Aan welke eisen moet het beveiligingsplan voldoen?
|
|
|
- Suzanna Henriette de Veen
- 10 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Vragen en antwoorden n.a.v. brief aan colleges van B&W en gemeenteraden over verplichtingen Wet Bescherming Persoonsgegevens (WBP), de Wet SUWI en de Wet Eenmalige Gegevensuitvraag. Aan welke eisen moet mijn gemeente voldoen met betrekking tot de informatiebeveiliging en bescherming persoonsgegevens? Uw gemeente moet voldoen aan de verplichtingen die voortvloeien uit de Wet Bescherming Persoonsgegevens (WBP), de Wet Structuur Uitvoeringsorganisatie Werk en Inkomen (Wet SUWI) en de Wet Eenmalige Gegevensuitvraag Werk en Inkomen (WEU). Deze laatste wet is verwerkt in de Wet SUWI. De eisen van de Wet Bescherming Persoonsgegevens Informatie over de WBP is te vinden op de site van het College Bescherming Persoonsgegevens ( Deze site bevat o.m. een handleiding die tot doel heeft organisaties en personen die persoonsgegevens verwerken te ondersteunen bij het nemen van maatregelen om aan de WBP te voldoen. Op basis van deze handleiding kan ook worden vastgesteld of uw gemeente voldoet aan de WBP. De eisen van de Wet SUWI In artikel 6.4. van de Regeling SUWI is bepaald dat uw gemeente een beveiligingsplan moet hebben waarin wordt aangegeven op welke wijze invulling wordt gegeven aan de beveiliging van de gegevensuitwisseling die plaatsvindt in het kader van Suwinet. Verder is in artikel 6.4 van de Regeling SUWI bepaald dat de gegevensuitwisseling binnen het Suwinet moet worden beveiligd tegen inbreuk op beschikbaarheid, integriteit en vertrouwelijkheid overeenkomstig normen die worden bepaald in bijlage I van deze Regeling. In deze bijlage is bepaald dat de partijen die gegevens uitwisselen via Suwinet een Verantwoordingsrichtlijn privacy en beveiliging ontwikkelen. Deze verantwoordingsrichtlijn, die ook een normenkader bevat, is op te vragen bij de landelijke beheersorganisatie van Suwinet, het Bureau Keteninformatisering Werk en Inkomen (BKWI; De eisen van de WEU (deze zijn opgenomen in de Wet SUWI) In de WEU is bepaald dat bepaalde gegevens slechts één keer mogen worden uitgevraagd bij burgers. In bijlage II van de Regeling SUWI is vastgelegd voor welke gegevens dit geldt en uit welke bron die gegevens moeten worden geput (zie Aan welke normen moet het veilig gebruik van Suwinet voldoen? De beheersorganisatie van het Suwinet, het Bureau Keteninformatisering Werk en Inkomen, heeft een normenkader ontwikkeld waaraan organisaties die gebruik maken van het Suwinet moeten voldoen (zie U kunt dan denken aan het volgende: Er is een adequaat ingerichte beheersorganisatie voor de beveiliging van Suwinet. Verantwoordelijkheden, taken en bevoegdheden van leidinggevenden en verwerkers van informatie zijn duidelijk belegd. Binnen die beheersorganisatie is een medewerker aangesteld die specifiek tot taak heeft te bevorderen en controleren dat de beveiliging van het Suwinet op orde is. In het normenkader van het BKWI wordt voor deze persoon de term Security Officer 1
2 gebruikt. Deze Security Officer is deskundig op het terrein van informatiebeveiliging, controleert planmatig en periodiek of wordt voldaan aan de regels en analyseert eventuele beveiligingsincidenten. Hij of zij rapporteert hierover aan het management of bestuur van de organisatie. Er zijn duidelijke afspraken gemaakt over het beheer van autorisaties. Deze afspraken leiden er in ieder geval toe dat: o alleen medewerkers die Suwinet-gegevens nodig hebben voor het uitvoeren van een wettelijke taak 1 toegang hebben tot Suwinet; o deze medewerkers uitsluitend toegang krijgen tot de gegevens die zij nodig hebben voor het uitvoeren van deze wettelijk taak; o de autorisaties van een medewerker worden aangepast of ingetrokken als de medewerker van functie verandert. Het gebruik van medewerkers van gegevens in Suwinet wordt gemonitord. Aan welke eisen moet het beveiligingsplan voldoen? In artikel 6.4 van de Regeling SUWI is bepaald dat gemeenten een beveiligingsplan moeten hebben waarin zij