AVG. Security awareness & ICT beveiliging

Vergelijkbare documenten
INTRODUCTIE

Whitepaper: Online merkbeveiliging. Stationsplein EX Hilversum +31 (0)

INFORMATIEPAKKET NIEUWE PRIVACY WETGEVING: GDPR

Copyright. De presentatie betreft geen advies en daaraan kunnen geen rechten worden ontleend.

Cursus Privacy & AVG Sport Support. 16 april 2018 Haarlem

GDPR-wetgeving & IT-bewustzijn. GDPR-wetgeving & IT-bewustzijn

Checklist informatieveiligheid. 12 januari versie 1.1

Introductie ICT-er met een brede blik

WHO NEEDS ENEMIES WAAR DIENT U OP TE LETTEN? De BrainCheck is o.a.

De impact van Cybercrime & GDPR

Vernieuwde AVG. Ben jij er klaar voor?

Procedure datalekken NoorderBasis

Jaap van Oord, FourTOP ICT

AVG/GDPR ready programma

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland

Privacyverklaring Wefabric

Herkennen van phishing-mails, cryptolockers en hoaxen. Bart Denys Karel Titeca 12 juni 2018

Privacyverklaring Fosfaatrecht.nu

Databeveiligingsmaatregelen voor verenigingen

Next Generation Firewall, nuttig of lastig?

Security Awareness

Privacy statement Arch Football

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

Nimava Group B.V. privacy- en cookiebeleid

PRIVACYWETTEN EN KLIKSAFE voor Onderwijs en Bedrijven

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018

Privacy beleid Wenum Hoeve

De nieuwe privacywetgeving:

LOKO kijkt continu vooruit zodat ICT voor u blijft werken

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht

Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO / NEN 7510

Bewustwording en awareness TIPS EN HANDVATTEN OM HET RISICO OP EEN DATALEK TE VERKLEINEN

Privacy- en cookieverklaring

Bijzondere en/of gevoelige persoonsgegevens die wij verwerken

Information Security Management System ISMS ISO / NEN 7510

Digitale Veiligheid Presentatie: Naam

Privacy staat voorop!

ANTWOORDBLAD: TRAINING VEILIGHEID

Privacyverklaring, Disclaimer & Copyright

staat is om de AVG na te komen.

HET CENTRALE SECURITY PLATFORM

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Beveilig klanten, transformeer jezelf

In regel met GDPR. Daarbij zijn 3 pijlers van belang zodat u, nu en in de toekomst, in lijn bent met de nieuwste wet- en regelgeving.

P. Mijnders is de Functionaris Gegevensbescherming van TimMij uitzendorganisatie B.V. Hij is te bereiken via

24 mei Veranderingen privacywetgeving: de gevolgen voor ledenadministratie

HANDLEIDING SMTP DIENST BEDRIJVENWEB NEDERLAND B.V.

Datarisico s. Jos Kuhl Risk Management Consultant / Adviseur Datarisico Oktober 2017

Bijlage 1: Bewerkersovereenkomst AFAS business consultancy en support

AVG in de praktijk, tips!

Wat te doen tegen ransomware

Informatiebeveiliging & Privacy - by Design

Privacyverklaring Mevrouw Alfabet Versie 2.0

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

IT Galaxy 2018 ON THE RIGHT TRACK ON THE RIGHT TRACK. Secure by design #PQRITG18 #PQRITG18

Bemmel Container Service b.v. PRIVACY VERKLARING VERSIE 1, 25 mei 2018

Bescherming Persoonsgegevens. Presentatie LAC Zuid

Cybersecurity & Ransomware Sebastiaan Kok. 1 juni 2017

Instructie Inloggen op Mijn a.s.r. Bank

Algemene Verordening Gegevensbescherming

EXTERN PRIVACYBELEID GOOSSENS

WHITEPAPER. Security Awareness: Maak medewerkers tot een sterke schakel in de beveiliging van uw IT-omgeving

Tips & Trucs. Tips voor het Team

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

AVG Protocol C.S. De Veldhazen. Referentie 2018-AVG-protocol Datum Status Definitief Auteurs Ferry Cornelissen

Algemene Verordening Gegevensbescherming (AVG)

Praktijk Aafke van Dijk Register van verwerkingsactiviteiten

GDPR. General Data Protection Regulation

Verwerkersovereenkomst

Wat betekent de AVG voor mij als ondernemer? Juni 2018

Met het JOHAN portaal kan jij zelf aan de slag met jouw duurzame inzetbaarheid.

