INLEIDING INFORMATIEVEILIGHEID
|
|
|
- Frans Simons
- 9 jaren geleden
- Aantal bezoeken:
Transcriptie
1 ///////////////////////////////////////// INLEIDING INFORMATIEVEILIGHEID Opleidingsdag informatieveiligheid dag 1: Wat is informatieveiligheid? /////////////////////////////////////////
2 PETER BERGHMANS ///////////////////////////////////////// Peter Berghmans Veiligheidsborger ewzc programma Helpt mee persoonsgegevens te beschermen Passie voor de zorgsector Liefde voor lesgeven Contact Linked in Data Protection Officer White Wire Docent Thomas More Docent Data Protection Institute ///////////////////////////////////////// Agentschap Zorg en Gezondheid 2
3 LESSENREEKS 1: WAT IS INFORMATIEVEILIGHEID? ///////////////////////////////////////// > Module 1: Inleiding > Module 2: Verwerken van persoonsgegevens > Module 3: Beleid voor gegevensbescherming > Module 4: Het veiligheidsplan > Module 5: De informatieveiligheidsconsulent > Module 6: Relevante wetgeving > Module 7: Bespreken van de voorbeelden en opdrachten ///////////////////////////////////////// Agentschap Zorg en Gezondheid 3
4 ///////////////////////////////////////// MODULE 1: INLEIDING VAN DE OPLEIDING Informatieveiligheid in de ouderenzorg /////////////////////////////////////////
5 DOELSTELLING VAN DE OPLEIDING ///////////////////////////////////////// > Een goed begrip krijgen van wat informatieveiligheid is binnen de context van WZC s > Woonzorgcentra begeleiden in de ontwikkeling van documenten inzake informatieveiligheid > Het ter beschikking stellen en toelichten van templates > Gelegenheid scheppen om hierover vragen te stellen ///////////////////////////////////////// Agentschap Zorg en Gezondheid 5
6 LEERDOELEN VOOR ELKE DEELNEMER ///////////////////////////////////////// > kent de voorwaarden voor het verwerken van gezondheidsgegevens > kan deze voorwaarden aftoetsen > kan deze verwerkingsvoorwaarden in een breder kader plaatsen, met name de relevante wetten en regels > Kent de basisbegrippen van informatieveiligheid > Kan een beleidshoofdstuk voor informatieveiligheid schrijven > Kan een informatieveiligheidsplan opstellen en onderhouden > Is in staat om de juiste vragen te stellen over de genomen technische maatregelen inzake informatieveiligheid > Kan een procedure uitschrijven en bewaken voor beleidsthema s > Heeft de kennis om een bewustwordingssessie in te vullen in een zorgorganisatie > Kan rollen en verantwoordelijkheden borgen binnen een zorgorganisatie ///////////////////////////////////////// Agentschap Zorg en Gezondheid 6
7 5 KERNDOMEINEN VAN DE OPLEIDING ///////////////////////////////////////// > Begrijpen wat een veiligheidsbeleid en plan is & beheer ervan > De kernprincipes van COT implementeren Bewustwording en opzetten van een organisatiestructuur Beheer van identiteiten, toegangen en logging Beheer van een therapeutische/zorgrelatie Beheer van verwerkers zoals leveranciers Beheer van calamiteiten en incidenten > Hierover waken ///////////////////////////////////////// Agentschap Zorg en Gezondheid 7
8 HOE DOEN WE DIT? ///////////////////////////////////////// ///////////////////////////////////////// Agentschap Zorg en Gezondheid 8
9 SESSIE 1: INLEIDING INFORMATIEVEILIGHEID ///////////////////////////////////////// Objectief: Tijdens deze presentatie worden de aanwezigen ingeleid in het thema informatieveiligheid. Hierbij wordt - Het belang van informatieveiligheid in de zorgsector besproken (o.a. informatieveiligheid in de wetgeving, het ehealth platform en sectorcomité SZ/ AG). - de rol van de veiligheidsconsulent belicht - de spelregels van de privacywet toegelicht - Een veiligheidsbeleid en -plan toegelicht Praktische toepassing: - De cursist krijgt een bundel mee die kan gebruikt worden om het management van het WZC in te lichten (30 minuten presentatie). Elke cursist plant een presentatie voor het woonzorgcentrum - De cursist legt deel 1 van de beleidsnota voor aan de directie ter goedkeuring ///////////////////////////////////////// Agentschap Zorg en Gezondheid 9