aangeven op welke wijze zij zorg dragen voor de beveiliging van de gegevensuitwisseling in het Suwinet. De wet stelt geen eisen aan dit beveiligingsplan. Wel hanteren de organisaties die gegevens uitwisselen een normenkader waaruit kan worden afgeleid wat de belangrijkste onderwerpen zijn die in dit beveiligingsplan aan de orde zouden moeten komen. Op grond hiervan moet het beveiligingsplan in ieder geval inzicht geven in het volgende: Hoe is de beheersorganisatie van de informatiebeveiliging en bescherming persoonsgegevens ingericht, in het bijzonder: o Welke personen hebben welke taken, verantwoordelijkheden en bevoegdheden t.a.v. het beheer van de informatiebeveiliging? o Welke medewerker is aangesteld als Security-Officer en welke taken en bevoegdheden heeft deze medewerker? o Op grond waarvan worden autorisaties verstrekt aan medewerkers en wie verstrekt deze autorisaties? Hoe wordt geborgd dat: o Alleen medewerkers die Suwinet-gegevens nodig hebben voor het uitvoeren van een wettelijke taak toegang hebben tot Suwinet. o Deze medewerkers uitsluitend toegang hebben tot die gegevens die zij nodig hebben voor het uitvoeren van hun wettelijke taak. o De autorisaties van deze medewerkers worden aangepast of ingetrokken zodra de medewerker van functie verandert. Hoe vindt de periodieke controle plaats op het naleven van de regels ten aanzien van informatiebeveiliging en bescherming persoonsgegeven? Hoe vindt de periodieke controle plaats op het feitelijk gebruik van het Suwinet door medewerkers van de gemeente? Hoe wordt omgegaan met incidenten? Hoe weet ik of mijn gemeente de informatiebeveiliging en bescherming van persoonsgegevens op orde heeft? 1 In de gemeentelijke organisatie zijn dat in ieder geval geen andere personen dan medewerkers van sociale diensten en werkpleinen, gemeentelijke belastingdeurwaarders en RMC-functionarissen. 2
3 Uw gemeente moet zelf (laten) beoordelen of wordt voldaan aan de eisen die worden gesteld aan de informatiebeveiliging en bescherming van persoonsgegevens. Een goede manier om dat te doen is het laten uitvoeren van een audit, door een onafhankelijk, ter zake kundig auditing bureau. Veel gemeenten hebben bovendien een Security Officer aangesteld. Deze Security Officer is deskundig op het terrein van informatiebeveiliging, controleert periodiek of wordt voldaan aan de regels en analyseert eventuele beveiligingsincidenten. U kunt ook aan deze Security Officer vragen om te rapporteren over de beveiliging van informatie en persoonsgegevens. Hiernaast heeft het BKWI een monitor ontwikkeld op basis waarvan indicatief kan worden vastgesteld of uw gemeente voldoet aan een vijftal veiligheidsvereisten (zie ook antwoord op vraag Wat wordt gemeten met de monitor gebruik Suwinet van het BKWI? ) Wat kan mijn gemeente doen om het veilig gebruik van Suwinet te verbeteren? Als u maatregelen wilt nemen ter verbetering van het veilig gebruik van Suwinet adviseren wij u om het beveiligingsbeleid vast te leggen in een beveiligingsplan. Gemeenten laten dit doorgaans doen door een Security Officer die conform het normenkader van het BKWI speciaal is aangesteld om de informatiebeveiliging te coördineren. Het BKWI is goed geïnformeerd over de eisen waaraan de beveiliging van het Suwinet moet voldoen en kan de Security Officer hierbij ondersteunen ( Het BKWI heeft bovendien, samen met VNG, Divosa, King en het Inlichtingenbureau, de campagne Zorgvuldig gebruik Suwinet ontwikkeld, die managers en medewerkers ondersteunt bij het verbeteren van het veilig gebruik van Suwinet. Onderdelen van de campagne zijn een monitor, op basis waarvan indicatief kan worden vastgesteld of uw gemeente voldoet aan een vijftal veiligheidsvereisten, workshops, adviesgesprekken met gemeenten en diverse documenten en tools. Deze instrumenten kunt u inzetten bij een goede borging van het veilig gebruik van Suwinet binnen uw gemeente. Hoe kan ik het gebruik van Suwinet door medewerkers van mijn gemeente monitoren? Hoe kan ik zien dat medewerkers geen misbruik maken van de mogelijkheid om deze