Hengelsport Federatie Midden Nederland Frank Bosman

DATAVEILIGHEID VOOR BELASTINGADVIES- EN ACCOUNTANTSKANTOREN

Data Pro Code. Versie 01. Informant Software B.V. Kwaklaan AT Wateringen Telefoon:

PRIVACY BELEID. Geen persoonsgegevens doorgeven aan andere partijen, tenzij dit nodig is voor uitvoering van de doeleinden waarvoor ze zijn verstrekt;

Wi-Fi Range Extender Uitbreiding Quickstart Guide Model No. WRP1220

Automatische Medicatie Dispenser Uitbreiding Quickstart Guide Model No. WMD1201

AVG Routeplanner voor woningcorporaties

NLcom Security Awareness Training. Supported by Webroot

Privacyverklaring Tekstnet

PRIVACYVERKLARING 1. WERKINGSSFEER

Privacy beleid Chevella B.V. Versie 1.1

Nieuwe Europese privacywetgeving in 2018 NEMACC MKB

VERWERKERS VOORWAARDEN

1. Inleiding. Aan bod komen de volgende onderwerpen:

Privacy Statement. Persoonsgegevens die wij verwerken. Bijzondere en/of gevoelige persoonsgegevens die wij verwerken

Twist HD camera Uitbreiding Quickstart Guide Model No. IPC2201

2. Privacy van leerlingen en hun ouders/verzorgers

Data protect statement / verwerkersovereenkomst - Digiteam (versie mei 2018)

Privacyverklaring Princenhaags museum

AVG. algemene verordening gegevensbescherming

Als een klant een bestelling plaatst, moeten ze dan ook een vinkje plaatsen voor de privacy verklaring zoals bij de algemene voorwaarden?

Beleid (AVG) Fysiotherapie Erik van Wegen

Afstandsbediening Uitbreiding Quickstart Guide Model No. RMC1301

E. Procedure datalekken

Persoonsgegevens die wij verwerken

e-token Authenticatie

ActiviteitenTracking Sensor Uitbreiding Quickstart Guide Model No. ADS1301

Transcriptie:

Security awareness & ICT beveiliging

Inhoud Waarom maatregelen? Security awareness ICT beveiliging Vastleggen verwerkingen Samenvatting

Waarom maatregelen? Verplicht vanuit de AVG wetgeving Voorkomen reputatieschade Voorkomen (hoge) boetes Verplicht naar je klanten/medewerkers toe (goed ondernemerschap) Continuïteit bedrijfsvoering Belangrijk dat je als organisatie overzicht hebt

Security Awareness (1)

Security Awareness (2)

Security Awareness (4)

Security Awareness (5)

Security Awareness (6)

Security Awareness (7) Security awareness opleidingen - I.s.m. Beveiligmij - Klassikale bijeenkomst voor bewustwording - E-Learning traject voor gedragsverandering

Security Awareness (8) Bewustwording/gedragsverandering 1. Wat is je belangrijkste wachtwoord? 2. Wie geeft zijn/haar paspoort af bij een hotel? 3. Wie telebankiert er ooit over een niet beveiligde WiFi verbinding?

