Business Impact Analyses
14
Een Business Impact Analyse (BIA) geeft inzicht in bedrijfskritische processen en wat er nodig is deze processen te beschermen. Het is van groot belang om tijdig de risico’s voor informatieveiligheid en privacy in kaart te brengen en waar nodig maatregelen te treffen om deze risico’s te verkleinen.
Er vonden in 2021 vier Data Protection Impact Assessments (DPIA) plaats. Deze hielpen risico's in verband met de verwerking van persoonsgegevens vast te stellen en tot een minimum te beperken.
2
Risico-analyses
Dit betrof grote risico-analyses voor de projecten: OV-concessies en SharePoint/Teams. Via het informatieveiligheidsloket werden daarnaast 151 zaken behandeld plus een onbekend aantal kleinere adviezen gegeven.
Cyber Emergency Respons Team (CERT)
In 2021 werd een Cyber Emergency Respons Team (CERT) samengesteld en een responsplan op- en vastgesteld. Het CERT zal in 2022 met het concernmanagementteam een aantal trainingen volgen en oefeningen uitvoeren.
Phishing
Podcast
Om medewerkers te trainen in het herkennen van valse berichten en websites werden in mei en november nep phishing-berichten verstuurd binnen de hele organisatie.
In het voorjaar 2021 is een podcast verzonden over informatieveiligheid en privacy.
E-learning
De e-learning module over informatieveiligheid en privacy ‘Ik Werk Veilig’ werd ontwikkeld. De module werd in november getest door een aantal medewerkers en zal in 2022 worden aangeboden aan medewerkers.
Verwerkingsregister
Om iedereen inzicht te geven in welke persoonsgegevens waar verwerkt zijn binnen de provincie, werd het verwerkingsregister online geplaatst.
Informatieveiligheid-netwerk
Aan elk team is gevraagd een contactpersoon af te vaardigen voor het informatieveiligheid-netwerk. Het netwerk is nog niet compleet. Er werden vier informatiesessies georganiseerd waarin onderwerpen als datalekken, het verwerkingsregister en opleidingen aan bod kwamen.
Workshop
Eén team volgde de workshop ‘Kruip in de huid van een hacker’.
Business Impact Analyses
14
2
Dit betrof grote risico-analyses voor de projecten: OV-concessies en SharePoint/Teams. Via het informatieveiligheidsloket werden daarnaast 151 zaken behandeld plus een onbekend aantal kleinere adviezen gegeven.
Cyber Emergency Respons Team (CERT)
Phishing
Podcast
Om medewerkers te trainen in het herkennen van valse berichten en websites werden in mei en november nep phishing-berichten verstuurd binnen de hele organisatie.
In het voorjaar 2021 is een podcast verzonden over informatieveiligheid en privacy.
E-learning
De e-learning module over informatieveiligheid en privacy ‘Ik Werk Veilig’ werd ontwikkeld. De module werd in november getest door een aantal medewerkers en zal in 2022 worden aangeboden aan medewerkers.
Om iedereen inzicht te geven in welke persoonsgegevens waar verwerkt zijn binnen de provincie, werd het verwerkingsregister online geplaatst.
Aan elk team is gevraagd een contactpersoon af te vaardigen voor het informatieveiligheid-netwerk. Het netwerk is nog niet compleet. Er werden vier informatiesessies georganiseerd waarin onderwerpen als datalekken, het verwerkingsregister en opleidingen aan bod kwamen.
Eén team volgde de workshop ‘Kruip in de huid van een hacker’.
Informatieveiligheid & Privacy
Een Business Impact Analyse (BIA) geeft inzicht in bedrijfskritische processen en wat er nodig is deze processen te beschermen. Het is van groot belang om tijdig de risico’s voor informatieveiligheid en privacy in kaart te brengen en waar nodig maatregelen te treffen om deze risico’s te verkleinen.
Er vonden in 2021 vier Data Protection Impact Assessments (DPIA) plaats. Deze hielpen risico's in verband met de verwerking van persoonsgegevens vast te stellen en tot een minimum te beperken.
Risico-analyses
In 2021 werd een Cyber Emergency Respons Team (CERT) samengesteld en een responsplan op- en vastgesteld. Het CERT zal in 2022 met het concernmanagementteam een aantal trainingen volgen en oefeningen uitvoeren.
Verwerkingsregister
Informatieveiligheid-netwerk
Workshop