gegevens in te zien? U kunt het interne controleproces zo inrichten dat het gebruik van Suwinet door uw medewerkers, wordt gemonitord. De landelijke beheersorganisatie voor Suwinet (BKWI) kan dit proces ondersteunen met het leveren van rapportages over het gebruik van Suwinet door uw gemeente. Voor meer informatie, zie Wat wordt er gemeten met de monitor gebruik Suwinet van het BKWI? En wat kan mijn gemeente met de meetresultaten? De monitor geeft een indicatie van het veilig gebruik van Suwinet op basis van de volgende vijf indicatoren: Het aantal medewerkers dat is geautoriseerd maar Suwinet niet gebruikt. Deze medewerkers lijken Suwinet niet nodig te hebben voor hun werkzaamheden en mogen in dat geval niet geautoriseerd zijn. 3
4 Het aantal medewerkers dat met andere zoeksleutels dan het BSN-nummer van de burger waarvan gegevens nodig zijn, toegang heeft tot Suwinet. Het gebruik van deze andere zoeksleutels is voorbehouden aan medewerkers met taken van de sociale recherche. Het al dan niet opvragen door uw gemeente van rapportages via Suwinet-Inkijk. Dit betreft rapportages die signalen kunnen bevatten dat het Suwinet oneigenlijk wordt gebruikt door uw gemeente. Deze rapportages zijn niet herleidbaar tot individuele medewerkers. Als uw gemeente deze rapportages niet opvraagt, is uw gemeente waarschijnlijk onvoldoende alert op het onveilig gebruik van Suwinet. Heeft uw gemeente een medewerker bij BKWI aangemeld die gemachtigd is om specifieke rapportages op te vragen? Dit betreft rapportages die bij BKWI kunnen worden opgevraagd als bij interne controle vermoedens ontstaan van misbruik of oneigenlijk gebruik van gegevens die beschikbaar worden gesteld via Suwinet. Deze specifieke rapportages kunnen worden herleid tot individuele medewerkers en tot de BSN van personen waarvan informatie is opgevraagd. Deze specifieke rapportages kunnen uitsluitend worden opgevraagd door een daartoe bij BKWI aangemelde medewerker van uw gemeente. Als uw gemeente geen medewerker heeft aangemeld, is uw gemeente waarschijnlijk onvoldoende alert op oneigenlijk gebruik van Suwinet. Heeft uw gemeente een Security Officer aangemeld bij BKWI. In het normenkader van BKWI is bepaald dat organisaties die gebruik maken van Suwinet een Security Officer aanstellen. Deze Security Officer is deskundig op het terrein van informatiebeveiliging, controleert periodiek of wordt voldaan aan de regels en analyseert eventuele beveiligingsincidenten. Hij of zij rapporteert hierover aan het management of bestuur van de organisatie. Als uw gemeente geen Security Officer heeft aangemeld, kan daaruit worden afgeleid dat uw gemeente mogelijk niet voldoende aandacht besteed aan het veilig gebruik van Suwinet. De meetresultaten geven een indicatie van het veilig gebruik van Suwinet door uw gemeente ten aanzien van deze vijf indicatoren. Er zijn meer aspecten waaraan de informatiebeveiliging moet voldoen maar hier zijn geen meetinstrumenten voor beschikbaar via BKWI. Op basis van de monitor kan dus niet zonder meer worden vastgesteld of de beveiliging van Suwinet voldoet aan alle eisen. De meetresultaten van de vijf indicatoren kunnen wel aanleiding geven tot verder onderzoek door uw gemeente. Is het college van burgemeester en wethouders verplicht zich aan de gemeenteraad te verantwoorden over het veilig gebruik van Suwinet? Er bestaat geen wettelijke verplichting voor het college van burgemeester en wethouders om zich in specifieke zin aan de gemeenteraad te verantwoorden over de informatiebeveiliging en bescherming van persoonsgegevens. Wel is in artikel 169 van de Gemeentewet bepaald dat het college in algemene zin verantwoording schuldig is aan de gemeenteraad over het gevoerde bestuur. Gegeven het grote belang van de informatiebeveiliging en bescherming van persoonsgegevens ligt wel voor de hand dat het college zich hierover verantwoord aan de gemeenteraad. Welke aanvullende maatregelen kan de Minister van SZW nemen als blijkt dat gemeenten onvoldoende doen om de informatiebeveiliging op orde te brengen? 4
