AVG. Security awareness & ICT beveiliging

Maat: px
Weergave met pagina beginnen:

Download "AVG. Security awareness & ICT beveiliging"

Transcriptie

1 Security awareness & ICT beveiliging

2 Inhoud Waarom maatregelen? Security awareness ICT beveiliging Vastleggen verwerkingen Samenvatting

3 Waarom maatregelen? Verplicht vanuit de AVG wetgeving Voorkomen reputatieschade Voorkomen (hoge) boetes Verplicht naar je klanten/medewerkers toe (goed ondernemerschap) Continuïteit bedrijfsvoering Belangrijk dat je als organisatie overzicht hebt

4 Security Awareness (1)

5 Security Awareness (2)

6 Security Awareness (4)

7 Security Awareness (5)

8 Security Awareness (6)

9 Security Awareness (7) Security awareness opleidingen - I.s.m. Beveiligmij - Klassikale bijeenkomst voor bewustwording - E-Learning traject voor gedragsverandering

10 Security Awareness (8) Bewustwording/gedragsverandering 1. Wat is je belangrijkste wachtwoord? 2. Wie geeft zijn/haar paspoort af bij een hotel? 3. Wie telebankiert er ooit over een niet beveiligde WiFi verbinding?

11 Security Awareness (9) Inhoud AVG E-Learning

12 Security Awareness (10) Vraag AVG E-Learning

13 Security Awareness (11) Vraag AVG E-Learning

14 Security Awareness (12) Andere hulpmiddelen Handboek met tips Website Posters Quiz

15 ICT Beveiliging (1)

16 ICT Beveiliging (2)

17 ICT Beveiliging (3) Niet alleen AVG

18 ICT Beveiliging (4) Basis beleid Wachtwoorden Lock-out Inactief Anti-virus Back-Up Domein- en website beveiliging

19 ICT Beveiliging (5) Wachtwoorden Maximaal 60 dagen geldig Lengte wachtwoord min. 8 tekens 24 x onthouden voor dat weer hetzelfde ww gebruikt kan worden Samenstelling: - hoofdletters - kleine letters - cijfers 0 t/m 9 - niet alfabetische tekens (! # %) Extra beveiling: Tweetraps verificatie

20 ICT Beveiliging (6) Wachtwoorden

21 ICT Beveiliging (7) Wachtwoorden Hoe onthoud jij je wachtwoorden?

22 ICT Beveiliging (8) Wachtwoorden

23 ICT Beveiliging (9) Lock-out/Inactiviteit/Vergrendelen - Lock-out: Bij 5 x foutief inloggen binnen 10 minuten wordt toegang geblokkeerd - Inactiviteit: Bij 10 minuten inactiviteit moet gebruiker opnieuw inloggen - Vergendelen als je wegloopt van je werkplek!

24 ICT Beveiliging (10) Anti virus - Middels virussen kunnen datalekken ontstaan - Ransomware aanvallen - Goede anti-virus bescherming is noodzakelijk

25 ICT Beveiliging (11) Back-up - Back-up : - Data - Disaster recovery - Minimaal 2 locaties - Dagelijks (soms meerdere op één dag) - Bewaartermijn (retentie) - Restore testen

26 ICT Beveiliging (12) Domein en website beveiliging

27 ICT Beveiliging (13) Domein en website beveiliging

28 ICT Beveiliging (14) Domein en website beveiliging - DNSSEC : - Vertaling van IP adres kan niet meer gemanipuleerd worden - Extra bescherming tegen phishing - Dient door je provider ingesteld te worden - HTTPS: - Zorgt voor versleutelde verbinding - Kwaadwillende kan geen gegevens afluisteren of aanpassen - Helpt om website beter vindbaar te maken - Via je provider of ICT leverancier aanvragen

29 ICT Beveiliging (15) Niet alleen voor de AVG

30 ICT Beveiliging (16) Geavanceerd - Poorten dichtzetten - Verschillende security admin accounts - Mailserver protectie - Data- en encryptie - Next generation firewall

31 ICT Beveiliging (17) Next Generation Firewall - Intrucion detection & preventie - Anti malware - Country blocking - VPN - Content & spam filtering - Uitgebreide rapportage functie

32 ICT Beveiliging (18) Geavanceerd

33 Vastleggen verwerkingen (1) Wie is er bezig met het vastleggen van verwerkingen?

34 Vastleggen verwerkingen (2) - Verantwoordingsplicht vanuit AVG - Verwerkingen registereren - Maatregelen registeren - Datalekken registeren - Verwerkersovereenkomsten

