Beveiliging nieuws

Onze partners

Dero Security Products

Eizo

Milestone

Hikvision

Masset Solutions

HD Security

i-Pro

Traka ASSA ABLOY

Seris

Hanwha Vision Europe

Unii

Nenova

Nimo Drone Security

Advancis

Kiwa

DZ Technologies

Ajax Systems

HID

Alarm Meldnet

Connect Security

Paraat

Securitas

EAL

Regio Control Veldt

Dahua

Avigilon Alta

Sequrix

Nimo Dog Security

Alphatronics

NetworxConnect

VideoGuard

CDVI

ADI

Multiwacht

Crown Security Services

Secusoft

OSEC

De Beveiligingsjurist

MPL

2N

VAIBS

Eagle Eye Networks

ASSA ABLOY

Bosch Security Systems

BHVcertificaat.online

Top Security

PG Security Systems

Centurion

G4S

Optex

Service Centrale Nederland

Akuvox

JMB Groep

Lobeco

SMC Alarmcentrale

SmartSD

Oribi ID Solutions

Brivo

Paxton

ARAS

VEB

SmartCell

20face

Genetec

RoSecure

Trigion

VVNL

NIBHV

VBN

Gold-IP

CardAccess

Uniview

GFT

SOBA

Add Secure

Bydemes

Seagate

IDIS

Explicate

ASIS

CSL

Nog steeds gemeenten met kwetsbaarheid voor datalekken

21 januari 2016
Redactie
15:07

De beveiliging van Suwinet, een besloten systeem waarmee overheidsorganisaties maatschappelijk gevoelige persoonsgegevens kunnen uitwisselen, is verbeterd na onderzoek door de Autoriteit Persoonsgegevens, het vroegere College Bescherming Persoonsgegevens.

Gemeenten hebben na het onderzoek van de Autoriteit Persoonsgegevens de beveiliging van persoonsgegevens die met Suwinet worden uitgewisseld verbeterd. Dat concludeert de Autoriteit Persoonsgegevens na onderzoek bij dertien gemeenten. “Een aantal gemeenten voldoet nu aan de onderzochte normen. Maar we zien ook gemeenten waar het nog steeds niet goed gaat”, zegt Wilbert Tomesen, vicevoorzitter van de Autoriteit Persoonsgegevens. “Hoe positief de ontwikkeling op sommige plaatsen ook is, het is onacceptabel dat elders het risico blijft bestaan dat gegevens in verkeerde handen komen. Als dit niet verandert, is het onvermijdelijk dat wij gaan handhaven”.

Suwinet is een besloten systeem waarmee verschillende overheidsorganisaties maatschappelijk gevoelige persoonsgegevens uitwisselen in het kader van werk en inkomen. Via Suwinet kan veel informatie over iemand worden verkregen. Dit kan bijvoorbeeld gaan om gegevens over arbeidsverleden, opleiding, alimentatie, uitkering of boetes. Het is van groot belang dat deze gegevens goed zijn beschermd en dat alleen de daartoe bevoegde medewerkers bij deze gevoelige gegevens kunnen. In het verleden  is bovendien verschillende keren misbruik van Suwinet gemaakt. Zo bleken gemeenteambtenaren via Suwinet zonder  noodzaak de gegevens van bekende Nederlanders te raadplegen en is de verblijfplaats van een (ex)partner in een blijf-van-mijn-lijf huis achterhaald.  Adequate beveiligingsmaatregelen kunnen er voor zorgen dat dergelijke incidenten worden voorkomen. Tomesen: “Gemeentebestuurders moeten de beveiliging van de persoonsgegevens van hun burgers serieus nemen.”

Beveiligingsplan en toegangsrechten
De Autoriteit Persoonsgegevens heeft onderzocht of de gemeenten voldoen aan de belangrijkste beveiligingsnormen. Zo moet er een door het management goedgekeurd beveiligingsplan zijn voor Suwinet, moeten de toegangsrechten goed zijn geregeld in een formele procedure en moet het gebruik van Suwinet worden gecontroleerd.
Twee van de onderzochte gemeenten, Delft en Eindhoven, voldoen inmiddels aan de onderzochte wettelijke vereisten voor de beveiliging van Suwinet. Andere gemeenten voldeden bij sluiting van het onderzoek niet aan alle onderzochte eisen. Zo ontbrak het bij een aantal onderzochte gemeenten aan een formele autorisatieprocedure waarin is beschreven hoe toegangsrechten worden toegekend, gewijzigd en beëindigd. Tomesen: “Daarmee stel je vast wie wel en vooral ook wie niet bij deze gevoelige gegevens mogen.” Verder was er bij sommige gemeenten geen beveiligingsplan specifiek voor Suwinet.  Andere  gemeenten hebben wel een beveiligingsplan, maar droegen dit onvoldoende uit in de organisatie of evalueerden het plan niet.

Onderzochte gemeenten
De Autoriteit Persoonsgegevens heeft onderzoek gedaan bij de gemeenten Delft, Eindhoven, Enschede, Nunspeet, Zutphen, Baarle-Nassau, Brielle, Brummen, Heerenveen, Midden-Drenthe, Moerdijk, Werkendam en Woudenberg.
Een aantal gemeenten heeft na het onderzoek maatregelen getroffen of aangekondigd maatregelen te nemen om de resterende overtredingen te beëindigen. De Autoriteit Persoonsgegevens zal de komende tijd beoordelen of de gemeenten de overtredingen hebben beëindigd en kan zo nodig handhavende maatregelen inzetten.

Deel dit artikel via:

Vlog 2

Premium partners

MPL

Seagate

Videoguard

Suricat

Wordt een partner