2013 illinium i ui 10.1313624 24/12/2013 Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag Het College van Burgemeester en Wethouders van de gemeente, l i,i l, l i

Nadere informatie

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten het suwinet-normenkader en de big kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten De Informatiebeveiligingsdienst voor gemeenten (IBD) is een gezamenlijk

Nadere informatie

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814.

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. STAATSCOURANT Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. Nr. 18831 9 juli 2013 Regeling van de Minister van Sociale Zaken en Werkgelegenheid van 1 juli 2013, 2013-0000084564, tot

Nadere informatie

Rapportage DigiD Assessment - ENSIA 2017 Aansluiting no.1 Bijlage B en C

Rapportage DigiD Assessment - ENSIA 2017 Aansluiting no.1 Bijlage B en C DigiD aansluiting no.1 - Bijlage B + C Rapportage DigiD Assessment - ENSIA 2017 Aansluiting no.1 Bijlage B en C gemeente Renswoude Vragen vooraf Vraag Vraag 1: Bent u aansluithouder van DigiD aansluitingen?

Nadere informatie

il'-'ih'li-l'li'-ihih

il'-'ih'li-l'li'-ihih Gemeente Oude IJsselstreek Ontvangen: 24/12/2013 13ink20252 Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De leden van de gemeenteraad van (gemeente) T.a.v.

Nadere informatie

INGEKOMEN INGEKOMEN. reg. nr. \ 0 JAN. 20K

INGEKOMEN INGEKOMEN. reg. nr. \ 0 JAN. 20K Datum Verseon Leesmap ^^flteekberich^t RIS griffieoverle Steller 2014/ Prullenbak Archief Beraad&advies Ontmoeting&D Raad Agendacie Presidium Termijnagenda bekomen stuit^ /OHdUn v. col'. Ministerie van

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Nunspeet

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Nunspeet POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814.

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. STAATSCOURANT Nr. Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. Nr. 791 11 19 19januari 2009 Convenant tussen de Sociale Inlichtingen- en Opsporingsdienst en de Stichting Inlichtingenbureau

Nadere informatie

Audit Centraal Informatiepunt Onderzoek Telecommunicatie (CIOT) Beheeronderzoek 2013

Audit Centraal Informatiepunt Onderzoek Telecommunicatie (CIOT) Beheeronderzoek 2013 Auditdienst Rijk Ministerie van Financiën Audit Centraal Informatiepunt Onderzoek Telecommunicatie (CIOT) Beheeronderzoek 2013 ADR/20 14/1087 Datum 16 september 2014 Status Definitief Pagina 1 van 14 MUOIt

Nadere informatie

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM 09 21 mei 2015

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM 09 21 mei 2015 Bedrijfsvoering De gemeenteraad van Bloemendaal Datum : 19 augustus 2015 Uw kenmerk : Ons kenmerk : 2015056815 Behandeld door : J. van der Hulst Doorkiesnummer : 023-522 5592 Onderwerp : Rapportage informatiebeveiliging

Nadere informatie

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Organisatie gegevenswisseling W&I: Suwinet 25.000 gebruikers Vrij lange historie,

Nadere informatie

RAPPORTAGE AUDIT GEBRUIK SUWINET INKIJK. Onderzoeksperiode: de maanden augustus en oktober 2012. Inleiding

RAPPORTAGE AUDIT GEBRUIK SUWINET INKIJK. Onderzoeksperiode: de maanden augustus en oktober 2012. Inleiding RAPPORTAGE AUDIT GEBRUIK SUWINET INKIJK. Onderzoeksperiode: de maanden augustus en oktober 2012. Inleiding Medewerkers van Sociale Zaken beschikken over de mogelijkheid om gegevens van klanten te controleren

Nadere informatie

HANDREIKING ENSIA VERANTWOORDING VOOR SAMENWERKINGSVERBANDEN

HANDREIKING ENSIA VERANTWOORDING VOOR SAMENWERKINGSVERBANDEN HANDREIKING ENSIA VERANTWOORDING VOOR SAMENWERKINGSVERBANDEN Datum 3 augustus 2017 Versie 0.5 2 INHOUDSOPGAVE 1 VERANTWOORDEN VANUIT SAMENWERKING... 4 2 EEN VERANTWOORDINGSSTELSEL & VERSCHILLENDE TOEZICHTHOUDERS...

Nadere informatie

De minister van Sociale Zaken en Werkgelegenheid Wijziging in SZW wetgeving

De minister van Sociale Zaken en Werkgelegenheid Wijziging in SZW wetgeving POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl AAN De minister van Sociale Zaken en

Nadere informatie

Ivo Opstelten Minister van Veiligheid en Justitie Postbus 20301 2500 EH DEN HAAG

Ivo Opstelten Minister van Veiligheid en Justitie Postbus 20301 2500 EH DEN HAAG Post Bits of Freedom Bank 55 47 06 512 M +31 613380036 Postbus 10746 KvK 34 12 12 86 E ton.siedsma@bof.nl 1001 ES Amsterdam W https://www.bof.nl Ivo Opstelten Minister van Veiligheid en Justitie Postbus