10 SESSIE2: COT EN MINIMALE VOORWAARDEN ///////////////////////////////////////// Objectief: 1. Begeleidingsmoment: van de presentaties voor het management en beleid informatieveiligheid 2. Tijdens deze sessie worden de basisvoorwaarden toegelicht om toe te treden tot systeem van COT: - Consent voor Belrai en Vitalink/eHealth - Procedure voor toegangsbeheer en de borging ervan - Logging van de activiteiten in het EBD - Omgang met medewerkers en derden Praktische toepassing: - De cursist krijgt enkele templates mee die betrekking hebben op bovenstaande onderwerpen. De cursist dient deze aan te passen aan de organisatie - De cursist krijgt voor bovenstaande onderwerpen de delen mee die dienen te worden opgenomen in het beleidshandboek. - De cursist plant een eerste awareness sessie voor het personeel die wordt gegeven in de verschillende woonzorgcentra ///////////////////////////////////////// Agentschap Zorg en Gezondheid 10
11 DEEL 3: IT BEVEILIGING VOOR NIET IT-ERS ///////////////////////////////////////// Objectief: 1. Reflectiemoment COT 2. Het doel van deze sessie is om toe te lichten welke de minimale technische veiligheidseisen zijn voor een ICT omgeving in de zorg. Het is niet de bedoeling om van de aanwezigen IT experten te maken. Ze dienen echter wel te begrijpen welke minimale vereisten de Privacycommissie op dit vlak eist. - Begrijpen welke veiligheidseisen op een werkstation op een verpleegpost is vereist - Begrijpen welke veiligheidsmaatregelen zijn vereist op een mobiel toestel - Weten hoe een server op een veilige manier kan worden voorzien - Begrijpen hoe een server veilig op internet kan worden gekoppeld - Begrijpen wat een veilige transmissie van gegevens betekent - Een impressie krijgen van maatregelen op het vlak van netwerkbeheer - Een begrip krijgen van het ehealth certificaat - Weten wat belangrijk is in de omgang met de ICT leverancier ///////////////////////////////////////// Agentschap Zorg en Gezondheid 11
12 DEEL 3: IT BEVEILIGING VOOR NIET IT-ERS ///////////////////////////////////////// Praktische toepassing: - De cursist krijgt een checklist mee die een beeld geeft van de sterktes en zwaktes van de ICT omgeving en kan hiermee de ICT omgeving in kaart brengen. - De cursist krijgt voor bovenstaande onderwerpen de delen mee die dienen te worden opgenomen in het beleidshandboek. ///////////////////////////////////////// Agentschap Zorg en Gezondheid 12
13 DEEL 4: VOORBEREIDEN OP INCIDENTEN/CONTINUÏTEIT ///////////////////////////////////////// Objectief: 1. Reflectiemoment (uitgebreid) van IT 2. Het doel van deze sessie is inzicht te krijgen in de maatregelen die de organisatie moet nemen om incidenten te voorkomen en desgevallend te beheren. We gaan hierbij in op de procedures voor backup van gegevens, de minimale hersteltijden en de noodprocedures. Ook de vraag Wat te doen bij een gegevenslek wordt behandeld. Praktische toepassing - De cursist krijgt een template mee voor het in kaart brengen van de backup procedure. Idem voor incidentmanagement - De cursist krijgt voor bovenstaande onderwerpen de delen mee die dienen te worden opgenomen in het beleidshandboek. ///////////////////////////////////////// Agentschap Zorg en Gezondheid 13
14 DEEL 5: WRAP UP: EEN STAP VERDER ///////////////////////////////////////// Objectief: 1. Reflectiemoment van Incident- en continuïteitsbeheer 2. Het doel van deze sessie is om de lessons learned toe te lichten, maar ook om het vervolgtraject te behandelen: naast de behandelde procedures, elke moeten in de toekomst nog verder worden ontwikkeld? Praktische toepassing - Dit is het einde van het traject. Er zijn geen opdrachten meer ///////////////////////////////////////// Agentschap Zorg en Gezondheid 14
15 PRAKTISCHE AFSPRAKEN ///////////////////////////////////////// > Elke deelnemer krijgt een attest van deelname > Verloop van de opleiding 09u30 12u00: sessie deel 1 - Broodjeslunch 13u00 15u30: sessie deel 2 > Opdrachten tussen de sessies helpen bij de implementatie > In de presentatie staan hyperlinks Onderlijnde woorden Figuren ///////////////////////////////////////// Agentschap Zorg en Gezondheid 15
16 ///////////////////////////////////////// MODULE 2: HET VERWERKEN VAN PERSOONSGEGEVENS Informatieveiligheid in de ouderenzorg /////////////////////////////////////////
17 WAAROM GEGEVENSBESCHERMING? ///////////////////////////////////////// ///////////////////////////////////////// Agentschap Zorg en Gezondheid 17
18 WAAROM GEGEVENSBESCHERMING? ///////////////////////////////////////// ///////////////////////////////////////// Agentschap Zorg en Gezondheid 18