5 In dat geval kan de Minister bijvoorbeeld een zogenaamde aanwijzing geven op grond van artikel 10, derde lid van de Wet SUWI aan gemeenten die ernstig in gebreke blijven. De betreffende gemeente moet dan de informatiebeveiliging en bescherming van persoonsgegevens binnen een te stellen termijn alsnog op orde brengen. Als de gemeente na afloop van die termijn nog niet heeft voldaan aan die aanwijzing, kan de Minister op grond van genoemd wetsartikel noodzakelijke voorzieningen treffen. Daarbij kan gedacht worden aan gehele of gedeeltelijke afsluiting van Suwinet (al dan niet tijdelijk) of het inschakelen van een externe partij die op kosten van de gemeente de beveiliging alsnog op orde brengt. Mijn gemeente vraagt soms gegevens van burgers die al beschikbaar zijn in het Suwinet, maar die we niet mogen opvragen op grond van de WEU. Wij doen dit echter om te verifiëren of de gegevens in Suwinet kloppen. Mag dat? Nee, Uw gemeenten mag burgers niet opnieuw om dit soort gegevens vragen. In de Wet eenmalige gegevensuitvraag (WEU) is bepaald dat bepaalde gegevens slechts één keer mogen worden uitgevraagd bij burgers. In bijlage II van de Regeling SUWI is vastgelegd voor welke gegevens dit geldt en uit welke bron die gegevens moeten worden geput (zie Daar staat wel tegenover dat uw gemeente, op grond van artikel 34 van de Wet Bescherming Persoonsgegevens, verplicht is om een burger nadere informatie te verstrekken over het gebruik van gegevens voor zover dat gelet op de aard van de gegevens, de omstandigheden waaronder zij worden verkregen of het gebruik dat ervan wordt gemaakt nodig is om een behoorlijke en zorgvuldige verwerking te waarborgen. Op grond daarvan kan uw gemeente, als daar een gerede aanleiding toe is, bepaalde gegevens uit het Suwinet voorleggen aan de burger. Bijvoorbeeld als er een redelijk vermoeden bestaat dat deze gegevens niet juist zijn. Uw gemeente vraag dan niet gegevens opnieuw op, maar vraagt of bepaalde gegevens in het Suwinet juist zijn: klopt het dat.. Er moeten dan dus wel een goede reden zijn om dit te doen. Het is niet toegestaan gegevens die al bekend zijn in Suwinet zonder meer ter verificatie voor te leggen aan de burger. 5
Norm 1.3 Beveiligingsplan
Beantwoording vragen zelftest Suwinet oktober 2014 Norm 1.3 Beveiligingsplan De Inspectie SZW beschrijft norm 1.3 als volgt: De gemeente heeft een formeel vastgesteld beveiligingsbeleid en -plan. Het Beveiligingsplan
2015; definitief Verslag van bevindingen
Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Nederweert Postbus 2728 6030AA NEDERWEERT Programma 8 Postbus 90801 2509 LV
Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem
Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Haarlem Postbus 511 2003 PB HAARLEM. L.,.l l l.l ll, l. l Datum 0 6HAARI 2015
r'h'hil-lli'h'i'-i'l-ll-ll-ll
Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Albrandswaard Postbus 1000 3160 GA RHOON r'h'hil-lli'h'i'-i'l-ll-ll-ll reg.
College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Enschede
POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek
Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0
Stichting Inlichtingenbureau Privacy jaarverslag 2014 Versie 1.0 Status Definitief Datum 12 maart 2015 1. Privacybescherming en informatiebeveiliging... 3 1.1 Inleiding/privacy by design... 3 1.2 Verwerking
Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid
'BI t# ". Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Ede Postbus 9022 6710 HK EDE GLD. Programma B Postbus90801 2509
Datum 1 oktober 2015 Betreft Kamervraag/vragen van het lid Schut-Welkzijn en Van Wijngaarden (VVD)
> Retouradres Postbus 90801 2509 LV Den Haag De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 1 A 2513 AA S GRAVENHAGE 2513AA22XA Postbus 90801 2509 LV Den Haag Parnassusplein 5 T 070 333
Rekenkamercommissie Brummen
Rekenkamercommissie Brummen REKENKAMERBRIEF Privacy in de 3 decentralisaties INLEIDING Door de 3 decentralisaties verwerkt de gemeente vanaf 1 januari 2015 veel meer persoonlijke en privacygevoelige gegevens.
Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015
Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Montferland Postbus 47 6940 BA DIDAM komen:
College bescherming persoonsgegevens
College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Midden-Drenthe z2015-00402 Openbare versie Rapport van bevindingen November 2015 DATUM November
Introductie Suwinet en ENSIA
Introductie Suwinet en ENSIA Anton Slijkhuis senior beleidsmedewerker Directie Stelsel en Volksverzekeringen / Taakveld Handhaving en Gegevensuitwisseling oktober 2017 Inhoud 1. Feiten 2. Probleem 3. Aanpak
Verbeterplan Suwinet
Verbeterplan Suwinet Inhoudsopgave 1. Aanleiding... 3 2. Verbeterpunten Suwinet... 4 2.1 Informatiebeveiligingsbeleid... 4 2.2 Uitdragen van het beleid... 4 2.3 Functiescheiding... 4 2.4 Security Officer...
Verantwoordingsrichtlijn
Verantwoordingsrichtlijn Verantwoordingsrichtlijn t.b.v. de edp-audit voor de beveiliging van Suwinet. Door Jan Breeman BKWI Verantwoordingsrichtlijn Verantwoording over de beveiliging van Suwinet De Regeling
College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Delft
POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek
Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten. Startbijeenkomsten 12 provincies september 2016
Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten Startbijeenkomsten 12 provincies september 2016 Agenda Introductie startbijeenkomst; Wat is Suwinet? Achtergrond programma
Procedure. Periodieke en specifieke rapportages Gebruik Suwinet-Inkijk. Datum document: 16 mei 2007 Versie: 3.0. Datum afdruk: 14 april 2010
Procedure Periodieke en specifieke rapportages Gebruik Suwinet-Inkijk Auteur: Breeman Datum document: 16 mei 2007 Versie: 3.0 Status: Definitief Datum afdruk: 14 april 2010 Periodieke en specifieke rapportages
kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten
het suwinet-normenkader en de big kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten De Informatiebeveiligingsdienst voor gemeenten (IBD) is een gezamenlijk
Veilig gebruik van suwinet. Mariska ten Heuw Wethouder Sociale Zaken
Veilig gebruik van suwinet Mariska ten Heuw Wethouder Sociale Zaken Aanleiding en korte terugblik SZW Inspectie onderzoekt periodiek gebruik suwinet Gemeentelijke presentaties schieten tekort Suwi Normenkader
RAPPORTAGE AUDIT GEBRUIK SUWINET INKIJK. Onderzoeksperiode: de maanden augustus en oktober 2012. Inleiding
RAPPORTAGE AUDIT GEBRUIK SUWINET INKIJK. Onderzoeksperiode: de maanden augustus en oktober 2012. Inleiding Medewerkers van Sociale Zaken beschikken over de mogelijkheid om gegevens van klanten te controleren
Handreiking Wlz-Registertoets
Handreiking Wlz-Registertoets Versie 1.0 Datum Status 23 december2014 Definitief Pagina 2 van 11 Inhoud Inleiding 4 1 De WLZ-Registertoets 5 1.1 Doel 5 1.2 Hoe werkt het? 5 1.3 Landelijke infrastructuur
College bescherming persoonsgegevens
College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brummen z2015-00403 Openbare versie Rapport van bevindingen November 2015 DATUM November 2015
Nota Informatiebeveiligingsbeleid Wijzer 2015
Nota Informatiebeveiligingsbeleid Wijzer 2015 Beleid Informatiebeveiliging Wijzer 1 september 2015 1 1. Inleiding Wijzer is de uitvoeringsdienst Sociaal Domein van de gemeente Naarden, Muiden en Bussum
Beveiliging en privacy in de SUWIketen
Opdrachtgever IWI Beveiliging en privacy in de SUWIketen Opdrachtnemer IWI Onderzoek Privacy van de burger in het Suwi domein. Startdatum 1 juli 2007 Einddatum 30 april 2009 Categorie Toezicht en functioneren
Voorlichtingsbijeenkomst Veilig gebruik suwinet februari en maart 2014
Voorlichtingsbijeenkomst Veilig gebruik suwinet februari en maart 2014 Aandachtspunten Recente ontwikkelingen rond gebruik suwinet Verbeterplan veilig gebruik suwinet Opzet voorlichtingsbijeenkomsten en
Gebruik Suwinet, wat kan wel wat kan NIET?
