Netwerk informatiebeveiliging en privacy in het mbo donderdag 11 oktober 2018 Regiegroep ibp in het mbo 11 oktober 2018.

Slides:



Advertisements
Verwante presentaties
Privacywetgeving - toegang tot het schooldossier
Advertisements

Koepels: keuzes die de Intermediair kan maken SBR voorlichtingsbijeenkomsten 2011 Vanaf 1 januari 2013 is SBR de standaard voor financiële rapportages.
Informatiebeveiliging
Testdata Management Ketentest
Beroepsgeheim in de Bijzondere Jeugdbijstand Antwerpen, 14 oktober 2008 Beroepsgeheim: we zwijgen erover?! Axel Liégeois K.U.Leuven – Broeders van Liefde.
Welkom.
SURF Normenkader HO Geert Eenink Teammanager Software & Cloud.
Informatiebeveiliging
2011 Instant reporting | pagina 1 van x eHerkenning Stephanie Kamkes.
Roadmap Toekomstbeeld 2016 Informatievoorziening Zorg en Ondersteuning
Welkom Het eID Stelsel maakt het mogelijk om online te zaken doen met de overheid en het bedrijfs-leven, met één of meer inlogmiddelen. Marije Jurriëns,
Informatiemanagement
SURF Juridisch normenkader cloudservices
What the #hack?! privacy Job Vos – jurist, FG en privacy-expert Kennisnet MBO Raad 22 april 2015.
Informatievoorziening Zorg en Ondersteuning Denktank 12 februari 2014.
Wetgeving digitale overheid (GDI)
Presentatie schooltijden oudergeledingen 23 november 2015Presentatie schooltijden oudergeledingen 1.
Persoonsgegevens en de Wbp
Privacy in het sociaal domein Raadscommissie 15 januari 2015.
Wet gemeentelijke schuldhulpverlening door: Hans de Vroome (beleidsadviseur W&I en projectleider armoedepact BPV) 13 november 2012.
Decentralisaties en gegevensverwerking. Even voorstellen Henk Wolsink Teamleider Algemeen Juridische Zaken gemeente Hengelo Adhoc werkgroep privacy provinciebreed.
‘t Steenbergen. Programma: uur inloop en informele gesprekken met elkaar uur Privacy en informatiebeveiliging zijn actuele en complexe.
Privacy-AO voor een beveiliger Martin Romijn Functionaris voor de Gegevensbescherming Security Officer.
Titel van de presentatie | 20 oktober 2010 Afsprakenstelsel eHerkenning Freek van Krevel Versie 28 november 2011.
Elektronische Zorgoverdracht Is XDW een mogelijke oplossing? 22 mei – Jan Feenstra.
Wachtwoord veranderen Data lekken Privacyreglement Beveiliging Toestemming Privacy Je wordt gebeld … Moeilijk doen Bewerkersovereenkomst Privé.
Een datalek, wat nu?! De Wet bescherming persoonsgegevens,
GELEKT, WAT NU? HET MELDINGSPROCES. WORKSHOP - PROGRAMMA TE BEANTWOORDEN VRAGEN DEZE MIDDAG WAT IS EEN DATALEK? ERVARINGEN? CASE: GELEKT, WAT NU? HET.
Patiëntauthenticatie. Authenticatie Het proces waarbij wordt nagegaan of een natuurlijk persoon daadwerkelijk degene is die hij beweert te zijn. Hiervoor.
Datacenter versus Cloud
Privacy… ook voor jou? Informatiebeveiliging en privacy in het mbo
Werkgroep OPP van SWV Apeldoorn PO
Identificatie- en Authenticatiesafari
Netwerkbijeenkomst ronde 3
Vraag en antwoord Datum: 28 september 2017.
Privacy binnen de Drechtsteden
Gebruikersbijeenkomst data.overheid.nl
Privacy binnen de Drechtsteden
Stichting van de Arbeid
Dialoogsessie vraagstukken cliëntportaal
INFORMATIEBEVEILIGING EN pRIVACY Borgesiusstichting
Autoriteit Persoonsgegevens Toezicht onder de AVG
Ambassadeursnetwerk Jan Bartling, Leo Bakker 18 januari 2018.
Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool
HR in tijden van GDPR/AVG – 6 februari 2018 – VAC Gent
Agenda AVG, wat is er aan de hand? Oefening: register van verwerkingen
In 7 stappen uw organisatie klaar voor AVG
Risicoanalyse … waarom?
Ambassadeursnetwerk Jan Bartling, Leo Bakker 27 september 2017.
Informatie Duits in de beroepscontext
ZIVVER introductie implementatieaanpak
Presentatie ‘Privacy & CRM’
Algemene Verordening Gegevensbescherming youtube
Privacy en Leerplicht/RMC
Mr. I.W. van Osch 360|Advocaten
AVG, wat moet ik ermee?.
Ambassadeursnetwerk Jan Bartling, Leo Bakker 30 mei i 2018.
GDPR/AVG General Data Protection Regulation /
NVVB Afdelingscongres Limburg/Noord-Brabant
Privacy en Leerplicht/RMC
Risicoanalyse … waarom?
Netwerk informatiebeveiliging en privacy in het mbo donderdag 13 december 2018 Netwerk ibp in het mbo December 2018.
Privacy Wat moet je weten van de nieuwe privacyverordening
Gemeente Katwijk. Annerine Blufpand Periklesinstituut
Privacy en bescherming persoonsgegevens 2018
Algemene verordening Gegevensbescherming AVG
GDPR.
het Naoberhuis Algemene Verordening Gegevensbescherming
IBP en AVG, wat moet wij er op school mee?
Risicoanalyse … waarom?
Transcript van de presentatie:

Netwerk informatiebeveiliging en privacy in het mbo donderdag 11 oktober 2018 Regiegroep ibp in het mbo 11 oktober 2018

14.00 Welkom en mededelingen, Wim 14.10 Werkgroepen rapporteren Verwerkersovereenkomsten (Ludo) Dataregisters (Wim) Rechten betrokkenen (Wim) OZON (Martijn) 14.40 Wet Digitale Overheid (Jan) 15.00 Microsoft Sharepoint, beveiligingsissues (Co, Frank ten Hove) 15.45 Pauze 16.00 Benchmark 2018, inclusief Examinering (Ludo) 16.15 Diverse vraagstukken en issues 16.30 Werkgroepjes, uitwisseling van ervaringen en knelpunten 17.30 Afronding, borrel en buffet

Mededelingen: Samenstelling Regiegroep MBO-Alert / Mindgame Martijn Bijleveld namens saMBO-ICT MBO-Alert / Mindgame Licentie tot 20 november 2018 Evaluatie over gebruik wordt gepland.

De werkgroepen 4 korte en minder korte presentaties van de werkgroepen van de regiegroep ibp in het mbo: Verwerkersovereenkomsten – Ludo Cuijpers Dataregisters – Wim Arendse Rechten van betrokkenen – Wim Arendse OZON – Martijn Bijleveld

De werkgroepen Verwerkersovereenkomsten – Ludo Cuijpers

De werkgroepen Dataregisters – Wim Arendse ervaringen, commentaren besproken in werkgroep Uniforme, vaste nummering categorieën door alle dataregisters Rechten van betrokkenen – Wim Arendse * Niels Dutij heeft over dit onderwerp een notitie gemaakt * Is gepubliceerd op de IBP site.

De werkgroepen OZON – Martijn Bijleveld

WDO Jan Bartling (saMBO-ICT) 11 oktober 2018

Wetgeving Digitale Overheid Grondslag voor verplichte standaarden  Toegang tot elektronische dienstverlening op hogere betrouwbaarheidsniveaus mogelijk maken  Geldigheid voor: (a-)bestuursorganen en aangewezen organisaties (“dienstverleners”)  Voorlopig nog niet mbo Kamerstuk 34972 

Betrouwbaarheidniveaus

Betrouwbaarheidniveus Laag Geen door dienst opgegeven BSN, geen bijzondere pers.-gegevens, geen financieel/economische gegevens. Lage evt. economische schade. Substantieel Bijzondere/strafrechtelijke persoonsgegevens, verwerking fin./eco. gegevens, verwerking BSN door dienst.   Hoog Persoonsgegevens die, als ze in verkeerde handen vallen, stigmatiserend kunnen werken of schade aanrichten. Hoge evt. economische schade. 