19 ///////////////////////////////////////// DE PRIVACYWET: DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER BIJ DE VERWERKING VAN PERSOONSGEGEVENS DE ALGEMENE VERORDENING GEGEVENSBESCHERMING ///////////////////////////////////////// 19
20 STAP 1: PERSOONSGEGEVENS EN MIJN VERANTWOORDELIJKHEID ///////////////////////////////////////// > Welke persoonsgegevens? > Wie is verantwoordelijk? > Wie is verwerker? ///////////////////////////////////////// Agentschap Zorg en Gezondheid 20
21 STAP 2: MAG IK DE GEGEVENS VERWERKEN? ///////////////////////////////////////// > Ik ondubbelzinnige toestemming kreeg > Ik mij kan beroepen op een overeenkomst > Ik mij kan beroepen op een wettelijke basis > Vitaal belang > (openbaar gezag) > Gerechtvaardigd belang ///////////////////////////////////////// Agentschap Zorg en Gezondheid 21
22 STAP 3: KWALITEITSVOORWAARDEN ///////////////////////////////////////// > Eerlijk en rechtmatig > Finaliteit: welbepaalde, uitdrukkelijke doeleinde > Proportionaliteit: niet overmatig, ter zake dienend > Nauwkeurig > Met respect voor de bewaartermijnen ///////////////////////////////////////// Agentschap Zorg en Gezondheid 22
23 SPECIALE GEVALLEN ///////////////////////////////////////// > Gevoelige persoonsgegevens > Gezondheidsgegevens (o.a.) Schriftelijke toestemming Onder toezicht van een beroepsbeoefenaar > Gerechtelijke gegevens ///////////////////////////////////////// Agentschap Zorg en Gezondheid 23
24 STAP 4: RECHTEN VAN DE BETROKKENE ///////////////////////////////////////// Transparante informatie: Kennisgeving over de verwerking Recht van inzage Recht op rectificatie Recht op vergetelheid Recht op beperking van verwerking o.a. wanneer de gegevens worden betwist Recht op overdraagbaarheid (nieuw) Recht van bezwaar Recht om niet automatisch te worden geprofileerd (nieuw) ///////////////////////////////////////// Agentschap Zorg en Gezondheid 24
25 STAP 5: VERPLICHTINGEN WZC ///////////////////////////////////////// Organisatorische maatregelen (o.a) Aantonen van de kwaliteitscriteria Register van verwerkingsactiviteiten Data Protection Impact Assessment (effectenbeoordeling) Aanstellen van een DPO/veiligheidsconsulent Technische maatregelen Passende technische maatregelen Privacy by design en Privacy by Default Melden van inbreuken Vendor assessment in geval van verwerker ///////////////////////////////////////// Agentschap Zorg en Gezondheid 25
26 ///////////////////////////////////////// MODULE 3: HET BELEID VOOR GEGEVENSBESCHERMING Informatieveiligheid in de ouderenzorg /////////////////////////////////////////
27 DOELSTELLING: STRATEGISCH BELEID ///////////////////////////////////////// > Bestaat uit 4 elementen Een engagementsverklaring Beschrijving van het organisatiemodel (rollen en verantwoordelijkheden) Een beschrijving van de manier van risico-analyse De actiepunten (verwijzing naar het plan) > Verdere toelichting aan de hand van een voorbeeld ///////////////////////////////////////// Agentschap Zorg en Gezondheid 27
28 STAP 1: ENGAGEMENTSVERKLARING ///////////////////////////////////////// ALGEMENE DOELSTELLING 28 ///////////////////////////////////////// Agentschap Zorg en Gezondheid
29 BELEID VOOR GEGEVENSBESCHERMING ///////////////////////////////////////// > Uitgangspunten voor het beleid voor gegevens- bescherming (Strategisch niveau) ///////////////////////////////////////// Agentschap Zorg en Gezondheid
30 DOELSTELLING: STRATEGISCH BELEID ///////////////////////////////////////// > Bestaat uit 4 elementen Een engagementsverklaring Beschrijving van het organisatiemodel (rollen en verantwoordelijkheden) Een beschrijving van de manier van risico-analyse De actiepunten (verwijzing naar het plan) > Verdere toelichting aan de hand van een voorbeeld ///////////////////////////////////////// Agentschap Zorg en Gezondheid 30
31 STAP 2: BEPAAL VERANTWOORDELIJKHEDEN (1/4) ///////////////////////////////////////// > Bevoegdheid: directie: Eindverantwoordelijk voor de verwerking Beslist over risico s > Werkgroep (vb geïntegreerd in kwaliteit) Verantwoordelijke uitvoerder risicobeheer Ontwikkelen beleid Ontwikkeling en implementatie maatregelen ///////////////////////////////////////// Agentschap Zorg en Gezondheid 31
