AANSLUITEN BIJ DE IBD. Het stappenplan

Maat: px
Weergave met pagina beginnen:

Download "AANSLUITEN BIJ DE IBD. Het stappenplan"

Transcriptie

1 AANSLUITEN BIJ DE IBD Het stappenplan

2 Auteur IBD Datum Januari

3 Inhoud 1. Inleiding Dienstenportfolio van de IBD Officieel aansluiten bij de IBD Bestuurlijk draagvlak Overzicht van de stappen in het aansluitproces 6 2. Stap 1: Een ACIB Doel van deze stap Wat moet u doen? Wat doet de IBD? Hoe wordt deze stap afgerond? 8 3. Stap 2 : Een VCIB Doel van deze stap Wat moet u doen? Wat doet de IBD? Hoe wordt deze stap afgerond? Stap 3: Een lijst met IP-adressen en URL s Doel van deze stap Wat moet u doen? Wat doet de IBD? Hoe wordt deze stap afgerond? Stap 4: Een gemeentelijke ICT-foto Doel van deze stap Wat moet u doen? Wat doet de IBD? Hoe wordt deze stap afgerond? 14 Bijlage 1: IBD-aansluitformulier ACIB 15 Bijlage 2: IBD-aansluitformulier VCIB 16 Bijlage 3: Lijst met IP-adressen en URL s 18 Bijlage 4: Aansluitformulier Kwetsbaarheidswaarschuwingen 19 3

4 1. Inleiding De IBD is een gezamenlijk initiatief van de Vereniging van Nederlandse Gemeenten (VNG) en het Kwaliteitsinstituut Nederlandse Gemeenten (KING) en actief sinds 1 januari Aanleiding voor de oprichting van de IBD vormen enerzijds de leerpunten uit een aantal grote incidenten op informatiebeveiligingsvlak en anderzijds de collectieve keuze van gemeenten voor coördinatie en ondersteuning op het gebied van informatiebeveiliging via de IBD. De IBD is er voor alle gemeenten en richt zich op bewustwording en concrete ondersteuning om gemeenten te helpen hun informatiebeveiliging naar een hoger plan te tillen. Eén van de doelen van de IBD is het aan gemeenten leveren van concrete ondersteuning in geval van incidenten en crisissituaties op het vlak van informatiebeveiliging. Om invulling te geven aan dit doel, heeft de IBD een dienstenportfolio ontwikkeld. Een deel van dit dienstenportfolio kunt u altijd afnemen. Voor een ander deel, wat zich richt op uw specifieke gemeentelijke situatie, moet u officieel aangesloten zijn bij de IBD. De IBD werkt hierbij nauw samen met het Nationaal Cyber Security Centrum (NCSC). Dit stappenplan beschrijft gedetaileerd het aansluitproces bij de IBD. Heeft u nog aanvullende vragen na het lezen van dit stappenplan dan kunt u contact opnemen met de IBD middels de Helpdesk van de IBD of via het e- mailadres aansluiten@ibdgemeenten.nl. 1.1 Dienstenportfolio van de IBD De IBD heeft drie concrete doelen. Bij het bereiken van deze doelen staat kennisontwikkeling, kennisdeling en kennisvermeerdering op het vlak van informatiebeveiliging bij gemeenten centraal. 1. Het preventief en structureel ondersteunen van gemeenten bij het opbouwen en onderhouden van bewustzijn als het gaat om informatiebeveiliging. 2. Het leveren van integrale coördinatie en concrete ondersteuning op gemeente specifieke aspecten in geval van incidenten en crisissituaties op het vlak van informatiebeveiliging. 3. Het bieden van gerichte projectmatige ondersteuning op deelgebieden om informatiebeveiliging in de praktijk van alle dag naar een hoger plan te tillen. Doel twee vertaalt zich in de uitwerking naar een drietal verantwoordelijkheden richting gemeenten: 1. Incidentpreventie 2. Incidentdetectie 3. Incidentcoördinatie Om invulling te geven aan deze verantwoordelijkheden heeft de IBD een dienstenportfolio ontwikkeld. Een deel van dit dienstenportfolio kunt u altijd afnemen. Voor een ander deel, wat zich richt op uw specifieke gemeentelijke situatie, moet u officieel aangesloten zijn bij de IBD. De IBD werkt hierbij nauw samen met het Nationaal Cyber Security Centrum (NCSC). 4

5 Het dienstenportfolio ziet er als volgt uit: 1. Incidentpreventie Het doel van Incidentpreventie voor gemeenten is het voorkomen van incidenten. Dit door gemeenten zo snel als mogelijk te informeren over algemene dreigingen, door informatie te verzamelen over gemeentelijke incidenten en hierover periodiek te rapporteren. Kwetsbaarheidswaarschuwingen Het doel van de dienstverlening Kwetsbaarheidswaarschuwingen voor gemeenten is het voorkomen van incidenten. Dit door gemeenten zo snel als mogelijk te informeren over bij de IBD bekende aankomende of acute ICTgerelateerde beveiligingsrisico s, zoals kwetsbaarheden in soft- en/of hardware. 2. Incidentdetectie Het doel van Incidentdetectie voor gemeenten is het tegengaan van verdere verspreiding van mogelijke virussen, wormen, botnetten en aanvallen van buitenaf. De IBD waarschuwt die gemeenten waarvan bekend is dat deze gemeenten geïnfecteerde systemen hebben. 3. Incidentcoördinatie Het doel van Incidentcoördinatie voor gemeenten is, in het geval van incidenten, het beperken van de technische-, financiële- en imagoschade voor gemeenten. Het doel is tevens het voorkomen van verspreiding van deze incidenten. Een specifieke dienstverlening op dit vlak is: Crisiswoordvoering Het doel van crisiswoordvoering is om de impact van een incident of crisis zo gering als mogelijk te houden voor gemeenten. De IBD ondersteunt in geval van incidenten of crisis bij gemeenten middels concrete tips aan de woordvoerder van gemeenten. 1.2 Officieel aansluiten bij de IBD Om u als gemeente concreet te kunnen ondersteunen, is een officiële aansluiting van uw gemeente bij de IBD noodzakelijk. Zo n officiële aansluiting betekent enerzijds dat u als gemeente een aantal zaken dient in te richten om de IBD-dienstverlening af te nemen en anderzijds dat de IBD van u concrete informatie nodig heeft om gericht te kunnen handelen. Om het aansluitproces voor u als gemeente zo overzichtelijk als mogelijk te maken is in dit document een stappenplan beschreven voor het aansluiten bij de IBD. Hierin is per stap beschreven wat u als gemeenten moet doen, wie u dit binnen uw gemeente het beste kunt laten doen, wat u van de IBD kunt verwachten als u het hebt gedaan en hoe iedere stap wordt afgerond. 5

6 1.3 Bestuurlijk draagvlak Parallel aan de, in dit document beschreven stappen, is het nuttig en wenselijk om bestuurlijke aandacht te vragen voor het aansluiten op de diensten van de IBD. Dit draagt ten eerste bij aan de verbinding tussen bestuur en ambtenaren op het vlak van informatiebeveiliging, ten tweede is dit nodig omdat B&W een rol heeft tijdens het aansluitproces. De burgemeester (of de gemeentesecretaris) moet namelijk de Vertrouwde Contactpersoon Informatiebeveiliging voor de gemeente aanstellen in stap 2 en heeft een rol bij ernstige crisissituaties op het vlak van informatiebeveiliging. In het licht van de toenemende digitalisering van gemeentelijke bedrijfsvoering en dienstverlening is aandacht voor informatiebeveiliging niet alleen nuttig maar ook noodzakelijk geworden. De IBD draagt hier graag haar steentje aan bij. Samen met uw gemeente en ook samen met bestuurders van uw gemeente. Want juist door intensief samen te werken, kan informatiebeveiliging in de volle breedte een onderwerp worden dat blijvend aandacht krijgt binnen uw gemeente. Ook aan de bestuurstafel. 1.4 Overzicht van de stappen in het aansluitproces Nr. Stap Wat moet een gemeente doen? 1. Aanstellen ACIB (aanstellen van een Algemene Contactpersoon Informatiebeveiliging (ACIB)) 2. Aanstellen VCIB (aanstellen van een Vertrouwde Contactpersoon Informatiebeveiliging (VCIB)) 3. Doorgeven IPadressen en URL s 4. Aanleveren gemeentelijke ICTfoto - IBD aansluitformulier ACIB invullen - Incident proces inrichten - IBD aansluitformulier VCIB invullen inclusief handtekening gemeentesecretaris of burgemeester - Lijst met gemeentelijke IP-adressen en URL s invullen - De lege foto invullen - Configuratiemanagement en patchmanagement proces inrichten Wat krijgt de gemeente? - Waarschuwingen en informatie met een niet vertrouwelijk karakter over algemene bedreigingen en incidenten - Mogelijkheid om incidenten te melden bij de IBD - Waarschuwingen en informatie met een vertrouwelijk karakter over mogelijke bedreigingen en incidenten - Mogelijkheid om incidenten, waarbij ook vertrouwelijke gegevens worden uitgewisseld, te melden bij de IBD - Waarschuwingen over mogelijk geïnfecteerde systemen - IBD kwetsbaarheidswaarschuwingen op maat over mogelijke kwetsbaarheden in hard- en software 6