Nadere informatie

OVEREENKOMST TUSSEN CENTRAAL JUSTITIEEL INCASSOBUREAU BELASTINGDIENST

OVEREENKOMST TUSSEN CENTRAAL JUSTITIEEL INCASSOBUREAU BELASTINGDIENST OVEREENKOMST TUSSEN CENTRAAL JUSTITIEEL INCASSOBUREAU & BELASTINGDIENST DV 506 1Z*1ED DE ONDERGETEKENDEN: Centraal Justitieel Incassobureau, ten deze vertegenwoordigd door de heer mr. drs. A. Regtop, Algemeen

Nadere informatie

Onderzoeksrapport Suwinet-Inkijk IND 2017

Onderzoeksrapport Suwinet-Inkijk IND 2017 Auditdienst Rijk Ministerie van Financiën Onderzoeksrapport Suwinet-Inkijk IND 2017 Definitief Colofon Titel Suwinet-Inkijk IND 2017 Uitgebracht aan mw. mr. A. van Berekei MBA Datum 12 april 2018 Status

Nadere informatie

Documentnummer: : Eindnotitie implementatie privacy

Documentnummer: : Eindnotitie implementatie privacy Eindnotitie implementatie privacy Afdeling Bedrijfsvoering, team Advies en Middelen 2016 1 Inhoudsopgave 1. Inleiding.3 2. Resultaten.3 3. Documenten.4 4. Implementatie.5 4.1 Training voor het sociaal

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Eindhoven

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Eindhoven POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Jaarlijkse verantwoording over de beveiliging van Suwinet-Inkijk door gemeenten. Datum Versienummer Auteur 5 aug 2015 2015 J.E.

Jaarlijkse verantwoording over de beveiliging van Suwinet-Inkijk door gemeenten. Datum Versienummer Auteur 5 aug 2015 2015 J.E. Jaarlijkse verantwoording over de beveiliging van Suwinet-Inkijk door gemeenten Datum Versienummer Auteur 5 aug 2015 2015 J.E. Breeman Inhoudsopgave Proces 3 Werkwijze 3 Bevindingen onderzoek 21 Overige

Nadere informatie

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017 Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017 Versie 2.0 van mei 2019 Inhoud 1 Inleiding... 3 Waarom een handreiking voor de implementatie van het nieuwe normenkader?... 3 2 Algemene

Nadere informatie

Beveiligingsnota Suwinet 2014

Beveiligingsnota Suwinet 2014 Beveiligingsnota Suwinet 2014 Boxmeer, 3 april 2014 I-SZ/2014/260. Inhoudsopgave 1. Inleiding...3 2. Verdeling verantwoordelijkheden medewerkers afdeling Sociale Zaken...4 3. Gebruik Suwinet-Inkijk...4

Nadere informatie

Definitieve bevindingen Centrale Huisartsenpost Gorinchem

Definitieve bevindingen Centrale Huisartsenpost Gorinchem POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl Definitieve bevindingen Centrale Huisartsenpost

Nadere informatie

Openheid versus Informatiebeveiliging. Klik om tekst toe te voegen Kaj Siekman, CISO, Utrecht

Openheid versus Informatiebeveiliging. Klik om tekst toe te voegen Kaj Siekman, CISO, Utrecht Openheid versus Informatiebeveiliging Klik om tekst toe te voegen Kaj Siekman, CISO, Utrecht k.siekman@utrecht.nl - Waarde van informatie Risico's digitaal werken Maatregelen digitaal werken Data is het

Nadere informatie

Plan 5 6-11 7 - 41-43 76-78

Plan 5 6-11 7 - 41-43 76-78 Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale

Nadere informatie

Bijlage 1: DigiD aansluiting no.1 - Bijlage B + C Gemeente Loppersum

Bijlage 1: DigiD aansluiting no.1 - Bijlage B + C Gemeente Loppersum Collegeverklaring ENSIA 2017 - Bijlage 1 Bijlage 1: DigiD aansluiting no.1 - Bijlage B + C Gemeente Loppersum Vragen vooraf Vraag Vraag 1: Bent u aansluithouder van DigiD aansluitingen? Vraag 2: Hoeveel

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Heerenveen

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Heerenveen POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF> Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen. Versie <versie/datum>

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF> Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen. Versie <versie/datum> VERWERKERS- OVEREENKOMST Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen Versie DEEL 1: DATA PRO STATEMENT Dit Data Pro Statement vormt

Nadere informatie

Assurancerapport importeurs ten behoeve van het aanleveren van CvO-gegevens

Assurancerapport importeurs ten behoeve van het aanleveren van CvO-gegevens Assurancerapport importeurs ten behoeve van het aanleveren van CvO-gegevens Eigenaar: RDW, Divisie R&I Versiebeheer: Internal Audit RDW Datum: 12 januari 2016 Versie: 1.3 Inhoudsopgave 1 INLEIDING... 3

Nadere informatie

ff ij. Ministerievan SocialeZakenen X. Werkgelegenheid

ff ij. Ministerievan SocialeZakenen X. Werkgelegenheid f i 1 «~. i i 1 i - ~«--««- - M»,i L \ i er s ;:*i- L; rr ff ij. Ministerievan SocialeZakenen X. Werkgelegenheid I B, = P+ Snn< ll. i "*'^ vr j ~ «~--«~ ~»Ã~~,,,, >-.«~._. M > Retouradres Postbus 90801

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Zutphen

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Zutphen POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Rekenkamercommissie Brummen

Rekenkamercommissie Brummen Rekenkamercommissie Brummen REKENKAMERBRIEF Privacy in de 3 decentralisaties INLEIDING Door de 3 decentralisaties verwerkt de gemeente vanaf 1 januari 2015 veel meer persoonlijke en privacygevoelige gegevens.