32 STAP 2: BEPAAL VERANTWOORDELIJKHEDEN (2/4) ///////////////////////////////////////// > Veiligheidsconsulent Zie decreet veiligheidsconsulenten > Dienstverantwoordelijke Ziet toe op de uitvoering beleid Informeert de medewerkers Ondersteunt controleactiviteiten vb logging ///////////////////////////////////////// Agentschap Zorg en Gezondheid 32
33 STAP 2: BEPAAL VERANTWOORDELIJKHEDEN (3/4) ///////////////////////////////////////// > Medewerker Is verantwoordelijk voor de gegevens van bewoners die hij/zij verwerkt voert de veiligheidsrichtlijnen uit tijdens zijn/haar verwerkingsopdracht. verwerkt enkel die gegevens die horen bij de taak draagt zorg voor de gegeven meldt inbreuken naleving van artikel 458 van het Strafwetboek: De gebruiker respecteert het beroepsgeheim. ///////////////////////////////////////// Agentschap Zorg en Gezondheid 33
34 STAP 2: BEPAAL VERANTWOORDELIJKHEDEN (4/4) ///////////////////////////////////////// > CRA geeft op vraag of uit eigen beweging adviezen over de beveiligingseisen ten aanzien van medische gegevens. - Vb Op vraag van de veiligheidsconsulent bepaalt de coördinerend arts veiligheidsprincipes voor de bescherming van de medische persoonsgegevens van de bewoners. > De ICT medewerker de implementatie van de technische maatregelen veiligheidsinstellingen te implementeren in lijn met dit beleidshandboek. Veiligheidsproblemen die ontstaan voor, tijdens of na de implementatie van ICT middelen te melden aan de veiligheidsconsulent fungeert als expert. Vanuit deze rol neemt hij/zij deel aan de identificatie zowel als aan de remediëring van de informatieveiligheidsrisico s de gedragscode naleven. ///////////////////////////////////////// Agentschap Zorg en Gezondheid 34
35 STAP 3: RISICO-ANALYSE EN ACTIEPUNTEN ///////////////////////////////////////// > Bestaat uit 4 elementen Een engagementsverklaring Beschrijving van het organisatiemodel (rollen en verantwoordelijkheden) Een beschrijving van de manier van risicoanalyse De actiepunten (verwijzing naar het plan) > Verdere toelichting aan de hand van een voorbeeld ///////////////////////////////////////// Agentschap Zorg en Gezondheid 35
36 ///////////////////////////////////////// OEFENING We bekijken samen de template van een veiligheidsbeleid. De bedoeling is dat de cursisten een dergelijk document opstellen voor hun eigen WZC en aan de hand van een voorbeeldpresentatie deze tekst, samen met een presentatie (waarvoor eveneens een template wordt gebruikt), voorstellen aan het management van het WZC. /////////////////////////////////////////
37 ///////////////////////////////////////// MODULE 4: HET VEILIGHEIDSPLAN Informatieveiligheid in de ouderenzorg /////////////////////////////////////////
38 HET VEILIGHEIDSPLAN ///////////////////////////////////////// > Doelstelling van het plan De acties formuleren voor het verbeteren van de informatieveiligheid Nadat een risicoanalyse is uitgevoerd (0-meting) Op basis van een norm voor informatieveiligheid ///////////////////////////////////////// Agentschap Zorg en Gezondheid 38
39 RICHTSNOEREN VOOR BEVEILIGING ///////////////////////////////////////// ///////////////////////////////////////// Agentschap Zorg en Gezondheid 39
40 ///////////////////////////////////////// OEFENING We bekijken samen de template van het veiligheidsplan. De bedoeling is dat de cursist in staat is dit plan te gebruiken tijdens en na het voeren van een initiële risico-analyse. /////////////////////////////////////////
41 ///////////////////////////////////////// MODULE 5: DE VEILIGHEIDSCONSULENT Informatieveiligheid in de ouderenzorg /////////////////////////////////////////
42 DE ROL VAN DE VEILIGHEIDSCONSULENT ///////////////////////////////////////// ///////////////////////////////////////// Agentschap Zorg en Gezondheid 42
43 BVR 15/5/2009 BEPAALT DE TAKEN ///////////////////////////////////////// > Rapporteert aan de directeur > Adviezen en aanbevelingen voorleggen aan het directiecomité > Opdrachten uit te voeren op vraag van het directiecomité > Bevorderen bewustwording van alle actoren binnen het WZC > Ziet toe op de naleving van het veiligheidsbeleid > Documenteert het veiligheidsbeleid > Stelt het veiligheidsplan op voor een periode van 3 jaar en waakt over de uitvoering. > Stelt een jaarverslag op met vorderingen van het veiligheidsplan voor het directiecomité > Registreert overtredingen en maakt deze over aan het directiecomité ///////////////////////////////////////// Agentschap Zorg en Gezondheid 43