7 2. Stap 1: Een ACIB 2.1 Doel van deze stap Door een Algemene Contactpersoon Informatiebeveiliging (ACIB) aan te stellen, kan uw gemeente gebruik maken van de IBD-dienstverlening behorende bij Incidentpreventie, detectie, en -coördinatie. Bovendien krijgt u hierdoor als gemeente meer grip op uw Incident Management Proces. 2.2 Wat moet u doen? Om er voor te zorgen dat u als gemeente optimaal gebruik kunt maken van de IBDdienstverlening behorende bij Incidentpreventie, -detectie en -coördinatie, is het van belang dat de IBD in ieder geval beschikt over actuele contactgegevens van de gemeentelijke Algemene Contactpersoon Informatiebeveiliging (ACIB). Bij sommige incidenten is het bovendien mogelijk dat bij de uitvoering van deze dienstverlening vertrouwelijke gegevens worden uitgewisseld. Dit doet de IBD alleen met een gemeentelijke Vertrouwde Contactpersoon Informatiebeveiliging (VCIB). Dat kan alleen als u stap 2 van het aansluitproces heeft doorlopen. U kunt meerdere personen als ACIB doorgeven. Denk echter goed na over het aantal mensen dat als ACIB wordt aangesteld. Zoveel mogelijk mensen op de lijst zetten, heeft als nadeel dat iedereen kan denken dat de ander persoon het wel oppakt. Als er slecht 1 persoon op de lijst staat, loopt u als gemeente het risico dat het niet wordt opgepakt als deze persoon er niet is. Immers, de IBD kan geen helaas opvolging geven aan out-ofoffice antwoorden op mailtjes. Het is van groot belang dat uw gemeente het Incident Management Proces ingericht en operationeel heeft. Dit, omdat incidentmeldingen vaak een spoedeisend karakter hebben, waarbij gestructureerde opvolging noodzakelijk is. In de veelgestelde vragen op de IBD-website vindt u antwoorden op vragen als Welke functionaris kan ik voor mijn gemeente het beste invullen op het ACIB-formulier? en Kan de ACIB en VCIB dezelfde persoon zijn?. U kunt de contactgegevens op het IBD-aansluitformulier ACIB (zie bijlage 1) invullen en het formulier mailen aan aansluiten@ibdgemeenten.nl. Een Word versie van het formulier kunt u vinden op de IBD-website bij downloads onder de categorie aansluiten. 2.3 Wat doet de IBD? De IBD registreert de gegevens van de ACIB in haar systemen. Hierna ontvangt u automatisch algemene incidentmeldingen per . 7

8 2.4 Hoe wordt deze stap afgerond? De ACIB ontvangt een bevestigingsbericht per dat hij/zij voortaan door de IBD als ACIB van uw gemeente wordt gezien. Na het afronden van deze stap kunt u de Helpdesk van de IBD 24 uur per dag, 7 dagen per week, bellen voor het melden van incidenten op telefoonnummer Tijdens kantooruren reageert de IBD binnen 30 minuten op een incidentmelding. Buiten kantooruren is de IBD bereikbaar voor spoedeisende meldingen en zal de IBD binnen 60 minuten reageren op een telefonische oproep. U bent als gemeente zelf verantwoordelijk voor het actueel houden van de contactgegevens van de ACIB. U kunt de contactgegevens wijzigen door opnieuw een IBD-aansluitformulier ACIB in te vullen en te mailen naar aansluiten@ibdgemeenten.nl. 8

9 3. Stap 2 : Een VCIB 3.1 Doel van deze stap Door een Vertrouwde Contactpersoon Informatiebeveiliging (VCIB) aan te stellen kan uw gemeente optimaal gebruik maken van de dienstverlening behorende bij Incidentpreventie, -detectie, -coördinatie, ook als er vertrouwelijke gegevens moeten worden uitgewisseld. Een tweede doel van deze stap is uw gemeente voor te bereiden op de volgende stappen in het aansluitproces. Zonder aangestelde VCIB kunnen de stappen 3 en 4 van dit stappenplan namelijk niet worden uitgevoerd. 3.2 Wat moet u doen? Bij het gebruik van de IBD-dienstverlening aangaande Incidentpreventie, -detectie en - coördinatie komt het regelmatig voor dat door de IBD vertrouwelijke informatie wordt verstrekt. Reden waarom de IBD van uw gemeente één of meer Vertrouwde Contactpersonen Informatiebeveiliging (VCIB) dient vast te leggen. Het NCSC en de IBD behandelen de door gemeenten aangeleverde informatie vertrouwelijk en verwachten dat ook van u als gemeente. Door als gemeente een Vertrouwde Contactpersoon Informatiebeveiliging (VCIB) aan te stellen en de contactgegevens aan de IBD door te geven, kunt u deze dienstverlening bij de IBD afnemen. De burgemeester of de gemeentesecretaris is verantwoordelijk voor het aanstellen van een VCIB. In de veelgestelde vragen op de IBD-website vindt u antwoorden op vragen als Welke functionaris kan ik voor mijn gemeente het beste invullen op het VCIB-formulier? en Moet met iedere VCIB een intake-gesprek gevoerd worden?. U kunt de contactgegevens op het IBD-aansluitformulier VCIB (zie bijlage 2) invullen en het formulier mailen aan aansluiten@ibdgemeenten.nl. Een Word versie van het formulier kunt u vinden op de IBD-website bij downloads onder de categorie aansluiten. 3.3 Wat doet de IBD? De IBD registreert de gegevens van de VCIB in haar systemen. Met de VCIB wordt door de IBD individuele intakegesprekken gevoerd om afspraken te maken over wat deze vertrouwelijkheid inhoudt. Zo kan het voorkomen dat de VCIB informatie ontvangt, die absoluut niet met anderen binnen uw gemeente gedeeld mag worden. 9

10 3.4 Hoe wordt deze stap afgerond? Uw VCIB ontvangt een bevestigingsbericht per dat hij/zij voortaan door de IBD als VCIB van uw gemeente wordt gezien. Uw burgemeester en/of gemeentesecretaris ontvangt een bevestiging per dat zijn/haar gemeente stap 1 en 2 van het aansluiten bij de IBD heeft doorlopen, inclusief de na(a)m(en) van de aangemelde ACIB( s) en VCIB( s) en een uitleg over de volgende stappen in het proces. Zodra de vertrouwelijke contactpersonen zijn vastgelegd bij de IBD, zijn dit de personen die incidenten met een vertrouwelijk karakter mogen melden en opvolgen bij de IBD. De gemeente is zelf verantwoordelijk voor het actueel houden van de contactgegevens van de VCIB. U kunt de contactgegevens wijzigen door opnieuw een IBDaansluitformulier VCIB in te vullen en te mailen naar aansluiten@ibdgemeenten.nl. 10