Gebruik Suwinet, wat kan wel wat kan NIET? 1 Inhoud Aanleiding Suwinet mogelijkheden Raadplegen persoonsgegevens Waarborgen / regelgeving Geoorloofd gebruik Ongeoorloofd gebruik Inspanningen Werkgever
Handreiking Wlz-Registertoets
Handreiking Wlz-Registertoets Versie 1.1 Datum 11 februari 2015 Status Definitief Pagina 2 van 12 Inhoud Inleiding 4 1 De WLZ-Registertoets 5 1.1 Doel 5 1.2 Hoe werkt het? 5 1.3 Landelijke infrastructuur
Informatie over logging gebruik Suwinet-Inkijk
Inhoudsopgave Inhoudsopgave... 2 1 Inleiding... 3 2 Logging als taak van het BKWI... 3 3 Informeren van gebruikers... 5 4 Rapportage over logging...6 Documenthistorie... 7 Auteur: J.E.Breeman Datum document:
Beveiligingsnota Suwinet 2014
Beveiligingsnota Suwinet 2014 Boxmeer, 3 april 2014 I-SZ/2014/260. Inhoudsopgave 1. Inleiding...3 2. Verdeling verantwoordelijkheden medewerkers afdeling Sociale Zaken...4 3. Gebruik Suwinet-Inkijk...4
Lees onderstaande informatie eerst aandachtig door voorafgaand aan de zelftest
Zelftest Lees onderstaande informatie eerst aandachtig door voorafgaand aan de zelftest Waarom biedt de VNG de zelftest aan? Recent heeft de Inspectie SZW de resultaten bekend gemaakt van een onderzoek
Verantwoordingsrichtlijn GeVS 2019 (versie )
Verantwoordingsrichtlijn GeVS 2019 (versie 1.2 1 ) Doelstelling Het doel van deze verantwoordingsrichtlijn is het vastleggen van de gezamenlijk te hanteren beveiligingsnormen en van de gezamenlijke afspraken
Veilig gebruik Suwinet 2013
Veilig gebruik Suwinet 2013 Een onderzoek naar de beveiliging van gegevens die worden uitgewisseld binnen het Suwinet door gemeenten. Nota van bevindingen Colofon Programma B Projectnaam (PIn27/On) Veilig
4. Gedragsregels bij beveiliging van persoonsgegevens 7
Beveiligingsplan Suwinet Versie 0.2 2015 Inhoudsopgave 1. Inleiding 3 2. Kader voor de beveiliging Suwinet 4 3.1 Gebruikers voor Suwinet-inkijk 5 3.2 Functie raadplegen 5 3.3 Logging rapportages 5 4. Gedragsregels
Periodieke en specifieke rapportages over het gebruik van Suwinet-Inkijk
Periodieke en specifieke rapportages over het gebruik van Suwinet-Inkijk Datum Versienummer Auteur 7 oktober 2015 2.0 Edwin Diersmann Periodieke en specifieke rapportages gebruik Suwinet-v2.0 07-10-2015.docx
Beveiligingsplan. SUWI inkijk. Gemeente Boxtel / Gemeente Haaren
Beveiligingsplan SUWI inkijk Gemeente Boxtel / Gemeente Haaren December 2013 INHOUDSOPGAVE 1. Inleiding 3 2. Verdeling verantwoordelijkheden medewerkers afdeling Maatschappelijke Ontwikkeling 4 3. Autorisaties
Wet bescherming persoonsgegevens (Wbp) Bewerkersovereenkomst de gemeente Scherpenzeel met Jeugdbescherming Gelderland
Wet bescherming persoonsgegevens (Wbp) Bewerkersovereenkomst de gemeente Scherpenzeel met Jeugdbescherming Gelderland De ondergetekenden: 1) het college van burgemeester en wethouders van de gemeente Scherpenzeel,
Verklaring van Toepasselijkheid en Informatiebeveiligingsbeleid
Openbaar Onderwerp Verklaring van Toepasselijkheid en Informatiebeveiligingsbeleid Programma Bestuur en Middelen BW-nummer Portefeuillehouder H. Tiemens, B. van Hees, H. Bruls Samenvatting De gemeente
Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG
Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Organisatie gegevenswisseling W&I: Suwinet 25.000 gebruikers Vrij lange historie,
Handreiking Nieuwe Suwi Autorisaties
Handreiking Nieuwe Suwi Autorisaties Inhoud 1. Inleiding 3 2. Doel 3 3. De huidige situatie 3 4. Zoeksleutels 4 5. Wijzigingen: nieuwe pagina s en nieuwe indeling 4 6. Wat moet de gemeente doen? 5 7. Communicatie
PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V.
PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V. Beleid over de bescherming van persoonsgegevens en waarborgen voor de zorgvuldige
veilig omgaan met elkaars gegevens
WINET VEILIG OMGAAN MET ELKAARS GEGEVENS SUWINET VEILIG GAAN MET ELKAARS GEGEVENS SUWINET VEILIG OMGAAN MET AARS GEGEVENS SUWINET VEILIG OMGAAN MET ELKAARS GEGEVENS WINET VEILIG OMGAAN MET ELKAARS GEGEVENS
Wettelijke kaders voor de omgang met gegevens
PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)
College bescherming persoonsgegevens. Onderzoek gebruik Suwinet door niet-suwipartijen Gemeente s-hertogenbosch
POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek
Onderwerp: Informatiebeveiligingsbeleid 2014-2018 BBV nr: 2014/467799
Collegebesluit Onderwerp: Informatiebeveiligingsbeleid 2014-2018 BBV nr: 2014/467799 1. Inleiding In 2011 zorgde een aantal incidenten rond de beveiliging van overheidsinformatie er voor dat met andere
Informatie over het gebruik van Suwinet-Inkijk door gemeentelijke belastingdeurwaarders. Datum Versienummer Auteur 10-08-2015 1.1 BKWI afdeling K&A
Informatie over het gebruik van Suwinet-Inkijk door gemeentelijke belastingdeurwaarders Datum Versienummer Auteur 10-08-2015 1.1 BKWI afdeling K&A Inhoudsopgave 1. Inleiding 3 2. Wie mag waarvoor welke
Privacyverklaring Univé Rechtshulp Hoe gaat Univé Rechtshulp om met uw persoonsgegevens en privacy Onze hulp aan u is vertrouwelijk
Privacyverklaring Univé Rechtshulp Hoe gaat Univé Rechtshulp om met uw persoonsgegevens en privacy In deze verklaring vertellen we u hoe wij met uw gegevens en informatie omgaan. U leest waarom en onder
Ondersteunende processen Organisatie Informatiebeveiliging Melding Datalek
1 Toepassingsgebied De procedure is van toepassing wanneer er een incident plaatsvindt waardoor de exclusiviteit van de informatievoorziening wordt aangetast. 2 Doel Wanneer met betrekking tot informatiebeveiliging
Programmaplan Borging Veilige Gegevensuitwisseling Suwinet
Bijlage De Suwi-partijen UWV, SVB en de VNG hebben per brief (van 7 oktober 2014) aan de minister en de staatssecretaris van SZW het programmaplan Borging Veilige Gegevensuitwisseling Suwinet aangeboden.
gewoondoenreintegratie
Privacy reglement gewoondoenreintegratie Versie 1.2 26-06-2013 ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in
Algemeen privacybeleid gemeente Asten 2018
1 Algemeen privacybeleid gemeente Asten 2018 ALGEMEEN PRIVACYBELEID (AVG) GEMEENTE ASTEN Inhoud 1. Inleiding 3 2. Uitgangspunten 3 3. Rollen en bevoegdheden 4 Bestuur 4 - College van B&W 4 - Gemeenteraad
Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018
Rapportage Informatiebeveiliging 2017 Gemeente Boekel 16 mei 2018 Inleiding Het college van burgemeester en wethouders van de gemeente Boekel legt over het jaar 2017 verantwoording af over de stand van
ons kenmerk BAWI/U200701996 Lbr. 07/132
Brief aan de leden T.a.v. het college informatiecentrum tel. BAWI (070) 373 8022 onderwerp vanaf 1 januari 2008 is het Digitaal Klantdossier wettelijk verplicht uw kenmerk ons kenmerk BAWI/U200701996 Lbr.