44 TAKEN VAN EEN DPO (ART. 39) ///////////////////////////////////////// Wetgeving (GDPR) Informeren en adviseren Toezien op de naleving Advies verstrekken m.b.t. data protection impact assessments Gegevensbescherming Toezien op naleving van beleid gegevensbescherming Rekening houden met de aan verwerkingen verbonden risico, en met de aard, de omvang, de context Algemeen Toezien en bevorderen van de verantwoordelijkheden Samenwerking met de DPA (Data Protection Authority) /////////////////////////////////////////
45 POSITIE VAN DE DPO ///////////////////////////////////////// Een personeelslid Op grond van een dienstverleningsovereenkomst Concern: één DPO kan, mits makkelijk te contacteren Kan andere taken en verplichtingen vervullen (geen belangenconflict!) Rechtstreeks verslag uitbrengen aan de hoogste leidinggevende Onafhankelijk Rechtstreeks aanspreekbaar voor betrokkene /////////////////////////////////////////
46 VERPLICHTINGEN DPO T.A.V. ORGANISATIE (ART 39) ///////////////////////////////////////// Geheimhouding/vertrouwelijkheid /////////////////////////////////////////
47 VERPLICHTINGEN ORGANISATIE T.A.V. DE DPO (ART. 39) ///////////////////////////////////////// Tijdig betrekken bij verwerking Toegang voorzien tot persoonsgegevens verwerkingsactiviteiten Middelen voorzien om taak uit te voeren opleiding en expertise op peil houden Geen instructies voor de taak van de DPO Geen sancties /////////////////////////////////////////
48 ///////////////////////////////////////// MODULE 6: RELEVANTE WETGEVING EN AANBEVELINGEN Informatieveiligheid in de ouderenzorg /////////////////////////////////////////
49 VERSCHILLENDE WETGEVING OVER VERWERKING PERSOONSGEGEVENS ///////////////////////////////////////// > Verwerken van het Rijksregister > Delen van gegevens met Belrai en Vitalink > Decreet gegevensdeling in de zorg > Specifieke KB s voor WZC s > In het oog houden: ///////////////////////////////////////// Agentschap Zorg en Gezondheid 49
50 DE VERWERKING VAN RIJKSREGISTERNUMMER ///////////////////////////////////////// > Wat? Rijksregisterwet van 1983 Rijksregisternummer is een wettelijk beschermd nummer > Voorwaarde (o.a)? Legt de eis op van veiligheidsconsulent > Aanmelden van de veiligheidsconsulent bij het sectoraal comité Rijksregister. > We leggen aan de hand van volgende slide toe op welke manier comités van de commissie werken ///////////////////////////////////////// 50
51 TOELICHTING BIJ DE WERKING SECTORAAL COMITÉ ///////////////////////////////////////// ///////////////////////////////////////// Agentschap Zorg en Gezondheid 51
52 UITWISSELEN VAN GEGEVENS MET BELRAI/VITALINK ///////////////////////////////////////// > Een uitwisseling van gezondheidsgegevens met Belrai is gemachtigd door het Sectoraal Comité Sociale Zekerheid afdeling gezondheid > idem voor Vitalink > Deze machtiging bespreekt de randvoorwaarden zoals Een veiligheidsconsulent aanstellen ///////////////////////////////////////// 52
53 SECTORAAL COMITÉ MBT. GEZONDHEID ///////////////////////////////////////// ///////////////////////////////////////// Agentschap Zorg en Gezondheid 53
54 DECREET GEGEVENSDELING IN DE ZORG ///////////////////////////////////////// > Wat (o.a)? De creatie van een netwerk rond efficiënte en veilige gegevensdeling persoonsgegevens tussen alle actoren in de zorg onderling met het oog op een continue en kwaliteitsvolle zorgverstrekking aan zorggebruikers. > Plicht om dit netwerk te gebruiken > Voorwaarde? Aanstellen van een veiligheidsconsulent Organisatie stelt een veiligheidsbeleid // veiligheidsplan op We bespreken dit decreet via de tekst hier ///////////////////////////////////////// 54
55 VERSCHILLENDE WETGEVING OVER VERWERKING PERSOONSGEGEVENS ///////////////////////////////////////// > Verwerken van het Rijksregister > Delen van gegevens met Belrai en Vitalink > Decreet gegevensdeling in de zorg > Specifieke KB s voor WZC s > In het oog houden: ///////////////////////////////////////// Agentschap Zorg en Gezondheid 55
56 NUT VAN DE KB S VOOR GEGEVENSBESCHERMING ///////////////////////////////////////// > Rechtmatig persoonsgegevens verwerken als: ///////////////////////////////////////// Agentschap Zorg en Gezondheid 56