11 4. Stap 3: Een lijst met IP-adressen en URL s 4.1 Doel van deze stap Nadat de VCIB is vastgelegd bij de IBD, kunt u als gemeente uw IP- adressen en URL s doorgeven aan de IBD en hierdoor gebruik gaan maken van de dienstverlening behorende bij Incidentdetectie. 4.2 Wat moet u doen? De IBD vraagt u om een lijst met IP-adressen en URL s te maken en deze door te geven aan de IBD. U kunt een voorbeeld van deze lijst vinden in bijlage 3. Een Word versie van het formulier kunt u vinden op de IBD-website bij downloads onder de categorie aansluiten. De lijst dient u te versleutelen en te mailen naar aansluiten@ibdgemeenten.nl. Stuur het wachtwoord niet mee. De IBD neemt telefonisch contact met u op over het wachtwoord van het versleutelde document. In de veelgestelde vragen op de IBD-website vindt u antwoorden op vragen als Hoe versleutel ik de formulieren voor stap 3 en 4? en Welke IP-adressen moet de gemeente doorgeven als het gaat om ketenpartijen (bijv. Zorgloket)?. De in gebruik zijnde gemeentelijke IP-adressen en URL s worden gebruikt door de IBD, i.s.m. met het NSCS om te controleren of deze voorkomen op lijsten die het NCSC ontvangt. Bijvoorbeeld lijsten met systemen die contact hebben gezocht met een bepaald Botnet. 4.3 Wat doet de IBD? De IBD neemt de gegevens op in haar systemen en geeft de gegevens anoniem door aan het NCSC. 4.4 Hoe wordt deze stap afgerond? De VCIB ontvangt een ontvangstbevestiging van het versleutelde bestand. De VCIB ontvangt een op het moment dat de IP-adressen en URL s zijn opgenomen in het geautomatiseerde detectieprogramma van het NCSC. Dit kan enkele weken duren. Indien daarna een besmetting is geconstateerd die betrekking heeft op uw gemeente, neemt de IBD contact op met de VCIB per of telefoon. 11

12 Uw burgemeester en/of gemeentesecretaris ontvangt een bevestiging per dat zijn/haar gemeente stap 3 van het aansluiten bij de IBD heeft doorlopen en een uitleg over de volgende stappen in het proces. De gemeente is zelf verantwoordelijk voor het actueel houden van de IP-adressen en URL s. U kunt de gegevens wijzigen door opnieuw een Lijst met gemeentelijke IPadressen en URL s in te vullen en te mailen naar aansluiten@ibdgemeenten.nl. 12

13 5.1 Stap 4: Een gemeentelijke ICT-foto 5.1 Doel van deze stap Door informatie aan te leveren over de bij uw gemeente in gebruik zijnde hard- en software, kunt u gebruik maken van de dienstverlening Kwetsbaarheidswaarschuwingen voor gemeenten. Het doel van de dienstverlening Kwetsbaarheidswaarschuwingen is het voorkomen van incidenten. Dit door gemeenten zo snel als mogelijk te informeren over bij de IBD bekende aankomende of acute ICT-gerelateerde beveiligingsrisico s, zoals kwetsbaarheden in soft- en/of hardware. 5.2 Wat moet u doen? In overleg met het NCSC is een bestand samengesteld met veel voorkomende hard- en software, de zogenaamde lege gemeentelijke ICT-foto. Deze lege foto kunt u opvragen bij de IBD (aansluiten@ibdgemeenten.nl of helpdesk ). In het lege fotobestand dient u aan te geven welke hard- en software bij uw gemeente in gebruik is. Voor het invullen van de lege foto heeft de IBD een aparte toelichting opgesteld. Deze toelichting kunt u vinden op de IBD-website bij downloads onder de categorie aansluiten. Behalve het vullen van de foto moet u nadenken over de beste plek waar de Kwetsbaarheidswaarschuwingen in de organisatie kunnen binnenkomen. Dit kan de ACIB zijn, maar bijvoorbeeld ook een helpdesk of servicedesk. Belangrijk is dat de waarschuwingen worden geregistreerd, dat gestructureerd opvolging wordt gegeven en dat duidelijk is in welke gevallen er geëscaleerd moet worden. In bijlage 4 vindt u het aansluitformulier Kwetsbaarheidswaarschuwingen, waarop u apart kunt aangeven waar de waarschuwingen moeten binnenkomen en wie het periodiek overzicht van de waarschuwingen moet ontvangen. Een Word versie van het formulier kunt u vinden op de IBD-website bij downloads onder de categorie aansluiten. In de veelgestelde vragen op de IBD-website vindt u antwoorden op vragen als Hoe vul ik de lege ICT-foto? en Hoe versleutel ik de formulieren voor stap 3 en 4?. Stuur het gevulde ingevulde en ondertekende aansluitformulier Kwetsbaarheidswaarschuwingen en het versleutelde foto-bestand aan aansluiten@ibdgemeenten.nl. Stuur het wachtwoord niet mee. De IBD neemt telefonisch contact met u op over het wachtwoord van het versleutelde document. 5.3 Wat doet de IBD? De IBD registreert de geleverde gegevens in haar systemen. 13

14 5.4 Hoe wordt deze stap afgerond? De VCIB en de ACIB ontvangen een op het moment dat de IBD de gemeentelijke ICT-foto in haar systemen heeft verwerkt. Vanaf dit moment ontvangt uw gemeente gerichte Kwetsbaarheidswaarschuwingen. Uw burgemeester en/of gemeentesecretaris ontvangt een bevestiging per dat zijn/haar gemeente stap 4 van het aansluiten bij de IBD heeft doorlopen met de mededeling dat het aansluitproces bij de IBD is voltooid. 14

15 Bijlage 1: IBD-aansluitformulier ACIB Naam Gemeente: Betreft een wijziging van eerder doorgegeven contactperso(o)n(en): ja / nee Algemeen Contactpersoon Informatiebeveiliging Naam De heer / Mevrouw Functie adres Telefoonnummer kantoor Telefoonnummer mobiel 1 (voorkeur) Telefoonnummer mobiel 2 (alternatief) Handtekening Tweede Algemeen Contactpersoon Informatiebeveiliging Naam De heer / Mevrouw Functie adres Telefoonnummer kantoor Telefoonnummer mobiel 1 (voorkeur) Telefoonnummer mobiel 2 (alternatief) Handtekening Indien u nog meer contactpersonen wilt doorgeven, kunt u de tabel kopiëren naar de volgende pagina. Dit document verzenden naar aansluiten@ibdgemeenten.nl De persoonsgegevens die de Informatiebeveiligingsdienst voor gemeenten (IBD) verwerkt ten behoeve van haar dienstverlening vallen onder het Vrijstellingenbesluit van de WBP. De Informatiebeveiligingsdienst respecteert uw privacy en draagt er zorg voor dat uw persoonlijke informatie vertrouwelijk en in overeenstemming met de WBP wordt behandeld. Deze gegevens worden niet aan derden doorgegeven, tenzij u hiervoor toestemming hebt gegeven of wij hiertoe wettelijk verplicht zijn. 15

16 Bijlage 2: IBD-aansluitformulier VCIB Naam Gemeente: Betreft een wijziging van eerder doorgegeven contactperso(o)n(en): ja / nee Vertrouwde Contactpersoon Informatiebeveiliging Naam De heer / Mevrouw Functie adres Telefoonnummer kantoor Telefoonnummer mobiel 1 (voorkeur) Telefoonnummer mobiel 2 (alternatief) Tweede Vertrouwde Contactpersoon Informatiebeveiliging Naam De heer / Mevrouw Functie adres Telefoonnummer kantoor Telefoonnummer mobiel 1 (voorkeur) Telefoonnummer mobiel 2 (alternatief) Bevoegd vertegenwoordiger (Burgemeester of Gemeentesecretaris) Naam Functie adres Indien u nog meer contactpersonen wilt doorgeven, kunt u de tabel kopiëren naar de volgende pagina. 16

17 Ondertekening 1. Vertrouwde Contactpersoon Informatiebeveiliging Ondergetekende, aangewezen als Vertrouwde Contactpersoon Informatiebeveiliging van de gemeente voor de IBD, verklaart de vertrouwelijke gegevens die hem door de IBD ter beschikking worden gesteld vertrouwelijk te behandelen. Naam : Datum : Handtekening: 2. Tweede Vertrouwde Contactpersoon Informatiebeveiliging Ondergetekende, aangewezen als Vertrouwde Contactpersoon Informatiebeveiliging van de gemeente voor de IBD, verklaart de vertrouwelijke gegevens die hem door de IBD ter beschikking worden gesteld vertrouwelijk te behandelen. Naam : Datum : Handtekening: 3. Bevoegd vertegenwoordiger Ondergetekende, bevoegd vertegenwoordiger van de gemeente verklaart dat de op dit formulier ingevulde contactpersonen bevoegd zijn de gemeente te vertegenwoordigen in haar contacten met de IBD, en bevoegd zijn om vertrouwelijke gegevens te behandelen namens de gemeente. Naam : Datum : Handtekening : Dit document verzenden naar aansluiten@ibdgemeenten.nl De persoonsgegevens die de Informatiebeveiligingsdienst voor gemeenten (IBD) verwerkt ten behoeve van haar dienstverlening vallen onder het Vrijstellingenbesluit van de WBP. De Informatiebeveiligingsdienst respecteert uw privacy en draagt er zorg voor dat uw persoonlijke informatie vertrouwelijk en in overeenstemming met de WBP wordt behandeld. Deze gegevens worden niet aan derden doorgegeven, tenzij u hiervoor toestemming hebt gegeven of wij hiertoe wettelijk verplicht zijn. 17