Betrouwbaarheidniveus Handreiking betrouwbaarheidsniveaus van het Forum Standaardisatie  Criteria voor vaststelling niveau (authenticaties én machtigingen):  Specifieke wettelijke eisen  Aard van de persoonsgegevens en aard van de verwerking  Aard van de verwerking van het BSN  Gevolgen voor gegevens in basisregistraties Economisch belang (arbitrair, maar wel doordacht.)  Aspect dat het hoogst scoort bepaalt het betrouwbaarheidsniveau!  “verlagende factoren”: indien extra controles worden/zijn ingebouwd.  “verhogende factoren”: sprake van hoog misbruikrisico  Maar: “laag” is tenminste 2 –factor authenticatie Betrouwbaarheidniveus

Machtigingen Uitgangspunten: Iedereen moet zich kunnen laten vertegenwoordigen in zijn relatie met de overheid (Awb)  Alles en iedereen (burger/bedrijf, vrijwillig/verplicht, analoog/digitaal, etc.) Overigens…. Machtigen kan nu ook al (DigiD Machtigen, eHerkenning)  Maar ook: versnippering, ontbrekende functionaliteiten, beperkte ontsluiting, beperkt gebruik 

Machtigingen Resultaat: Dienstaanbieder (b.v. school) heeft één loket voor ontsluiting machtigingen en wettelijke vertegenwoordiging voor zijn eigen diensten  Gebruiker (burger/bedrijf) heeft één loket voor inzage in verstrekte en ontvangen machtigingen en wettelijke vertegenwoordiging Zowel vrijwillig machtigen als wettelijke vertegenwoordiging (o.a. kind-ouderrelaties, curatele, beschermingsbewind, mentorschap) 

Jan Bartling jan.sambo-ict.nl 06-53367865

Ibp in de mbo praktijk Beveiligings issues rond Microsoft Sharepoint ROC van Amsterdam, Co Klerkx en Frank van Hove

Pauze van +/- 15 minuten

Netwerkbijeenkomst 11-10-2018 Mbo benchmark IBPE 2018 Netwerkbijeenkomst 11-10-2018

Documenten die in OR moet toetsen. 1. Ibp-beleid; 2. Privacy reglement (inclusief foto gebruik); 3. Dataregister (3 tot 6); 4. Toelichting op de dataregisters 5. Beleid en protocol datalekken; 6. Autorisatiebeleid (BSN, foto, gezondheid en gesprekscyclus); 7. ICT-gedragscode; 8. Videocamerareglement; 9. DPIA en Privacy by Design/Default proces; 10. Overzicht verwerkersovereenkomsten.

Aandachtspunten AVG (25 mei ’18) Vuistregels AVG 3. Dataminimalisatie 4. Transparantie (rechten Betrokkene) 2. Grondslag 1. Wettelijk 2. Overeenkomst 3. Vitaal belang 4. Openbaar gezag 5. Gerechtvaardigd belang. 6. Toestemming 5. Data-integriteit Doelbepaling en doelbinding

Examinering E.1 Beleidsregels examinering E.2 Richtlijnen bij constateren fraude bij digitale examens E.3 Procesaanpassing bij examenfraude bij digitale examens E.4 Procedure ontwikkelen examinering in beveiligde omgeving E.5 Procedure voorbereiden en afnemen examens E.6 Eindevaluatie examenproces, inclusief integriteit E.7 Gedragscodes, inclusief richtlijnen E.8 Extra ondersteuning bij examens E.9 Trainingen en vaardigheden m.b.t. fraude E.10 Beveiligde examenruimtes E.11 Het beheren en documenteren van ict faciliteiten voor examinering E.12 Hanteren van digitaal examenmateriaal E.13 Continuïteitsplan E.14 Toekennen examens aan deelnemers E.15 Hergebruik examenvragen E.16 Vernietigen examenmateriaal

11-10 57 aanmeldingen van de 60 (95%) Benchmark planning 11-10 57 aanmeldingen van de 60 (95%) 15-11 Trainingsdag in Woerden (4 uur IB, 1 uur P en 1 uur E) 3-12 Laatste dag 13-12 Presentatie IBPE in Utrecht voor deelnemers (ochtend)

Toetsingskader NU

Toetsingskader NU

Toetsingskader TOEKOMST

Vragen?

Vraagstukken en issues Medische dossiers, handreiking Rol FG’s in het ibp netwerk …….

Aan de slag, delen van inzichten en ervaringen, knelpunten en prioriteiten In 6 - 8 werkgroepjes gaan we aan de slag met de volgende vragen: Uitwisseling van ervaringen rond de AVG, waar sta je nu, welke vragen en knelpunten zijn er nog? noem 1 (gezamenlijk) succes en 1 (gezamenlijk) aandachtspunt Inventarisatie van wat nog nodig is en waar we kunnen ondersteunen Wat kunnen we nog collectief doen of regelen?

Korte terugkoppeling en afronding. Borrel en buffet