57 WAT IS WETTELIJK INBEGREPEN IN EEN DOSSIER? ///////////////////////////////////////// > Zie de erkenningsnormen rust- en verzorgingstehuizen > Zie het Woonzorgdecreet > en het besluit Vlaamse regering over erkenningsvoorwaarden en subsidieregeling ///////////////////////////////////////// Agentschap Zorg en Gezondheid 57
58 ///////////////////////////////////////// MODULE 7: CONCLUSIE: UW TAKEN TEGEN VOLGENDE SESSIE Informatieveiligheid in de ouderenzorg /////////////////////////////////////////
59 WAT JE DIENT TE ORGANISEREN ///////////////////////////////////////// > Een bewustwordingssessie op basis van de voorbeelden > Een voorstel van veiligheidsbeleid voorstellen aan directie > Nagaan hoe de initiële risico-analyse kan plaatsvinden. ///////////////////////////////////////// Agentschap Zorg en Gezondheid 59
IT VEILIGHEID VOOR NIET ICT-ERS
///////////////////////////////////////// IT VEILIGHEID VOOR NIET ICT-ERS bit en byte zonder ééntjes en nullen ///////////////////////////////////////// PETER BERGHMANS /////////////////////////////////////////
Opleidingssessies informatieveiligheid
ewzc-programma Opleidingssessies informatieveiligheid in het kader van het informatiseringstraject van de Vlaamse Woonzorgcentra (WZC) Fase 1: Wat is informatieveiligheid? 1 [email protected] 2 Doelstelling
COT EN MINIMALE VOORWAARDEN
///////////////////////////////////////// COT EN MINIMALE VOORWAARDEN Opleidingsdag informatieveiligheid dag 2: Toetreden tot een COT Versie 12 april ///////////////////////////////////////// PETER BERGHMANS
Informatieveiligheid ewzc
Doelstelling Informatieveiligheid ewzc Het doel van deze reeks van vijf opleidingen is om u op weg te helpen met het opstellen van een veiligheidsbeleid bij het verwerken van persoonsgegevens. Zo kan u
Voorbeeld van een veiligheidsbeleid
Voorbeeld van een veiligheidsbeleid 1 1 Doelstelling Deze tekst is en voorbeeld van een veiligheidsbeleid. De tekst geeft aan op welke manier een beleid voor informatieveiligheid onderdeel is van de visie
Mei 18 INLEIDING INFORMATIEVEILIGHEID. Opleidingsdag informatieveiligheid dag 5: Klaar voor GDPR in de woonzorgcentra
Mei 18 25 INLEIDING INFORMATIEVEILIGHEID Opleidingsdag informatieveiligheid dag 5: Klaar voor GDPR in de woonzorgcentra PETER BERGHMANS Peter Berghmans Veiligheidsborger ewzc programma Helpt mee persoonsgegevens
Dokter, dokter, wat is er met mijn privacy? Verwerken van persoonsgegevens in de zorg
Dokter, dokter, wat is er met mijn privacy? Verwerken van persoonsgegevens in de zorg Peter Berghmans Peter Berghmans Helpt mee persoonsgegevens te beschermen Passie voor de zorgsector Liefde voor lesgeven
DAG 4 INCIDENTEN EN CONTINUITEIT
///////////////////////////////////////// DAG 4 INCIDENTEN EN CONTINUITEIT ///////////////////////////////////////// PETER BERGHMANS ///////////////////////////////////////// Peter Berghmans Veiligheidsborger
Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR?
Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR? September 2017 Marc Vael CISA, CISM, CISSP, CGEIT, CRISC, Guberna Certified Director Voorzitter ISACA Belgium vzw Lid van
Wat met de privacy? 19 januari
Wat met de privacy? 19 januari 2017 www.vlaanderen.be\informatievlaanderen Doel uiteenzetting Verwerking van persoonsgegevens kan enkel voor zover is voldaan aan de privacywet. En vanaf 25 mei 2018 moet
Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018
Aanpak AVG Rob Hendriks Hoofd ICT 23 januari 2018 - voorbereiding - aanpak - actiepunten - aandachtspunten agenda wat, maar niet hoe https://autoriteitpersoonsgegevens.nl 1. het AVG-team: directiesecretaris
Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013. Informatieveiligheid omdat het moet!
voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013 Informatieveiligheid omdat het moet! Caroline Vernaillen 25 april 2013 Wie zijn wij o adviseurs van de VTC o De voor het elektronische
Gelet op de aanvraag van het Vlaams Agentschap Kind en Gezin ontvangen op 16 mei 2017;
1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr. 63/2017 van 8 november 2017 Betreft: aanvraag van het Vlaams Agentschap Kind en Gezin om toegang tot krijgen tot het Rijksregister en het
Relatiebeheer en consentmanagement. Beheer van therapeutische relatie en toestemmingen
Relatiebeheer en consentmanagement Beheer van therapeutische relatie en toestemmingen Datum laatste aanpassing: Datum dat dit beleid het laatst door management is besproken: 1 Inhoudstafel 1 Inhoudstafel...
Agenda. De AVG: wat nu?