18 Bijlage 3: Lijst met IP-adressen en URL s Organisatie: Begin IP adres Eind IP adres Range Range Range IP nummer URL Eventuele hostingpartij Noodnummer hostingpartij Vertrouwde Contactpersoon Informatiebeveiliging (VCIB) Naam: Datum: Handtekening: Dit document in huidige format (dus niet in PDF) versleuteld verzenden naar aansluiten@ibdgemeenten.nl. Stuur het wachtwoord niet mee. De IBD neemt telefonisch contact met u op over het wachtwoord van het versleutelde document. Voor instructies over versleutelen zie Informatieblad Versleutelen in de communicatie met de IBD (link naar nieuwe pdf). De persoonsgegevens die de Informatiebeveiligingsdienst voor gemeenten (IBD) verwerkt ten behoeve van haar dienstverlening vallen onder het Vrijstellingenbesluit van de WBP. De Informatiebeveiligingsdienst respecteert uw privacy en draagt er zorg voor dat uw persoonlijke informatie vertrouwelijk en in overeenstemming met de WBP wordt behandeld. Deze gegevens worden niet aan derden doorgegeven, tenzij u hiervoor toestemming hebt gegeven of wij hiertoe wettelijk verplicht zijn. 18

19 Bijlage 4: Aansluitformulier Kwetsbaarheidswaarschuwingen Naam Gemeente: Betreft een wijziging van eerder doorgegeven contactperso(o)n(en): ja / nee adressen voor verzending Kwetsbaarheidswaarschuwingen adressen voor verzending periodiek overzicht Kwetsbaarheidswaarschuwingen Vertrouwde Contactpersoon Informatiebeveiliging (VCIB) Naam: Datum: Handtekening: Dit formulier staat niet op zich maar heeft een directe relatie met de Gemeentelijke ICT-foto. U ontvangt pas kwetsbaarheidswaarschuwingen als zowel dit formulier als de ingevulde Gemeentelijke ICT-foto bij de IBD zijn ingediend. Het bestand Gemeentelijke ICT-foto moet versleuteld verzonden worden naar aansluiten@ibdgemeenten.nl. Stuur het wachtwoord niet mee. De IBD neemt telefonisch contact met u op over het wachtwoord van het versleutelde document. De persoonsgegevens die de Informatiebeveiligingsdienst voor gemeenten (IBD) verwerkt ten behoeve van haar dienstverlening vallen onder het Vrijstellingenbesluit van de WBP. De Informatiebeveiligingsdienst respecteert uw privacy en draagt er zorg voor dat uw persoonlijke informatie vertrouwelijk en in overeenstemming met de WBP wordt behandeld. Deze gegevens worden niet aan derden doorgegeven, tenzij u hiervoor toestemming hebt gegeven of wij hiertoe wettelijk verplicht zijn. 19

20 INFORMATIEBEVEILIGINGSDIENST V00R GEMEENTEN (IBD) NASSAULAAN JS DEN HAAG POSTBUS GK DEN HAAG HELPDESK ALGEMEEN FAX

Aansluiten bij de IBD. Het stappenplan

Aansluiten bij de IBD. Het stappenplan Aansluiten bij de IBD Het stappenplan Versiebeheer 20170125 versie 2 20180222 versie februari 2018 links aangepast i.v.m. nieuwe website, nieuwe lay-out document Over de IBD De IBD is een gezamenlijk initiatief

Nadere informatie

AANSLUITEN BIJ DE IBD. Het stappenplan

AANSLUITEN BIJ DE IBD. Het stappenplan AANSLUITEN BIJ DE IBD Het stappenplan Auteur IBD Datum Maart 2014 2 Inhoud 1. Inleiding 4 1.1 Dienstenportfolio van de IBD 4 1.2 Officieel aansluiten bij de IBD 5 1.3 Bestuurlijk draagvlak 6 1.4 Overzicht

Nadere informatie

AANSLUITEN BIJ DE IBD. Het stappenplan

AANSLUITEN BIJ DE IBD. Het stappenplan AANSLUITEN BIJ DE IBD Het stappenplan Auteur IBD Datum januari 2014 2 Inhoud 1. Inleiding 4 1.1 Dienstenportfolio van de IBD 4 1.2 Officieel aansluiten bij de IBD 5 1.3 Bestuurlijk draagvlak 6 1.4 Overzicht

Nadere informatie

Hoe gaat u dit gemeentelijke varkentje wassen? Aansluiten bij de IBD Anita van Nieuwenborg

Hoe gaat u dit gemeentelijke varkentje wassen? Aansluiten bij de IBD Anita van Nieuwenborg Hoe gaat u dit gemeentelijke varkentje wassen? Aansluiten bij de IBD Anita van Nieuwenborg Programma 1. De IBD 2. stappenplan Aansluiten bij de IBD 3. VCIB-gesprek (plenair) 2 1.1 De IBD Gezamenlijk initiatief

Nadere informatie

Informatiebeveiligingsdienst Aansluiten, waarom eigenlijk Assen, 6 Maart 2014. Anita van Nieuwenborg

Informatiebeveiligingsdienst Aansluiten, waarom eigenlijk Assen, 6 Maart 2014. Anita van Nieuwenborg Informatiebeveiligingsdienst Aansluiten, waarom eigenlijk Assen, 6 Maart 2014 Anita van Nieuwenborg Programma 1. De IBD 2. Dienstverlening van de IBD 3. Het stappenplan Aansluiten bij de IBD 4. Dialoog

Nadere informatie

Bas Nieuwesteeg Teamcoördinator IBD. Kick-off bijeenkomst aansluiten Belastingsamenwerkingen en ISD s IBD,

Bas Nieuwesteeg Teamcoördinator IBD. Kick-off bijeenkomst aansluiten Belastingsamenwerkingen en ISD s IBD, Bas Nieuwesteeg Teamcoördinator IBD Kick-off bijeenkomst aansluiten Belastingsamenwerkingen en ISD s IBD, 11-1-2017 Agenda 1. De IBD? 2. Aansluiting belastingsamenwerkingen en intergemeentelijke sociale

Nadere informatie

Regiobijeenkomst Aansluiten bij de IBD 2014

Regiobijeenkomst Aansluiten bij de IBD 2014 Regiobijeenkomst Aansluiten bij de IBD 2014 Programma 1. Openingswoord 2. Algemene informatie over dienstverlening en aansluiten bij de IBD Anita van Nieuwenborg 3. Het stappenplan Aansluiten bij de IBD

Nadere informatie

Regiobijeenkomsten Aansluiten bij de IBD December 2013

Regiobijeenkomsten Aansluiten bij de IBD December 2013 Regiobijeenkomsten Aansluiten bij de IBD December 2013 Inhoud 1. De IBD 2. Doelen van de IBD 3. Dienstverlening van de IBD 4. Het stappenplan Aansluiten bij de IBD 2 1. De IBD Gezamenlijk initiatief VNG

Nadere informatie

Anita van Nieuwenborg. Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014

Anita van Nieuwenborg. Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014 Anita van Nieuwenborg Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014 De IBD Gezamenlijk initiatief VNG en KING Opgericht vanuit behoefte van gemeenten aan coördinatie en ondersteuning

Nadere informatie

INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november 2013. Anita van Nieuwenborg

INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november 2013. Anita van Nieuwenborg INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november 2013 Anita van Nieuwenborg Agenda 1. De IBD 2. Doelen van de IBD 3. Dienstverlening van de IBD 4. Aansluiting bij de IBD 5. Vragen 2 1. De IBD

Nadere informatie

HOE VUL IK DE LEGE FOTO? Verzamelen en actueel houden fotoinformatie

HOE VUL IK DE LEGE FOTO? Verzamelen en actueel houden fotoinformatie HOE VUL IK DE LEGE FOTO? Verzamelen en actueel houden fotoinformatie Auteur IBD Datum Maart 2014 2 Inhoud 1 Achtergrondinformatie 4 1.1 Inleiding 4 1.2 Waarom is de foto belangrijk? 4 1.3 Hoe komt de Lege

Nadere informatie

IBD DIENSTENPORTFOLIO. Uitgebreide beschrijving van de diensten van de IBD

IBD DIENSTENPORTFOLIO. Uitgebreide beschrijving van de diensten van de IBD IBD DIENSTENPORTFOLIO Uitgebreide beschrijving van de diensten van de IBD Auteur IBD Datum september 2013 2 Inhoud 1 Inleiding 4 1.1 Kernactiviteiten en diensten 4 1.1 Officieel aansluiten bij de IBD 6

Nadere informatie

HOE VUL IK DE LEGE ICT-FOTO? Verzamelen en actueel houden fotoinformatie

HOE VUL IK DE LEGE ICT-FOTO? Verzamelen en actueel houden fotoinformatie HOE VUL IK DE LEGE ICT-FOTO? Verzamelen en actueel houden fotoinformatie Auteur IBD Datum Juli 2014 2 Inhoud 1 Achtergrondinformatie 4 1.1 Inleiding 4 1.2 Waarom is de foto belangrijk? 4 1.3 Hoe komt de

Nadere informatie

Datalekken (en privacy!)