35 Vastleggen verwerkingen (3) - Privacy Security Cockpit

36 Vastleggen verwerkingen (4) - Privacy Security Cockpit - Verwerkingsdoel vastleggen - Welke persoonsgegevens zijn er bij betrokken - Op welke grondslag is de verwerking gebaseerd - Categorie van betrokkenen - Externe verwerkers - Maatregelen

37 Vastleggen verwerkingen (5) - Privacy Security Cockpit

38 Vastleggen verwerkingen (6) - Privacy Security Cockpit

39 Vastleggen verwerkingen (7) - Privacy Security Cockpit

40 Vastleggen verwerkingen (8) - Privacy Security Cockpit

41 Vastleggen verwerkingen (9) - Privacy Security Cockpit

42 Vastleggen verwerkingen (10) - Privacy Security Cockpit

43 Vastleggen verwerkingen (11) - Privacy Security Cockpit Rapportage

44 Samenvatting - Juridische aspecten - Awareness creëren - Technische maatregelen - Vastleggen verwerkingen - Doe het niet alleen voor de AVG! - Informatiemap

INTRODUCTIE

INTRODUCTIE Cyber Crime INTRODUCTIE CYBER CRIME Met Cybercrime of internetcriminaliteit worden alle vormen van criminaliteit bedoeld waarbij het gebruik van internet een hoofdrol speelt. Internetcriminaliteit is

Nadere informatie

Copyright. De presentatie betreft geen advies en daaraan kunnen geen rechten worden ontleend.

Copyright. De presentatie betreft geen advies en daaraan kunnen geen rechten worden ontleend. Copyright De auteursrechten van deze presentatie berusten bij Checkjedatalek.nl. Zonder toestemming van Checkjedatalek.nl mag deze presentatie niet verveelvoudigd en/of openbaar worden gemaakt. De presentatie

Nadere informatie

Checklist informatieveiligheid. 12 januari versie 1.1

Checklist informatieveiligheid. 12 januari versie 1.1 Checklist informatieveiligheid 12 januari 2017 - versie 1.1 ICT-Beveiligingsrichtlijnen voor webapplicaties Beschrijving van de beveiligingsrichtlijn Is informatiebeveiliging als een proces ingericht in

Nadere informatie

Introductie ICT-er met een brede blik

Introductie ICT-er met een brede blik Privacy en informatieveiligheid in de praktijk van de zelfstandig gevestigde psychiater Introductie ICT-er met een brede blik Robin Lopulalan Acknowledge 2 De komende 25 minuten Privacy Juridisch De persoonlijke

Nadere informatie

WHO NEEDS ENEMIES WAAR DIENT U OP TE LETTEN? De BrainCheck is o.a.

WHO NEEDS ENEMIES WAAR DIENT U OP TE LETTEN? De BrainCheck is o.a. WHO NEEDS ENEMIES Onze IT-omgeving staat bloot aan een groot aantal dreigingen. DDoS aanvallen zijn aan de orde van de dag en hackers proberen hun slag te slaan. Maar de grootste dreiging voor onze digitale

Nadere informatie

Procedure datalekken NoorderBasis

Procedure datalekken NoorderBasis Procedure datalekken NoorderBasis Inleiding Deze procedure maakt integraal onderdeel uit van het privacy beleid van NoorderBasis en is vastgesteld door het bestuur. De procedure bestaat uit verschillende

Nadere informatie

Jaap van Oord, FourTOP ICT

Jaap van Oord, FourTOP ICT AVG - Algemene Verordening Gegevensbescherming 2 Jaap van Oord, FourTOP ICT De privacy wetgeving verandert, waarom en wat moet uw organisatie hier nou precies mee? FourTOP ICT 3 Bouwen Automatiseren Beheren

Nadere informatie

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland Samenvatting Meldplicht Datalekken & Michael van der Vaart Head of Technology ESET Nederland DISCLAIMER LET OP: Het gaat hier om een interpretatie van de omtrent de meldplicht datalekken. Deze interpretatie

Nadere informatie

Databeveiligingsmaatregelen voor verenigingen

Databeveiligingsmaatregelen voor verenigingen Databeveiligingsmaatregelen voor verenigingen Fysieke toegang... 2 Toegangsrechten/autorisatie... 2 Netwerkbeveiliging... 2 Verenigingswifi-netwerk... 2 Beheer van IT-middelen... 2 Toegang tot IT... 3

Nadere informatie

Next Generation Firewall, nuttig of lastig?