Security Awareness (9) Inhoud AVG E-Learning

Security Awareness (10) Vraag AVG E-Learning

Security Awareness (11) Vraag AVG E-Learning

Security Awareness (12) Andere hulpmiddelen Handboek met tips Website https://drieo.beveiligmij.nl Posters Quiz

ICT Beveiliging (1)

ICT Beveiliging (2)

ICT Beveiliging (3) Niet alleen AVG

ICT Beveiliging (4) Basis beleid Wachtwoorden Lock-out Inactief Anti-virus Back-Up Domein- en website beveiliging

ICT Beveiliging (5) Wachtwoorden Maximaal 60 dagen geldig Lengte wachtwoord min. 8 tekens 24 x onthouden voor dat weer hetzelfde ww gebruikt kan worden Samenstelling: - hoofdletters - kleine letters - cijfers 0 t/m 9 - niet alfabetische tekens (! # %) Extra beveiling: Tweetraps verificatie

ICT Beveiliging (6) Wachtwoorden

ICT Beveiliging (7) Wachtwoorden Hoe onthoud jij je wachtwoorden?

ICT Beveiliging (8) Wachtwoorden

ICT Beveiliging (9) Lock-out/Inactiviteit/Vergrendelen - Lock-out: Bij 5 x foutief inloggen binnen 10 minuten wordt toegang geblokkeerd - Inactiviteit: Bij 10 minuten inactiviteit moet gebruiker opnieuw inloggen - Vergendelen als je wegloopt van je werkplek!

ICT Beveiliging (10) Anti virus - Middels virussen kunnen datalekken ontstaan - Ransomware aanvallen - Goede anti-virus bescherming is noodzakelijk

ICT Beveiliging (11) Back-up - Back-up : - Data - Disaster recovery - Minimaal 2 locaties - Dagelijks (soms meerdere op één dag) - Bewaartermijn (retentie) - Restore testen

ICT Beveiliging (12) Domein en website beveiliging

ICT Beveiliging (13) Domein en website beveiliging

ICT Beveiliging (14) Domein en website beveiliging - DNSSEC : - Vertaling van IP adres kan niet meer gemanipuleerd worden - Extra bescherming tegen phishing e-mail - Dient door je provider ingesteld te worden - HTTPS: - Zorgt voor versleutelde verbinding - Kwaadwillende kan geen gegevens afluisteren of aanpassen - Helpt om website beter vindbaar te maken - Via je provider of ICT leverancier aanvragen

ICT Beveiliging (15) Niet alleen voor de AVG

ICT Beveiliging (16) Geavanceerd - Poorten dichtzetten - Verschillende security admin accounts - Mailserver protectie - Data- en e-mail encryptie - Next generation firewall

ICT Beveiliging (17) Next Generation Firewall - Intrucion detection & preventie - Anti malware - Country blocking - VPN - Content & spam filtering - Uitgebreide rapportage functie

ICT Beveiliging (18) Geavanceerd

Vastleggen verwerkingen (1) Wie is er bezig met het vastleggen van verwerkingen?

Vastleggen verwerkingen (2) - Verantwoordingsplicht vanuit AVG - Verwerkingen registereren - Maatregelen registeren - Datalekken registeren - Verwerkersovereenkomsten

Vastleggen verwerkingen (3) - Privacy Security Cockpit

Vastleggen verwerkingen (4) - Privacy Security Cockpit - Verwerkingsdoel vastleggen - Welke persoonsgegevens zijn er bij betrokken - Op welke grondslag is de verwerking gebaseerd - Categorie van betrokkenen - Externe verwerkers - Maatregelen

Vastleggen verwerkingen (5) - Privacy Security Cockpit

Vastleggen verwerkingen (6) - Privacy Security Cockpit

Vastleggen verwerkingen (7) - Privacy Security Cockpit

Vastleggen verwerkingen (8) - Privacy Security Cockpit

Vastleggen verwerkingen (9) - Privacy Security Cockpit

Vastleggen verwerkingen (10) - Privacy Security Cockpit

Vastleggen verwerkingen (11) - Privacy Security Cockpit Rapportage

Samenvatting - Juridische aspecten - Awareness creëren - Technische maatregelen - Vastleggen verwerkingen - Doe het niet alleen voor de AVG! - Informatiemap