Datalekken (en privacy!) Datalekken (en privacy!) Anita van Nieuwenborg Strategisch adviseur Privacy Gerard Heimans Adviseur Informatiebeveiliging 2 En wat is privacy? - Persoonlijke vrijheid - Recht op een persoonlijke levenssfeer

Nadere informatie

HOE VUL IK DE LEGE ICT-FOTO? Verzamelen en actueel houden fotoinformatie

HOE VUL IK DE LEGE ICT-FOTO? Verzamelen en actueel houden fotoinformatie HOE VUL IK DE LEGE ICT-FOTO? Verzamelen en actueel houden fotoinformatie Auteur IBD Datum Maart 2015 2 Inhoud 1 Achtergrondinformatie 4 1.1 Inleiding 4 1.2 Waarom is de foto belangrijk? 4 1.3 Hoe komt

Nadere informatie

ADDENDUM INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN. Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers

ADDENDUM INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN. Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers ADDENDUM INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers 1 Inleiding De Informatiebeveiligingsdienst voor gemeenten is een activiteit die in opdracht

Nadere informatie

ADDENDUM INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN. Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers

ADDENDUM INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN. Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers ADDENDUM INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers 1 Inleiding De Informatiebeveiligingsdienst voor gemeenten is een activiteit die in opdracht

Nadere informatie

VERSLEUTELEN VAN INFORMATIE IN DE COMMUNICATIE MET DE IBD

VERSLEUTELEN VAN INFORMATIE IN DE COMMUNICATIE MET DE IBD VERSLEUTELEN VAN INFORMATIE IN DE COMMUNICATIE MET DE IBD Auteur IBD Datum Mei 2014 2 Inhoud 1 Communicatie met de IBD 4 2 Welke methoden kunt u gebruiken? 5 2.1 PGP 5 2.2 7-zip 5 2.3 Winzip 5 3 Hoe maakt

Nadere informatie

VERSLEUTELEN VAN INFORMATIE IN DE COMMUNICATIE MET DE IBD

VERSLEUTELEN VAN INFORMATIE IN DE COMMUNICATIE MET DE IBD VERSLEUTELEN VAN INFORMATIE IN DE COMMUNICATIE MET DE IBD Auteur IBD Datum Juli 2016 2 Inhoud 1 Communicatie met de IBD 4 2 Welke methoden kunt u gebruiken? 5 2.1 STARTTLS 5 2.2 PGP 5 2.3 7-zip 5 2.4 Winzip

Nadere informatie

VERSLAG PIA. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

VERSLAG PIA. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) VERSLAG PIA Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Verslag PIA Versienummer 1.0 Versiedatum April 2014

Nadere informatie

TOELICHTING OP GAP-ANALYSE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

TOELICHTING OP GAP-ANALYSE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) TOELICHTING OP GAP-ANALYSE Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Toelichting op GAP-analyse Versienummer

Nadere informatie

RESPONSIBLE DISCLOSURE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

RESPONSIBLE DISCLOSURE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) RESPONSIBLE DISCLOSURE Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Responsible Disclosure Versienummer 1.0 Versiedatum

Nadere informatie

NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging

NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging Kees Hintzbergen 25 mei 2018 Agenda Voorstellen Vragen! Wat is dat eigenlijk: risico? Hoe ziet de ideale

Nadere informatie

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten Implementatie van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten De Informatiebeveiligingsdienst

Nadere informatie

HOE KOMT DE INSCHALING VAN DE KWETSBAARHEIDSWAARSCHUW- INGEN TOT STAND?

HOE KOMT DE INSCHALING VAN DE KWETSBAARHEIDSWAARSCHUW- INGEN TOT STAND? HOE KOMT DE INSCHALING VAN DE KWETSBAARHEIDSWAARSCHUW- INGEN TOT STAND? Auteur IBD Datum Januari 2015 2 Inhoud 1 Inleiding 4 2 Hoe komt de inschaling van kwetsbaarheidswaarschuwingen tot stand? 5 2.1 Inschaling

Nadere informatie

BABVI/U201300696 Lbr. 13/057

BABVI/U201300696 Lbr. 13/057 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Informatiebeveiliging uw kenmerk ons kenmerk BABVI/U201300696 Lbr. 13/057 bijlage(n) datum 6 juni 2013 Samenvatting

Nadere informatie

2 3 MEI 28H. uw kenmerk. ons kenmerk. Lbr. 14/042

2 3 MEI 28H. uw kenmerk. ons kenmerk. Lbr. 14/042 Brief aan de leden T.a.v. het college en de raad 2 3 MEI 28H Vereniging van Nederlandse Gemeenten informatiecentrum tel. (070) 373 8393 uw kenmerk bījlage(n) betreft Voortgang Informatieveiligheid ons

Nadere informatie

Innovatie in een veranderd risicolandschap

Innovatie in een veranderd risicolandschap Innovatie in een veranderd risicolandschap Kees Hintzbergen, adviseur IBD Het is toegestaan om voor eigen gebruik foto s te maken tijdens deze bijeenkomst. Foto s mogen niet zonder toestemming van de afgebeelde

Nadere informatie

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG Versie 1.00 1 december 2017 Deze handreiking is mede tot stand gekomen door een samenwerking van onder andere VNG, KING, IBD en Kenniscentrum Europa

Nadere informatie

Quick scan Informatiebeveiliging gemeente Zoetermeer

Quick scan Informatiebeveiliging gemeente Zoetermeer Bes t uur l i j kenot a I nf or mat i ebev ei l i gi ng Dec ember2017 Quick scan Informatiebeveiliging gemeente Zoetermeer Conclusies en aanbevelingen Gemeenten beheren veel persoonlijke en gevoelige data

Nadere informatie

MOBIELE GEGEVENSDRAGERS. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

MOBIELE GEGEVENSDRAGERS. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) MOBIELE GEGEVENSDRAGERS Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Mobiele gegevensdragers Versienummer 1.0

Nadere informatie

Periodieke en specifieke rapportages over het gebruik van Suwinet-Inkijk

Periodieke en specifieke rapportages over het gebruik van Suwinet-Inkijk Periodieke en specifieke rapportages over het gebruik van Suwinet-Inkijk Datum Versienummer Auteur 7 oktober 2015 2.0 Edwin Diersmann Periodieke en specifieke rapportages gebruik Suwinet-v2.0 07-10-2015.docx

Nadere informatie

Een beetje beveiligen kan niet Op weg naar veiliger gemeenten Jaarplan 2015 en toekomst IBD Consulterend Overleg 22 september 2014 Boudien Glashouwer

Een beetje beveiligen kan niet Op weg naar veiliger gemeenten Jaarplan 2015 en toekomst IBD Consulterend Overleg 22 september 2014 Boudien Glashouwer Een beetje beveiligen kan niet Op weg naar veiliger gemeenten Jaarplan 2015 en toekomst IBD Consulterend Overleg 22 september 2014 Boudien Glashouwer Doelstellingen en scope IBD Het preventief en structureel

Nadere informatie

H t ICT -Beveili iligings- assessment DigiD & Informatiebeveiliging

H t ICT -Beveili iligings- assessment DigiD & Informatiebeveiliging Het ICT-Beveiligings- i assessment DigiD & Informatiebeveiliging De aanleiding 2011: Diginotar 2011: Lektober En ook: 2012: Dorifel 2012: Citadel 2013: DongIT Botnet De reactie vanuit VNG/KING Starting