College bescherming persoonsgegevens
POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek
Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf
Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Uitgangspunten: Het bedrijf gaat op een veilige manier met persoonsgegevens om en respecteren de privacy van betrokkenen. Het bedrijf
Informatie over het gebruik van Suwinet-Inkijk door gemeentelijke belastingdeurwaarders.
Informatie over het gebruik van Suwinet-Inkijk door gemeentelijke belastingdeurwaarders. Inleiding In dit document treft u informatie aan over het gebruik van Suwinet-Inkijk door gemeentelijke belastingdeurwaarders
Privacy reglement SlagKracht re-integratie en loopbaanontwikkeling Privacy reglement SlagKracht re-integratie en loopbaanontwikkeling
ARTIKEL 1. ALGEMENE EN BEGRIPSBEPALINGEN 1.1. Tenzij hieronder uitdrukkelijk anders is bepaald worden termen in dit reglement gebruikt in de betekenis die de Wet Bescherming Persoonsgegevens (WBP daaraan
Raadsmededeling - Openbaar
Raadsmededeling - Openbaar Nummer : 54/2016 Datum : 22 maart 2016 B&W datum : 22 maart 2016 Beh. ambtenaar : Annelies te Booij Portefeuillehouder : G. Berghoef Onderwerp : Meldplicht datalekken Aanleiding
A2 PROCEDURE MELDEN DATALEKKEN
A2 PROCEDURE MELDEN DATALEKKEN Deze procedure voorziet in een gestructureerde wijze voor het melden van datalekken in het kader van de Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken.
De Staatssecretaris van Sociale Zaken en Werkgelegenheid. Postbus 90801 2509 LV DEN HAAG. Wetgevingsadvies lagere regelgeving Quotumwet.
POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl AAN De Staatssecretaris van Sociale Zaken
Privacyreglement Gemeente Tiel
Privacyreglement Gemeente Tiel In dit reglement laat de gemeente Tiel zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy, en wat er wettelijk wel en niet verantwoord is. Privacy
Steller: M. de Lange Versie: 4 Datum: 13 mei 2013 (aangepast) Beveiligingsplan Suwinet afdeling Werk Inkomen en Zorg
Steller: M. de Lange Versie: 4 Datum: 13 mei 2013 (aangepast) Beveiligingsplan Suwinet afdeling Werk Inkomen en Zorg 1. Inleiding Het Bureau Keteninformatisering werk en inkomen (BKWI), de stichting Inlichtingenbureau
Privacy protocol gemeente Hardenberg. de activiteiten van de gebiedsteams "Samen Doen" worden uitgevoerd in opdracht van het
O0SOPo 01-04-15 Hardenberg Privacy protocol gemeente Hardenberg Burgemeester en wethouders van de gemeente Hardenberg; Gelet op de: Wet bescherming persoonsgegevens (Wbp) Wet maatschappelijke ondersteuning
Privacy Scan VISD juni 2014. Antwoordcategorie Ja/Nee/ Onbekend
1 Governance Deze vragen geven inzicht in de te ondernemen acties met betrekking tot de governance en organisatie van privacy. Dit is afhankelijk van de lokale situatie vanaf 2015. Elke gemeente moet nadenken
Privacyreglement Gemeente Krimpen aan den IJssel
Privacyreglement Gemeente Krimpen aan den IJssel In dit reglement laat Gemeente Krimpen aan den IJssel zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy en wat er wettelijk wel
Inhoudsopgave. Beveiligingsbeleid en beveiligingsplan Suwinet 2016 gemeente Heerde Pagina 2 van 17
Inhoudsopgave 1. Inleiding informatiebeveiligingsbeleid Suwinet 2016 3 1.1 Suwinet 3 1.2 Aanleiding aanpassing beveiligingsplan 3 1.3 Leeswijzer 4 2. Kader voor het Suwinet informatiebeveiligingsbeleid
Addendum Dataverwerking
Addendum Dataverwerking OVERWEGINGEN: Deze bepalingen ( Addendum ) maken onlosmakelijk deel uit van de Algemene Voorwaarden die gelden tussen Goeiezaak.com BV, gevestigd te Haarlem, bekend onder KvK nr.
VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002.
Gesloten openheid Beleid informatiebeveiliging gemeente Leeuwarden 2014-2015 VOORWOORD In januari 2003 is het eerste informatiebeveiligingsbeleid vastgesteld voor de gemeente Leeuwarden in de nota Gesloten