Next Generation Firewall, nuttig of lastig? Next Generation Firewall, nuttig of lastig? Deep Packet Inspectie en Next Gen firewalls, welke uitdagingen staan u te wachten en welke voordelen heeft het? H. (Henk) Geurts Technical Consultant / trainer

Nadere informatie

Security Awareness

Security Awareness Security Awareness [email protected] 085-208 3388 www.avk.nl Security Awareness: Bewustwording en gedragsverandering Veilig werken met IT middelen wordt steeds belangrijker, bijvoorbeeld door de (grote) afhankelijkheid

Nadere informatie

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste

Nadere informatie

De nieuwe privacywetgeving:

De nieuwe privacywetgeving: De nieuwe privacywetgeving:..wat moet u regelen? Door: Roxanne Kroes en Martin Rozeboom De AVG: wat moet u dáár nu mee?! Agenda 1. Waarom de AVG en belangrijkste wijzigingen? 2. Waarom krijgen tandartsen

Nadere informatie

Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO / NEN 7510

Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO / NEN 7510 Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO 27001 / NEN 7510 dataveiligheid Waveland.nu Doel van deze bijeenkomst: Inzicht in drie onderwerpen: 1. beveiligen van patiëntengegevens

Nadere informatie

Bewustwording en awareness TIPS EN HANDVATTEN OM HET RISICO OP EEN DATALEK TE VERKLEINEN

Bewustwording en awareness TIPS EN HANDVATTEN OM HET RISICO OP EEN DATALEK TE VERKLEINEN Bewustwording en awareness TIPS EN HANDVATTEN OM HET RISICO OP EEN DATALEK TE VERKLEINEN Helaas, 100% beveiliging bestaat niet. Kwetsbaarheden veranderen dagelijks en hackers zitten niet stil. Een datalek

Nadere informatie

Information Security Management System ISMS ISO / NEN 7510

Information Security Management System ISMS ISO / NEN 7510 Information Security Management System ISMS ISO 27001 / NEN 7510 Uw (digitale) Informatie beveiligen 2 Uw (digitale) Informatie beveiligen Belang van uw patiënten Bescherming van uw onderneming Wettelijke

Nadere informatie

Digitale Veiligheid Presentatie: Naam

Digitale Veiligheid Presentatie: Naam Digitale Veiligheid Presentatie: Naam 1 Agenda Cybercrime; wat is dat? Digitale gevaren Beveiliging Wachtwoordbeheerders en Antiviruspakketten Bescherming Privacy Informatieve sites en Vragen? 2 Cybercrime

Nadere informatie

ANTWOORDBLAD: TRAINING VEILIGHEID

ANTWOORDBLAD: TRAINING VEILIGHEID ANTWOORDBLAD: TRAINING VEILIGHEID ANTWOORDBLAD TRAINING VEILIGHEID Hieronder worden de antwoorden gegeven op de elf opdrachten van de training Veiligheid. Controleer hier of je de goede antwoorden hebt

Nadere informatie

staat is om de AVG na te komen.

staat is om de AVG na te komen. Vragenlijst nulmeting AVG mét toelichting door Security & Privacy Officer Koos Wijdenes Met onderstaande vragenlijst kunt u een nulmeting uitvoeren voor uw organisatie. De antwoorden geven inzicht in wat

Nadere informatie

HET CENTRALE SECURITY PLATFORM

HET CENTRALE SECURITY PLATFORM HET CENTRALE SECURITY PLATFORM Wat komt er vandaag de dag op bedrijven af? Meldplicht datalekken Malware Spam Ddos-aanvallen Phishing Zwakke wachtwoorden Auditdruk Meldplicht datalekken Ingegaan op 1 januari

Nadere informatie

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017 1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability

Nadere informatie

In regel met GDPR. Daarbij zijn 3 pijlers van belang zodat u, nu en in de toekomst, in lijn bent met de nieuwste wet- en regelgeving.

In regel met GDPR. Daarbij zijn 3 pijlers van belang zodat u, nu en in de toekomst, in lijn bent met de nieuwste wet- en regelgeving. In regel met GDPR Op 25 mei 2018 moeten bedrijven voldoen aan de voorschriften van de nieuwe Europese Algemene Verordening Gegevensbescherming, de General Data Protection Regulation ( GDPR ). Veiligheid

Nadere informatie

HANDLEIDING SMTP DIENST BEDRIJVENWEB NEDERLAND B.V.

