Beveiliging nieuws

Onze partners

Top Security

Sequrix

Explicate

Eizo

OSEC

SMC Alarmcentrale

HD Security

Trigion

Masset Solutions

G4S

SmartSD

Lobeco

Traka ASSA ABLOY

CSL

Securitas

De Beveiligingsjurist

RoSecure

Kiwa

MPL

Seagate

Dero Security Products

JMB Groep

SOBA

Ajax Systems

2N

Alarm Meldnet

Service Centrale Nederland

Avigilon Alta

IDIS

Connect Security

Unii

Gold-IP

Nenova

Uniview

Koninklijke Oosterberg

NetworxConnect

Optex

Paraat

ASSA ABLOY

BHVcertificaat.online

Genetec

Bydemes

VEB

Akuvox

Secusoft

Multiwacht

CardAccess

Dahua

CDVI

Alphatronics

Nimo Dog Security

Regio Control Veldt

SmartCell

Oribi ID Solutions

Hanwha Vision Europe

20face

i-Pro

GFT

DZ Technologies

Seris

Milestone

VVNL

Brivo

VAIBS

Crown Security Services

Advancis

HID

Centurion

ASIS

Bosch Security Systems

EAL

ADI

PG Security Systems

Paxton

NIBHV

Hikvision

ARAS

Nimo Drone Security

VideoGuard

Add Secure

Eagle Eye Networks

VBN

UWV gedwongen om gevoelige cliëntendata beter te beveiligen

30 oktober 2018
Redactie
13:31

De Autoriteit Persoonsgegevens (AP) legt het Uitvoeringsinstituut Werknemersverzekeringen (UWV) een last onder dwangsom op van 150.000 euro per maand met een maximum van 900.000 euro omdat het beveiligingsniveau van het werkgeversportaal niet voldoet.

Op uiterlijk 31 oktober 2019 moet het UWV het beveiligingsniveau van dit portaal op orde hebben. Als het UWV dit dan niet op orde heeft, moet zij de dwangsom betalen. Aleid Wolfsen, voorzitter van de AP: “Het gaat om gezondheidsgegevens van ontzettend veel mensen. Al deze mensen moeten ervan op aan kunnen dat het UWV zorgvuldig met hun gegevens omgaat.”

Gegevens over de gezondheid
Omdat het UWV geen meerfactorauthenticatie toepast bij de toegangsverlening tot het online werkgeversportaal is de beveiliging onvoldoende. Werkgevers en arbodiensten kunnen hier in een verzuimsysteem ziekteverzuimgegevens van werknemers invoeren en bekijken. Het gaat hier om gezondheidsgegevens van werknemers. Het UWV is daarom als aanbieder én beheerder van dit verzuimsysteem verplicht om de toegang tot dit portaal voldoende te beveiligen door minimaal meerfactorauthenticatie toe te passen.

Maatregelen UWV
Het UWV heeft eerder aangegeven meerfactorauthenticatie te willen implementeren. Daarnaast heeft het UWV al wel andere maatregelen getroffen om toegang door onbevoegden tot het werkgeversportaal tegen te gaan, maar deze gaan niet over de authenticatie en zijn daardoor niet passend.

Toegangsbeveiliging
Een organisatie die persoonsgegevens verwerkt, moet passende maatregelen nemen om deze goed te beveiligen. Aan de beveiliging van gezondheidsgegevens die online worden verwerkt worden extra hoge eisen gesteld. De verwerking van gezondheidsgegevens via internet mag alleen met behulp van (minimaal) meerfactorauthenticatie. Dit is een vorm van (toegangs)beveiliging waarbij de gebruiker zich op minimaal twee manieren moet authentiseren om toegang te krijgen tot een computer of applicatie. Bijvoorbeeld met een wachtwoord in combinatie met een pincode.

Foto: Donald Trung.

Deel dit artikel via:

Vlog 2

Premium partners

Seagate

Videoguard

MPL

Suricat

Wordt een partner