De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken
VLAAMS AGENTSCHAP VOOR PERSONEN MET EEN HANDICAP
VLAAMS AGENTSCHAP VOOR PERSONEN MET EEN HANDICAP WWW.VAPH.BE Koen Discart, Informatieveiligheidsconsulent okt.- nov. 2014 1 Informatieveiligheid Aan de door het VAPH erkende organisaties Oktober/November
Spoedcursus GDPR & praktische tips uit Gent
Spoedcursus GDPR & praktische tips uit Gent Seppe Vansteelant Informatieveiligheidsconsulent stad en OCMW Gent [email protected] Persoonsgegevens Wat? Persoonsgegevens zijn alle gegevens waarmee
Informatieveiligheidsconsulent. 23 sept 2014 Gent
Informatieveiligheidsconsulent 23 sept 2014 Gent Wie zijn ze wat doen ze? VERANTWOORDELIJKHEDEN INFORMATIEVEILIGHEIDSCONSULENTEN Wie moet een informatieveiligheidsconsulent aanstellen? De verplichting
De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje
De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje 1. 25 mei 2018: GDPR treedt in voege Over iets minder dan een jaar, op 25 mei 2018, verkrijgt de General Data Protection
Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer. Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN
voor het elektronische bestuurlijke gegevensverkeer Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN Anne Teughels & Caroline Vernaillen juni 2013 Wie zijn wij o adviseurs van de VTC o De voor het elektronische
DE NIEUWE WETGEVING IN EEN NOTENDOP. Aanspreekpunt Informatieveiligheid: basisopleiding (18-19) Dag 1
Dienst Bestuur & Organisatie Guimardstraat 1 1040 BRUSSEL www.katholiekonderwijs.vlaanderen Aanspreekpunt Informatieveiligheid: basisopleiding (18-19) Dag 1 DE NIEUWE WETGEVING IN EEN NOTENDOP 1 van 47
Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene
Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk
Functieprofiel Functionaris Gegevensbescherming
Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,
Handvatten bij de implementatie van de AVG
Handvatten bij de implementatie van de AVG 2017 zal voor veel organisaties in het teken staan van de Algemene Verordening Gegevensbescherming (AVG). Althans, dat zou zo moeten zijn, want in mei 2018 wordt
ALGEMENE VERORDENING GEGEVENSBESCHERMING
ALGEMENE VERORDENING GEGEVENSBESCHERMING 1. SITUERING 1.1. WETTELIJK KADER IN BELGIË Belgische Privacywet Wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking
Privacy in de (MAGDA)kijker
Privacy in de (MAGDA)kijker 26 september 2017 www.vlaanderen.be\informatievlaanderen Doel uiteenzetting Verwerking van persoonsgegevens kan enkel voor zover is voldaan aan de privacywet = WVPvan 8 december
Privacy wetgeving: Wat verandert er in 2018?
Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming
Plan 5 6-11 7 - 41-43 76-78
Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale
Dokter, dokter, wat is er met mijn privacy? 8 tips. Verwerken van persoonsgegevens in de zorg
Dokter, dokter, wat is er met mijn privacy? 8 tips Verwerken van persoonsgegevens in de zorg White Wire Peter Berghmans Kathleen Kuypers Helpen mee persoonsgegevens te beschermen Passie voor de zorgsector
Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen
Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen Willem Debeuckelaere De Privacyproef dejuristen Gent 1 juni 2017 Inhoud 1. Wat vooraf gaat? 2. Huidige stand van
Impact AVG op de lokale overheden
voor het elektronische bestuurlijke gegevensverkeer Impact AVG op de lokale overheden Caroline Vernaillen Anne Teughels september 2016 Wie zijn wij? o De voor het elektronische bestuurlijke gegevensverkeer
Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen. Willem Debeuckelaere WVG Colloquium gegevensindeling
Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen Willem Debeuckelaere WVG Colloquium gegevensindeling 8 mei 2017 Inhoud 1. Wat vooraf gaat? 2. Huidige stand van
Algemene Verordening Gegevensbescherming (AVG) = General Data Protection Regulation (GDPR) = Europese Privacy Verordening
Algemene Verordening Gegevensbescherming (AVG) = General Data Protection Regulation (GDPR) = Europese Privacy Verordening Transparantie over de genomen maatregelen om het V E R T R O U W E N te borgen
Informatieveiligheid, de praktische aanpak
Informatieveiligheid, de praktische aanpak Wie ben ik? Frederik Baert Domeinverantwoordelijke Informatieveiligheid Domeinverantwoordelijke Infrastructuur & Connectiviteit @ V-ICT-OR V-ICT-OR cvba Dienstenorganisatie
Algemene Verordening Gegevensverwerking ( GDPR )
Algemene Verordening Gegevensverwerking ( GDPR ) What s new? Anouk Focquet 27 april 2017 Minervastraat 5, 1930 Zaventem, T +32 (0)2 275 00 75, F +32 (0)2 275 00 70, www.contrast-law.be What s new in de
Project E-WZC-PADO5 e-woonzorglink. Communicatiedag 21 juni 2016 BelRAI instrument
Project E-WZC-PADO5 e-woonzorglink Communicatiedag 21 juni 2016 BelRAI instrument Reden transmuraal project Zorgtrajecten zijn complex Talrijke zorgorganisaties en professionals (moeten) communiceren Nood
De Algemene Verordening Gegevensbescherming
De Algemene Verordening Gegevensbescherming SIDN CONNECT 2017 Mr. dr. Bart W. Schermer Partner [email protected] GDPR Enquete SIDN: Ben je bekend met de GDPR? Is de AVG op u van toepassing?