Nadere informatie

Mobile Device Management Ger Lütter, adviseur IBD

Mobile Device Management Ger Lütter, adviseur IBD Mobile Device Management Ger Lütter, adviseur IBD Het is toegestaan om voor eigen gebruik foto s te maken tijdens deze bijeenkomst. Foto s mogen niet zonder toestemming van de afgebeelde deelnemers gepubliceerd

Nadere informatie

Raadsmededeling - Openbaar

Raadsmededeling - Openbaar Raadsmededeling - Openbaar Nummer : 54/2016 Datum : 22 maart 2016 B&W datum : 22 maart 2016 Beh. ambtenaar : Annelies te Booij Portefeuillehouder : G. Berghoef Onderwerp : Meldplicht datalekken Aanleiding

Nadere informatie

o n k Ö A fia* V/ \ ^ * f

o n k Ö A fia* V/ \ ^ * f - JAGT_P_U201300696.docx - 20130606_ledenbri... http://www.vng.nl/files/vng/brieven/2013/20130606_ledenbrief_inf.. o n k Ö A fia* V/ \ ^ * f 6 JUNI 2013 U,< v ~. ^. Vereniging van 1 Nederlandse Gemeenten

Nadere informatie

ECIB/U Lbr. 17/010

ECIB/U Lbr. 17/010 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Informatieveiligheid en privacy uw kenmerk ons kenmerk ECIB/U201700133 Lbr. 17/010 bijlage(n) - datum 20 februari

Nadere informatie

Hoe kan ik een leerling aanmelden?

Hoe kan ik een leerling aanmelden? Hoe kan ik een leerling aanmelden? Wij zijn ervan overtuigd dat ieder mens het in zich heeft om zich te ontwikkelen, altijd! Cedin levert een belangrijke bijdrage aan de ontwikkeling van kinderen. Met

Nadere informatie

Dit betekent dat u op 25 mei 2018 wettelijk verplicht bent om ten minste aan de volgende zes AVGmaatregelen

Dit betekent dat u op 25 mei 2018 wettelijk verplicht bent om ten minste aan de volgende zes AVGmaatregelen Brief aan de leden T.a.v. het college en de raad Datum 8 februari 2018 Ons kenmerk TIS/U201800068 Lbr. 18/003 Telefoon (070) 373 8393 Bijlage(n) - Onderwerp 2018 wordt het jaar van de nieuwe privacyregels

Nadere informatie

COLLEGEBESLUITEN D.D.

COLLEGEBESLUITEN D.D. A01 Vaststelling stemlokalen en vergoeding stembureauleden voor de Gemeenteraadsverkiezing en 2014 In bijgevoegd besluit Aanwijzing stemlokalen' zijn de locaties voor de aanstaande verkiezingen van de

Nadere informatie

Algemene voorwaarden VVT-database zorgorganisaties

Algemene voorwaarden VVT-database zorgorganisaties Algemene voorwaarden VVT-database zorgorganisaties Niet-leden van ActiZ Maart 2017, versie 1.1 Inhoud 1. Inleiding... 3 2. Toelatingscriteria VVT-database... 4 3. Deelname VVT-database en aanmelding voor

Nadere informatie

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Informatiebeveiliging En terugblik op informatiebeveiliging 2016 Informatiebeveiliging 2017 En terugblik op informatiebeveiliging 2016 Missie Waken over betrouwbaarheid, integriteit en beschikbaarheid van de gegevens waarvoor de gemeente verantwoordelijk is. Voldoen

Nadere informatie

ons kenmerk ECIB/U201600732 Lbr. 16/046

ons kenmerk ECIB/U201600732 Lbr. 16/046 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Ontwikkelingen informatieveiligheid Samenvatting uw kenmerk ons kenmerk ECIB/U201600732 Lbr. 16/046 bijlage(n)

Nadere informatie

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM 09 21 mei 2015

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM 09 21 mei 2015 Bedrijfsvoering De gemeenteraad van Bloemendaal Datum : 19 augustus 2015 Uw kenmerk : Ons kenmerk : 2015056815 Behandeld door : J. van der Hulst Doorkiesnummer : 023-522 5592 Onderwerp : Rapportage informatiebeveiliging

Nadere informatie

Model privacyverklaring voor praktijknaam

Model privacyverklaring voor praktijknaam Model privacyverklaring voor praktijknaam Toelichting privacyverklaring voor de praktijk In een privacyverklaring voor patiënten wordt uitgelegd wat de praktijk allemaal doet om de persoonsgegevens te

Nadere informatie

ons kenmerk BB/U201201379

ons kenmerk BB/U201201379 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Ledenbrief Informatiebeveiligingsdienst (IBD) uw kenmerk ons kenmerk BB/U201201379 bijlage(n) datum 12 oktober

Nadere informatie

Versie Wijzigingen Datum 1.1 VNG Realisatie lay-out

Versie Wijzigingen Datum 1.1 VNG Realisatie lay-out Privacybeleid IBD Versiebeheer Versie Wijzigingen Datum 1.1 VNG Realisatie lay-out 16-4-2018 Over de IBD De IBD is een gezamenlijk initiatief van alle Nederlandse Gemeenten. De IBD is de sectorale CERT

Nadere informatie

INKOOPVOORWAARDEN EN INFORMATIEBEVEILIGINGSEISEN

INKOOPVOORWAARDEN EN INFORMATIEBEVEILIGINGSEISEN INKOOPVOORWAARDEN EN INFORMATIEBEVEILIGINGSEISEN Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Inkoopvoorwaarden

Nadere informatie

In aanvulling hierop beschikken wij over een cookie beleid voor bezoekers van onze website. Dit beleid vindt u hier..

In aanvulling hierop beschikken wij over een cookie beleid voor bezoekers van onze website. Dit beleid vindt u hier.. Privacyverklaring Montae Montae (bestaande uit Montae Bestuurscentrum B.V./ Montae Advies B.V. / Montae Beheer B.V.) verwerkt vertrouwelijke informatie. Hieronder vallen ook persoonsgegevens. In deze privacyverklaring

Nadere informatie

Formulier voor het melden van een datalek

Formulier voor het melden van een datalek Formulier voor het melden van een datalek Dit formulier kan u gebruiken wanneer er vermoedens zijn van een datalek bij HER Opleidingen bv. Deze vragenlijst is te vinden als bijlage te op www.her-opleidingen.nl/avg

Nadere informatie

Privacyverklaring MijnOverheid 23 november versie 1.9

Privacyverklaring MijnOverheid 23 november versie 1.9 Privacyverklaring MijnOverheid 23 november 2018 - versie 1.9 Deze verklaring beschrijft het volgende: 1. Wie verantwoordelijk is voor de verwerking van de persoonsgegevens voor MijnOverheid (de voorziening

Nadere informatie

HANDREIKING: PRIVACYVERKLARING VOOR DE GEMEENTELIJKE WEBSITE

HANDREIKING: PRIVACYVERKLARING VOOR DE GEMEENTELIJKE WEBSITE HANDREIKING: PRIVACYVERKLARING VOOR DE GEMEENTELIJKE WEBSITE Versie 1.00 3 juli 2017 Wanneer burgers op zoek zijn naar informatie over hoe de gemeente met privacy omgaat gaan ze meestal naar de privacyverklaring

Nadere informatie

Privacyverklaring 25 mei 2018 Helder en veilig

Privacyverklaring 25 mei 2018 Helder en veilig Privacyverklaringen zijn niet leuk, maar wel belangrijk. Daarom lees je alles over jouw privacy in deze privacyverklaring van Spiegel crossmedia communicatie. Zoals je gewend bent van ons: in begrijpelijke

Nadere informatie

Privacy Statement Forte Welzijn

Privacy Statement Forte Welzijn Privacy Statement 1 Privacy Statement Forte Welzijn Dit is het Privacy Statement van Forte Welzijn. Om u goed van dienst te zijn en om ons werk zo efficiënt en effectief mogelijk uit te voeren, verwerkt

Nadere informatie

Aanvraag Ondersteuning Live@Edu Versie 1.2

Aanvraag Ondersteuning Live@Edu Versie 1.2 Aanvraag Ondersteuning Live@Edu Versie 1.2 Met dit formulier kunt u de dienst Ondersteuning Live@Edu aanvragen. Dit formulier heeft een aantal onderdelen en twee bijlagen die in bepaalde gevallen ook ingevuld