HANDLEIDING SMTP DIENST BEDRIJVENWEB NEDERLAND B.V. HANDLEIDING SMTP DIENST BEDRIJVENWEB NEDERLAND B.V. Uitgave : 1.0 KORTE OMSCHRIJVING In dit document wordt beschreven hoe u gebruik kunt maken van de SMTP dienst van Bedrijvenweb Nederland B.V. om e-mail

Nadere informatie

Datarisico s. Jos Kuhl Risk Management Consultant / Adviseur Datarisico Oktober 2017

Datarisico s. Jos Kuhl Risk Management Consultant / Adviseur Datarisico Oktober 2017 Datarisico s Jos Kuhl Risk Management Consultant / Adviseur Datarisico s @Meeus Oktober 2017 Even voorstellen Jos Kuhl Risk Management Consultant / Adviseur Datarisico s \\ Verder met Meeùs 2 Cybercrime:

Nadere informatie

Wat te doen tegen ransomware

Wat te doen tegen ransomware Wat te doen tegen ransomware DATA Dennis Switzer Senior Consultant PwC Edgar Versteeg Commercieel Product Manager KPN Security Services Ransomware Trends en ontwikkelingen BC/DR Malware die systemen en

Nadere informatie

Informatiebeveiliging & Privacy - by Design

Informatiebeveiliging & Privacy - by Design Informatiebeveiliging & Privacy - by Design Steven Debets Verdonck, Klooster & Associates Even voorstellen e [email protected] m 0651588927 Informatiebeveiliging Informatiebeveiliging houdt zich bezig

Nadere informatie

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht 15 november 2017 Silvia Vinken CIPP/E Onderwerpen De AVG in het kort Van Wbp naar AVG: wat blijft hetzelfde?

Nadere informatie

Bescherming Persoonsgegevens. Presentatie LAC Zuid

Bescherming Persoonsgegevens. Presentatie LAC Zuid Bescherming Persoonsgegevens Presentatie LAC Zuid 26-09-2017 AVG - mei 2018 Inleiding en inhoud presentatie Algemene verordening gegevensbescherming EU regelgeving AVG vervangt Wet bescherming persoonsgegevens/wet

Nadere informatie

Instructie Inloggen op Mijn a.s.r. Bank

Instructie Inloggen op Mijn a.s.r. Bank Instructie Inloggen op Mijn a.s.r. Bank Instructie Inloggen op Mijn a.s.r. Bank en het accepteren van de voorwaarden Eerste keer inloggen wanneer wij nog geen e-mailadres kennen: 1. Ga naar https://mijn.asrbank.nl

Nadere informatie

WHITEPAPER. Security Awareness: Maak medewerkers tot een sterke schakel in de beveiliging van uw IT-omgeving

WHITEPAPER. Security Awareness: Maak medewerkers tot een sterke schakel in de beveiliging van uw IT-omgeving WHITEPAPER Security Awareness: Maak medewerkers tot een sterke schakel in de beveiliging van uw IT-omgeving 2 Security Awareness Medewerkers zijn in veel organisaties de zwakste schakel bij informatiebeveiliging.

Nadere informatie

Tips & Trucs. Tips voor het Team

Tips & Trucs. Tips voor het Team Tips & Trucs Tips voor het Team Wie? Joost Querido Wat? AVG 5 maanden later. Leerdoelen: Nieuwe functies in Exquise Bewustwording van uitdagingen Een aantal oplossingen AVG: Wie Zelf medewerkers beheren

Nadere informatie

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer Boels Zanders De kracht van ambitie Privacy Implementatie van de AVG Rens Jan Kramer Rens Jan Kramer Advocaat Intellectuele eigendom, ICT, Media- en Reclamerecht +31 (0)88 30 40 149 +31 (0)6 46 18 67 23

Nadere informatie

Praktijk Aafke van Dijk Register van verwerkingsactiviteiten

Praktijk Aafke van Dijk Register van verwerkingsactiviteiten Praktijk Aafke van Dijk Register van verwerkingsactiviteiten Over dit document Met behulp van dit document heb ik aan de hand van een aantal stappen vastgelegd op welke manier jij voldoet aan de Algemene

Nadere informatie

Met het JOHAN portaal kan jij zelf aan de slag met jouw duurzame inzetbaarheid.