Methodologie informatieveiligheid en privacy Overzicht
Methodologie informatieveiligheid & privacy : Methodologie informatieveiligheid en privacy (MNM VIEW) INHOUDSOPGAVE 1. INLEIDING... 3 2. OVERZICHT VAN DE RELATIE TUSSEN DE DOCUMENTEN... 3 BIJLAGE A: DOCUMENTBEHEER...
De nieuwe privacywetgeving:
De nieuwe privacywetgeving:..wat moet u regelen? Door: Roxanne Kroes en Martin Rozeboom De AVG: wat moet u dáár nu mee?! Agenda 1. Waarom de AVG en belangrijkste wijzigingen? 2. Waarom krijgen tandartsen
Cursus privacyrecht Jeroen Naves 7 september 2017
Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim
Privacybeleid gemeente Wierden
Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk
Hoe word ik Privacy-proof? 21 november 2017
Hoe word ik Privacy-proof? 21 november 2017 Programma: 1. Inleiding 2. In 10-stappen grip op gegevensbescherming 3. Ondersteuning Adfiz 4. Vragen? 2 AM dag 21 november 2017 Kerndefinities AVG Persoonsgegevens:
WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG)
WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) In business for people. Contents 3 Wat is de AVG? 4 Verwerkersovereenkomst 6 Roadmap naar de nieuwe verwerkersovereenkomst
Dinsdag 13 december 2016, uur. Rowena van den Boogert (Eldermans Geerts)
Dinsdag 13 december 2016, 16.00 18.00 uur Rowena van den Boogert (Eldermans Geerts) Nu: Richtlijn 95/46/EG Straks: Verordening 2016/679 Implementatiewet AVG en Veegwet AVG (beleidsneutrale implementatie)
Algemene Verordening Gegevensbescherming (AVG)
Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 moeten alle organisaties in Nederland voldoen aan nieuwe privacyregels. Die staan in de Algemene Verordening Gegevensbescherming (AVG). Deze
Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector.
De AVG voor de zorg: 12 vragen en antwoorden Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector. 1. Wat is de AVG? De Algemene verordening
In 15 stappen op weg naar 2018
Op 25 mei 2018 nemen we afscheid van de Wet bescherming persoonsgegevens. Vanaf deze datum zullen organisaties moeten voldoen aan de bepalingen uit de uit de Algemene verordening gegevensbescherming (AVG)
E-health in Gent E-health en privacy wetgeving in de praktijk
E-health in Gent E-health en privacy wetgeving in de praktijk AZ Sint-Lucas Gent 1 december 2016 Anneliese Van Egghen E-health en privacy wetgeving in de praktijk 1. De Next Generation privacy wetgeving
Handleiding voor een procedure voor gegevensbescherming
Handleiding voor een procedure voor gegevensbescherming Studiedag Europese Verordening Gegevensbescherming, 9 maart 2017 Peter Degadt, gedelegeerd bestuurder 1. Waarover gaat het? 2. Wat zijn gegevens?
GDPR sessie. GDPR-sessie. scwitch
GDPR sessie Inhoud sessie 1. korte inleiding 2. analyse en inventarisatie (1u) 3. opmaak register (1u) 4. rechten betrokkenen 5. standaardmaatregelen GDPR-compliancie 6. contracten met externe dienstverleners
Gelet op de aanvraag van het Belgische Rode Kruis ontvangen op 11/10/2011;
1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 71/2011 van 14 december 2011 Betreft: machtigingsaanvraag van het Belgische Rode Kruis om het Rijksregisternummer te gebruiken zodat zij voor
Gelet op de aanvraag van de Direction générale Opérationnelle de la fiscalité du Service Public de Wallonie ontvangen op 22 februari 2017;
1/5 Sectoraal comité voor de Federale Overheid Beraadslaging FO nr 24/2017 van 24 augustus 2017 Betreft: Aanvraag tot uitbreiding van de machtigingen FO nr. 20/2013 en FO nr. 03/2016 van de Direction Générale
checklist in 10 stappen voorbereid op de AVG. human forward.
checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.