Nadere informatie

Handreiking Nieuwe Suwi Autorisaties

Handreiking Nieuwe Suwi Autorisaties Handreiking Nieuwe Suwi Autorisaties Inhoud 1. Inleiding 3 2. Doel 3 3. De huidige situatie 3 4. Zoeksleutels 4 5. Wijzigingen: nieuwe pagina s en nieuwe indeling 4 6. Wat moet de gemeente doen? 5 7. Communicatie

Nadere informatie

Doelbinding en beveiliging in de keten van werk en inkomen

Doelbinding en beveiliging in de keten van werk en inkomen Opdrachtgever IWI Doelbinding en beveiliging in de keten van werk en inkomen Opdrachtnemer IWI Onderzoek Privacy en beveiliging Suwinet Startdatum 1 mei 2005 Einddatum 31 januari 2006 Categorie Toezicht

Nadere informatie

Handreiking Implementatie Specifiek Suwinetnormenkader

Handreiking Implementatie Specifiek Suwinetnormenkader Handreiking Implementatie Specifiek Suwinetnormenkader Afnemers 2017 Inhoud 1 Inleiding 3 1.1 Waarom een handreiking voor de implementatie van het nieuwe normenkader? 3 2 Algemene verschillen Verantwoordingsrichtlijn

Nadere informatie

: Privacy & informatiebeveiliging. Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie

: Privacy & informatiebeveiliging. Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie : Privacy & informatiebeveiliging Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie Deel 1 Wet en regelgeving Risicoanalyse Bepalen kwetsbaarheden en bedreigingen

Nadere informatie

Gezamenlijke elektronische Voorzieningen Suwi. Keten Service Level Agreement versie 9.0

Gezamenlijke elektronische Voorzieningen Suwi. Keten Service Level Agreement versie 9.0 Gezamenlijke elektronische Voorzieningen Suwi Keten Service Level Agreement versie 9.0 Pagina 1 van 35 Inhoud 1. Over de GeVS Keten SLA... 5 1.1 Inleiding... 5 1.2 Leeswijzer... 5 1.3 Doel van de Keten

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst STKKR verwerkt in sommige gevallen persoonsgegevens voor en in opdracht van de klant omdat de klant een software gebruikersovereenkomst (abonnement) met STKKR heeft. STKKR en de

Nadere informatie

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018 Protocol melding en afhandeling beveiligings- of datalek, versie 1.1 19 oktober 2018 1 Protocol Melding en afhandeling beveiligings- of datalek 1. Inleiding De achtergrond van deze procedure is de Meldplicht

Nadere informatie

Factsheet Penetratietest Informatievoorziening

Factsheet Penetratietest Informatievoorziening Factsheet Penetratietest Informatievoorziening Since the proof of the pudding is in the eating DUIJNBORGH - FORTIVISION Stadionstraat 1a 4815NC Breda +31 (0) 88 16 1780 www.db-fortivision.nl info@db-fortivision.nl

Nadere informatie

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Informatiebeveiliging En terugblik op informatiebeveiliging 2016 Informatiebeveiliging 2017 En terugblik op informatiebeveiliging 2016 Missie Waken over betrouwbaarheid, integriteit en beschikbaarheid van de gegevens waarvoor de gemeente verantwoordelijk is. Voldoen

Nadere informatie

Agenda. Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten

Agenda. Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten Agenda 1. Gebruik Suwinet-Inkijk door RMC 2. Auditverplichting, waarom? 3. Wat betekent de auditverplichting voor u? 4. Vragen Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten 2 Gebruik

Nadere informatie

info@zeker-online.nl www.zeker-online.nl Drs L. (Bert) F.G. Tuinsma RA, voorzitter 10 december 2013

info@zeker-online.nl www.zeker-online.nl Drs L. (Bert) F.G. Tuinsma RA, voorzitter 10 december 2013 info@zeker-online.nl www.zeker-online.nl Drs L. (Bert) F.G. Tuinsma RA, voorzitter 10 december 2013 2 Boekhouden in de cloud!! 3 Aanbod te over: 4 5 Hoe betrouwbaar en veilig is online administratieve

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2018 2019 26 448 Structuur van de uitvoering werk en inkomen (SUWI) Nr. 609 BRIEF VAN DE STAATSSECRETARIS VAN SOCIALE ZAKEN EN WERKGELEGENHEID Aan de Voorzitter

Nadere informatie