Met het JOHAN portaal kan jij zelf aan de slag met jouw duurzame inzetbaarheid. Johan Privacyverklaring Johan BV Met het JOHAN portaal kan jij zelf aan de slag met jouw duurzame inzetbaarheid. JOHAN neemt je privacy erg serieus. Dit document vertelt je welke gegevens wij van jou opslaan

Nadere informatie

Data Pro Code. Versie 01. Informant Software B.V. Kwaklaan AT Wateringen Telefoon:

Data Pro Code. Versie 01. Informant Software B.V. Kwaklaan AT Wateringen Telefoon: Data Pro Code Informant Software B.V. Kwaklaan 9 2291 AT Wateringen Telefoon: 0174-296189 E-mail: [email protected] Website: www.informant.nl KvK: 27131310 Versie 01 Inleiding Vanaf 25 mei 2018 treedt

Nadere informatie

Wi-Fi Range Extender Uitbreiding Quickstart Guide Model No. WRP1220

Wi-Fi Range Extender Uitbreiding Quickstart Guide Model No. WRP1220 Wi-Fi Range Extender Uitbreiding Quickstart Guide Model No. WRP1220 In de doos: 1x Wi-Fi Range Extender 1x Stroom Adapter Alle Home8 uitbreidingen werken alleen met Home8 systemen. Nederlands Stap 1: Apparaat

Nadere informatie

AVG Routeplanner voor woningcorporaties

AVG Routeplanner voor woningcorporaties AVG Routeplanner voor woningcorporaties 24 oktober 2017 Versie 1.0 24 oktober 2017 0 Inleiding Aedes wil haar leden ondersteunen bij de implementatie van de privacywetgeving. Daarvoor biedt zij onder andere

Nadere informatie

NLcom Security Awareness Training. Supported by Webroot

NLcom Security Awareness Training. Supported by Webroot NLcom Security Awareness Training Supported by Webroot De mens = de zwakste schakel in elke beveiliging Hoe goed is uw bedrijf beschermd tegen cyberaanvallen, phishing, spam en malware? Een betere vraag

Nadere informatie

Twist HD camera Uitbreiding Quickstart Guide Model No. IPC2201

Twist HD camera Uitbreiding Quickstart Guide Model No. IPC2201 Twist HD camera Uitbreiding Quickstart Guide Model No. IPC2201 In de doos: 1x Twist HD Camera 1x Stroom adapter 1x Stroom kabel Alle Home8 uitbreidingen werken alleen met Home8 systemen. Nederlands Stap

Nadere informatie

Privacyverklaring Princenhaags museum

Privacyverklaring Princenhaags museum Privacyverklaring Princenhaags museum Vanaf 25 mei 2018 is de Algemene Verordening Gegevensbescherming (privacywet) van toepassing voor alle organisaties die gegevens van personen in een bestand bewaren.

Nadere informatie

AVG. algemene verordening gegevensbescherming

AVG. algemene verordening gegevensbescherming AVG algemene verordening gegevensbescherming Even voorstellen... Herman Groenewegen Projectleider ICT / bedrijfskundige (sinds 1998) Specialisatie in informatiebeveiliging: HS 5 (inleiding EDP auditing)

Nadere informatie

Als een klant een bestelling plaatst, moeten ze dan ook een vinkje plaatsen voor de privacy verklaring zoals bij de algemene voorwaarden?

Als een klant een bestelling plaatst, moeten ze dan ook een vinkje plaatsen voor de privacy verklaring zoals bij de algemene voorwaarden? FAQ AVG Algemeen: Wat houdt het verwerken van persoonsgegevens in? Onder verwerken vallen alle handelingen die een organisatie kan uitvoeren met persoonsgegevens, van verzamelen tot en met vernietigen.

Nadere informatie

Afstandsbediening Uitbreiding Quickstart Guide Model No. RMC1301

Afstandsbediening Uitbreiding Quickstart Guide Model No. RMC1301 Afstandsbediening Uitbreiding Quickstart Guide Model No. RMC1301 In de doos: 1x Afstandsbediening Alle Home8 uitbreidingen werken alleen met Home8 systemen. Nederlands Stap 1: Apparaat en accessoires gereedmaken

Nadere informatie

E. Procedure datalekken

E. Procedure datalekken E. Procedure datalekken Inleiding Deze procedure maakt integraal onderdeel uit van het privacybeleid van de ons bestuur en is vastgesteld door het college van bestuur. De procedure bestaat uit verschillende

Nadere informatie

e-token Authenticatie

e-token Authenticatie e-token Authenticatie Bescherm uw netwerk met de Aladdin e-token authenticatie oplossingen Aladdin is een marktleider op het gebied van sterke authenticatie en identiteit management. De behoefte aan het

Nadere informatie

ActiviteitenTracking Sensor Uitbreiding Quickstart Guide Model No. ADS1301

ActiviteitenTracking Sensor Uitbreiding Quickstart Guide Model No. ADS1301 ActiviteitenTracking Sensor Uitbreiding Quickstart Guide Model No. ADS1301 In de doos: 1x Activiteiten Tracking Sensor Alle Home8 uitbreidingen werken alleen met Home8 systemen. Nederlands Stap 1: Apparaat

Nadere informatie