Nadere informatie

Kwaliteitsdocument. Privacy Statement

Kwaliteitsdocument. Privacy Statement Kwaliteitsdocument Privacy Statement Inhoudsopgave 1. Inleiding... 3 2. Waarop is dit Privacy Statement van toepassing?... 3 3. Persoonsgegevens... 3 Van wie verwerkt Elan persoonsgegevens?... 3 Wie is

Nadere informatie

1. Hoeveel verantwoordelijken zijn er voor deze gegevensverwerking? 1 verantwoordelijke (ga naar vraag 1.3)

1. Hoeveel verantwoordelijken zijn er voor deze gegevensverwerking? 1 verantwoordelijke (ga naar vraag 1.3) Model meldingsformulier verwerking persoonsgegevens SZW. Vraag 1. Verantwoordelijke 1. Hoeveel verantwoordelijken zijn er voor deze gegevensverwerking? 1 verantwoordelijke (ga naar vraag 1.3) 1.3 De verantwoordelijke

Nadere informatie

MGH Mondzorg, Praktijk voor mondhygiëne

MGH Mondzorg, Praktijk voor mondhygiëne Privacyverklaring 1. Algemene overwegingen MGH Mondzorg hecht veel waarde aan de bescherming van persoonsgegevens. In dit privacybeleid willen we u op transparante wijze informeren over hoe binnen de praktijkvoering

Nadere informatie

Responsible Disclosure

Responsible Disclosure Handreiking Responsible Disclosure Een operationeel kennisproduct ter ondersteuning van de implementatie van de Baseline Informatiebeveiliging Overheid (BIO) Colofon Naam document Handreiking Responsible

Nadere informatie

Invulinstructie Gedeeltelijke vergunningintrekking. Een toelichting bij het formulier om uw vergunning gedeeltelijk in te trekken

Invulinstructie Gedeeltelijke vergunningintrekking. Een toelichting bij het formulier om uw vergunning gedeeltelijk in te trekken Een toelichting bij het formulier om uw vergunning gedeeltelijk in te trekken Inhoudsopgave Vooraf 3 1 Navigeren in het formulier 4 2 Gegevens aanvrager 5 2.1 Wat moet u hier invullen? 5 3 Producten en

Nadere informatie

Privacy verklaring Montae

Privacy verklaring Montae Privacy verklaring Montae Montae (bestaande uit Montae Bestuurscentrum B.V./ Montae Advies B.V. / Montae Beheer B.V.) verwerkt vertrouwelijke informatie. Hieronder valt ook persoonsgegevens. In deze privacyverklaring

Nadere informatie

Procedure. Periodieke en specifieke rapportages Gebruik Suwinet-Inkijk. Datum document: 16 mei 2007 Versie: 3.0. Datum afdruk: 14 april 2010

Procedure. Periodieke en specifieke rapportages Gebruik Suwinet-Inkijk. Datum document: 16 mei 2007 Versie: 3.0. Datum afdruk: 14 april 2010 Procedure Periodieke en specifieke rapportages Gebruik Suwinet-Inkijk Auteur: Breeman Datum document: 16 mei 2007 Versie: 3.0 Status: Definitief Datum afdruk: 14 april 2010 Periodieke en specifieke rapportages

Nadere informatie

AANVRAAGFORMULIER SUBSIDIE BURGERINITIATIEVEN

AANVRAAGFORMULIER SUBSIDIE BURGERINITIATIEVEN subsidie burgerinitiatieven *2024* AANVRAAGFORMULIER SUBSIDIE BURGERINITIATIEVEN Hebt u vragen over dit formulier, of wilt u hulp bij het invullen ervan? Kijk dan op de website van de gemeente via www.weert.nl/burgerinitiatieven

Nadere informatie

Factsheet. Verwerkingsverantwoordelijke of verwerker?

Factsheet. Verwerkingsverantwoordelijke of verwerker? Factsheet Verwerkingsverantwoordelijke of verwerker? Versiebeheer Versie Wijzigingen Datum 1.0 Definitieve versie Juni 2018 1.1 Verduidelijking tav on premise software. Januari 2019 Colofon Deze handreiking

Nadere informatie

informatiecentrum tel. uw kenmerk bijlage(n) (070) 373 8393 - Lbr. 14/086

informatiecentrum tel. uw kenmerk bijlage(n) (070) 373 8393 - Lbr. 14/086 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. uw kenmerk bijlage(n) (070) 373 8393 - betreft ons kenmerk datum Voortgang informatieveiligheid ECLBR/U201402103 Lbr. 14/086 19 november

Nadere informatie

Privacyverklaring. m.i.v. mei 2018

Privacyverklaring. m.i.v. mei 2018 Privacyverklaring m.i.v. mei 2018 Inleiding Pluspunt acht een zorgvuldige omgang met persoonsgegevens van groot belang. Persoonsgegevens worden dan ook zorgvuldig verwerkt en beveiligd. Gegevens zijn veilig

Nadere informatie

Privacy Reglement St. Zorgcentrum Oranjehof

Privacy Reglement St. Zorgcentrum Oranjehof Privacy Reglement St. Zorgcentrum Oranjehof Dit is het Privacy Statement van St. Zorgcentrum Oranjehof. Om u goed van dienst te zijn en om ons werk zo efficiënt en effectief mogelijk uit te voeren, verwerkt

Nadere informatie

PRIVACYVERKLARING HONDENGEDRAG.NL. Alles voor uw digitale bedrijfsvoering

PRIVACYVERKLARING HONDENGEDRAG.NL.   Alles voor uw digitale bedrijfsvoering PRIVACYVERKLARING HONDENGEDRAG.NL WWW.WEBSITESERVICEBREDA.NL Alles voor uw digitale bedrijfsvoering Pagina 1 van 8 Privacy beleid Hondengedrag: Website: https://hondengedrag.nl/ Over ons privacy beleid:

Nadere informatie

Stichting Milieuraad Zwolle

Stichting Milieuraad Zwolle Stichting Milieuraad Zwolle Privacyreglement Stichting Milieuraad Zwolle Conform de verplichtingen zoals neergelegd in de wet Algemene Verordening Gegevensbeheer (AVG) die ingegaan is op 25 mei 2018 heeft

Nadere informatie

KOUDE, KLIMAAT EN GROOTKEUKEN

KOUDE, KLIMAAT EN GROOTKEUKEN VRAGENFORMULIER GESCHILLENCOMMISSIE KOUDE, KLIMAAT EN GROOTKEUKEN DOSSIERNUMMER: (wordt door De Geschillencommissie ingevuld) Wij verzoeken u dit formulier volledig en duidelijk leesbaar in te vullen.

Nadere informatie

De impact van Cybercrime & GDPR

De impact van Cybercrime & GDPR De impact van Cybercrime & GDPR Agenda 1 2 3 GDPR in vogelvlucht Compliance Checker Waar te beginnen? GDPR in vogelvlucht Meldplicht datalekken 1+ jaar na intrede 01-01-2016: WBP en Meldplicht Nederland

Nadere informatie

Privacy Statement Nederlands Migratie Instituut (NMI)

Privacy Statement Nederlands Migratie Instituut (NMI) Privacy Statement Nederlands Migratie Instituut (NMI) Dit is het Privacy Statement van het NMI. Om u goed van dienst te zijn en om ons werk zo efficiënt en effectief mogelijk uit te voeren, verwerkt het

Nadere informatie

Invulinstructie Afmelding Europees paspoort. Een toelichting bij het formulier om een Europees paspoort af te melden

Invulinstructie Afmelding Europees paspoort. Een toelichting bij het formulier om een Europees paspoort af te melden Invulinstructie Een toelichting bij het formulier om een Europees paspoort af te melden Inhoudsopgave Vooraf 3 1 Navigeren in het formulier 4 2 Gegevens aanvrager 5 2.1 Wat moet u hier invullen? 5 3 Betrokkenen

Nadere informatie

DIT DOCUMENT BEVAT: - ALLE VAN TOEPASSING ZIJNDE SERVICE LEVEL AGREEMENT (SLA) PER DIENST OF PRODUCT

DIT DOCUMENT BEVAT: - ALLE VAN TOEPASSING ZIJNDE SERVICE LEVEL AGREEMENT (SLA) PER DIENST OF PRODUCT DIT DOCUMENT BEVAT: - ALLE VAN TOEPASSING ZIJNDE SERVICE LEVEL AGREEMENT (SLA) PER DIENST OF PRODUCT Service Level Agreement (SLA) - BC Online Boekhouden Artikel 1. Definities Leverancier: BusinessCompleet.nl

Nadere informatie

Wet beveiliging netwerken informatiesystemen

Wet beveiliging netwerken informatiesystemen Wet beveiliging netwerken informatiesystemen Meldplicht voor aanbieders van essentiële diensten Meer weten? www.agentschaptelecom.nl/wbni Melden van incidenten aanbieders van essentiële diensten Het lijkt

Nadere informatie

Model meldingsformulier verwerking persoonsgegevens SZW.

Model meldingsformulier verwerking persoonsgegevens SZW. Model meldingsformulier verwerking persoonsgegevens SZW. Vraag 1. Verantwoordelijke 1.1 Hoeveel verantwoordelijken zijn er voor deze gegevensverwerking? 1 verantwoordelijke (ga naar vraag 1.3) 1.3 De verantwoordelijke

Nadere informatie

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002.

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002. Gesloten openheid Beleid informatiebeveiliging gemeente Leeuwarden 2014-2015 VOORWOORD In januari 2003 is het eerste informatiebeveiligingsbeleid vastgesteld voor de gemeente Leeuwarden in de nota Gesloten

Nadere informatie

Handleiding IGJ Rijkscloud

Handleiding IGJ Rijkscloud Handleiding IGJ Rijkscloud Veilig documenten versturen naar en ontvangen van de inspectie IGJ Rijkscloud Voor het veilig en gratis elektronisch uitwisselen van vertrouwelijke documenten met de Inspectie

Nadere informatie

Privacy Statement Stichting Vlechter

Privacy Statement Stichting Vlechter Privacy Statement Stichting Vlechter Dit is het Privacy Statement van Stichting Vlechter. Tot Stichting Vlechter behoren de volgende stichtingen: SPiNN, MJD en Trias. Waar we spreken van Stichting Vlechter

Nadere informatie

voorletters : telefoonnummer :

voorletters : telefoonnummer : VRAGENFORMULIER GESCHILLENCOMMISSIE NOTARIAAT DOSSIERNUMMER: (wordt door De Geschillencommissie ingevuld) Wij verzoeken u dit formulier volledig en duidelijk leesbaar in te vullen. *Aanvinken wat van toepassing

Nadere informatie

Rechten van Betrokkenen

Rechten van Betrokkenen Realisatie Handreiking Rechten van Betrokkenen Deel 2 - Recht op rectificatie, vergetelheid, beperking van en bezwaar tegen verwerking, dataportabiliteit en geautomatiseerde besluitvorming Inhoudsopgave

Nadere informatie

Invulinstructie Aanmelden Europees paspoort. Een toelichting bij het formulier om een Europees paspoort aan te melden

Invulinstructie Aanmelden Europees paspoort. Een toelichting bij het formulier om een Europees paspoort aan te melden Invulinstructie Aanmelden Europees paspoort Een toelichting bij het formulier om een Europees paspoort aan te melden Augustus 2016 Inhoudsopgave Vooraf 3 1 Navigeren in het formulier 4 2 Gegevens aanvrager

Nadere informatie

Om jouw privacy zo goed mogelijk te waarborgen, hanteren wij een aantal kernwaarden.

Om jouw privacy zo goed mogelijk te waarborgen, hanteren wij een aantal kernwaarden. Privacy Verklaring Hier vind je de privacy verklaring van. Hierin wordt omschreven hoe er met jouw persoonlijke gegevens om wordt gegaan die worden verzameld door. Inleiding In deze privacy verklaring

Nadere informatie

Telewerken met de BRP. Telewerken met de BRP. Zero Footprint en Jailbreak?

Telewerken met de BRP. Telewerken met de BRP. Zero Footprint en Jailbreak? Telewerken met de BRP Telewerken met de BRP Zero Footprint en Jailbreak? Sandra Lentjes, BZK Ger Lütter, Informatiebeveiligingsdienst Het is toegestaan om voor eigen gebruik foto s te maken tijdens deze

Nadere informatie

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag > Retouradres Postbus 20011 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA Den Haag Directoraat-generaal Overheidsorganisatie Directie Informatiesamenleving

Nadere informatie

Reglement Incompanyexamens Coöperatie Nederlandse Associatie voor Examinering u.a.

Reglement Incompanyexamens Coöperatie Nederlandse Associatie voor Examinering u.a. Reglement Incompanyexamens 2017-2018 Coöperatie Nederlandse Associatie voor Examinering u.a. Nederlandse Associatie voor Examinering v.1.0 1 Voorwoord Met opleiders die op hun eigen locatie een examen

Nadere informatie

Invulinstructie Afmelding aangesloten onderneming. Een toelichting bij het formulier om een aangesloten onderneming af te melden

Invulinstructie Afmelding aangesloten onderneming. Een toelichting bij het formulier om een aangesloten onderneming af te melden Invulinstructie Een toelichting bij het formulier om een aangesloten onderneming af te melden Inhoudsopgave Vooraf 3 1 Navigeren in het formulier 4 2 Gegevens aanvrager 5 2.1 Wat moet u hier invullen?

Nadere informatie

GEESTELIJKE GEZONDHEIDSZORG

GEESTELIJKE GEZONDHEIDSZORG VRAGENFORMULIER GESCHILLENCOMMISSIE GEESTELIJKE GEZONDHEIDSZORG DOSSIERNUMMER: (wordt door De Geschillencommissie ingevuld) Wij verzoeken u dit formulier volledig en duidelijk leesbaar in te vullen. *Aanvinken

Nadere informatie

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Bijlage 1 bij de Bewerkersovereenkomst Noordhoff Uitgevers Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Noordhoff Uitgevers is een educatieve uitgeverij die verschillende

Nadere informatie

Omgevingsdienst Zuid-Holland Zuid Afdeling Toezicht en Handhaving Team Groen Postbus 550 3300 AN Dordrecht

Omgevingsdienst Zuid-Holland Zuid Afdeling Toezicht en Handhaving Team Groen Postbus 550 3300 AN Dordrecht I N F O R M A T I E B L A D behorend bij een vergunning krachtens artikel 16 en/of 19d van de Natuurbeschermingswet '98 (Nbwet) of Verklaring van geen bedenkingen (VVGB) o.g.v. de Natuurbeschermingswet

Nadere informatie

Privacy Statement Humanitas Onder Dak

Privacy Statement Humanitas Onder Dak Privacy Statement Humanitas Onder Dak Dit is het Privacy Statement van Humanitas Onder Dak. Om u goed van dienst te zijn en om ons werk zo efficiënt en effectief mogelijk uit te voeren, verwerkt Humanitas

Nadere informatie

ADDENDUM Ondersteuning ICT- Beveiligingsassessment DigiD

ADDENDUM Ondersteuning ICT- Beveiligingsassessment DigiD ADDENDUM Ondersteuning ICT- Beveiligingsassessment DigiD Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers 1. Inleiding In oktober 2011 heeft de minister van Binnenlandse Zaken en Koninkrijksrelaties

Nadere informatie

Onderwerp: Samenwerking Sociale Verzekeringsbank en gemeenten in het kader van de kwalificatieplicht en de kinderbijslag

Onderwerp: Samenwerking Sociale Verzekeringsbank en gemeenten in het kader van de kwalificatieplicht en de kinderbijslag V } Jj >> 4^ % Aan het college van B&W van de Gemeente Heemstede Postbus 352 2100 AJ HEEMSTEDE Onderwerp: Samenwerking en gemeenten in het kader van de kwalificatieplicht en de kinderbijslag Amstelveen,

Nadere informatie

voorletters : telefoonnummer privé : naam : telefoonnummer zakelijk :

voorletters : telefoonnummer privé : naam : telefoonnummer zakelijk : VRAGENFORMULIER GESCHILLENCOMMISSIE GEHANDICAPTENZORG DOSSIERNUMMER: (wordt door De Geschillencommissie ingevuld) Wij verzoeken u dit formulier volledig en duidelijk leesbaar in te vullen. *Aanvinken wat

Nadere informatie

Invulinstructie aanmelding en wijziging verbonden bemiddelaar

Invulinstructie aanmelding en wijziging verbonden bemiddelaar Invulinstructie aanmelding en wijziging verbonden bemiddelaar Een toelichting bij het aanmeldings- en wijzigingsformulier voor de verbonden bemiddelaar Inhoudsopgave Vooraf 3 1 Navigeren in het formulier

Nadere informatie