Bewust veilig werken

Terug naar homepage

Business Impact Analyses / Quickscan

Het is belangrijk om goed te weten waar de gevaren zitten voor informatieveiligheid en privacy, zodat we maatregelen kunnen nemen. Om daar achter te komen kunnen we een Business Impact Analyse (BIA) uitvoeren. Een BIA laat zien hoe belangrijke processen binnen de provincie beschermd kunnen worden.


Risico-analyses

Wanneer uit de BIA komt dat er een groot risico voor de betrouwbaarheid, integriteit en/of veiligheid van de informatie waar we mee werken, wordt er een extra risico-analyse gedaan. In 2022 hebben we gewerkt aan een nieuwe methode om deze analyses uit te voeren waarmee we in 2023 aan het werk gaan.

Phishing

Veilig werken

Om medewerkers te trainen in het herkennen van valse berichten en websites werd in juni een oefening verstuurd aan alle medewerkers. Hierin werden ze gevraagd om alle herkenningspunten van phishing aan te wijzen. Iets meer dan 10% van de medewerkers heeft hierop gereageerd.

Er zijn er verschillende filmpjes gemaakt over veilig werken en gedeeld via Intranet.

E-learning

Begin 2022 is er de e-learning module over informatieveiligheid & privacy ‘Ik Werk Veilig’ gelanceerd. Deze bestaat uit een drie modules en een wekelijkse vraag die medewerkers in de mailbox krijgen. Het hele jaar zijn er communicatie-acties geweest om de e-learning te promoten. Aan het eind van 2022 heeft ongeveer 50% van de medewerkers de modules gedaan en doet datzelfde percentage wekelijks mee aan de wekelijkse vraag.

Week van de veiligheid

In de Week van de Veiligheid is er in oktober een Privacy show georganiseerd waarin een illusionist met zijn trucs het belang van privacy liet zien.

Informatieveiligheid-netwerk

Aan elk team is gevraagd een contactpersoon aan te wijzen voor het informatieveiligheid-netwerk. In 2022 zijn 4 bijeenkomsten gehouden met deze groep, waarin ontwikkelingen, werkwijzen en verhalen besproken zijn.

Bekijk de andere thema's

Ga naar homepage Terug naar boven op pagina

Bij betrouwbaar en integer handelen hoort ook het veilig houden van onze systemen en het integer omgaan met de informatie waar wij mee werken. Dit is waar informatieveiligheid en privacy zich mee bezighoudt.

Workshop

In de Week van het Vertrouwen zijn twee goedbezochte workshops “Kruip in de huid van een hacker” gegeven.

61 Verwerkersovereenkomsten afgesloten

Een verwerkingsovereenkomst legt vast hoe een partij waar wij persoonsgegevens mee delen omgaat met die informatie en deze beveiligt. Met elke partij waarmee wij persoonsgegevens delen moet zo’n overeenkomst afgesloten worden.

Per december 2022 zijn er 61 verwerkersovereenkomsten afgesloten; dit betekent dat er met ruim 89% van de verwerkers een overeenkomst is afgesloten. We streven naar 100% en hopen dit percentage komend jaar verder te verhogen.

96 Adviezen IV loket

Via het informatieveiligheidsloket werden 96 zaken behandeld plus een onbekend aantal kleinere adviezen gegeven.

Een Data Protection Impact Assessments (DPIA gaat over risico’s rondom de verwerking van persoonsgegevens; wat zijn deze risico’s en welke maatregelen zijn er nodig om deze te beperken. We hebben in 2022 13 DPIA's uitgevoerd.

Informatieveiligheid & Privacy

Interprovinciale samenwerking

Cyber Emergency Respons Team (CERT)          

Er zijn in 2022 twee interactieve cybertrainingen georganiseerd. Het CERT en het management van de provincie hebben aan de hand van het Cyberincident Responsplan geoefend met het reageren op een cyberincident. Zij hebben hiervoor ook een training crisismanagement gevolgd.

13 DPIA's

In 2022 is er meer samengewerkt met andere provincies op het gebied van informatieveiligheid en privacy. Hierdoor werken we nu met een ISMS (Information Security Management System) en een Information Sharing and Analysis Centre (ISAC).

Bekijk de thema's

Terug naar homepage Terug naar boven op homepage

Business Impact Analyses / Quickscan

Wanneer uit de BIA komt dat er een groot risico voor de betrouwbaarheid, integriteit en/of veiligheid van de informatie waar we mee werken, wordt er een extra risico-analyse gedaan. In 2022 hebben we gewerkt aan een nieuwe methode om deze analyses uit te voeren waarmee we in 2023 aan het werk gaan.

Cyber Emergency Respons Team (CERT)

Phishing

Veilig werken

Om medewerkers te trainen in het herkennen van valse berichten en websites werd in juni een oefening verstuurd aan alle medewerkers. Hierin werden ze gevraagd om alle herkenningspunten van phishing aan te wijzen. Iets meer dan 10% van de medewerkers heeft hierop gereageerd.

Er zijn er verschillende filmpjes gemaakt over veilig werken en gedeeld via Intranet.

E-learning

Begin 2022 is er de e-learning module over informatieveiligheid & privacy ‘Ik Werk Veilig’ gelanceerd. Deze bestaat uit een drie modules en een wekelijkse vraag die medewerkers in de mailbox krijgen. Het hele jaar zijn er communicatie-acties geweest om de e-learning te promoten. Aan het eind van 2022 heeft ongeveer 50% van de medewerkers de modules gedaan en doet datzelfde percentage wekelijks mee aan de wekelijkse vraag.

In de Week van de Veiligheid is er in oktober een Privacy show georganiseerd waarin een illusionist met zijn trucs het belang van privacy liet zien.

Aan elk team is gevraagd een contactpersoon aan te wijzen voor het informatieveiligheid-netwerk. In 2022 zijn 4 bijeenkomsten gehouden met deze groep, waarin ontwikkelingen, werkwijzen en verhalen besproken zijn.

In de Week van het Vertrouwen zijn twee goedbezochte workshops “Kruip in de huid van een hacker” gegeven.

Terug naar homepage

Het is belangrijk om goed te weten waar de gevaren zitten voor informatieveiligheid en privacy, zodat we maatregelen kunnen nemen. Om daar achter te komen kunnen we een Business Impact Analyse (BIA) uitvoeren. Een BIA laat zien hoe belangrijke processen binnen de provincie beschermd kunnen worden.


Risico-analyses

Bewust veilig werken

Week van de veiligheid

Informatieveiligheid-netwerk

Workshop

Er zijn in 2022 twee interactieve cybertrainingen georganiseerd. Het CERT en het management van de provincie hebben aan de hand van het Cyberincident Responsplan geoefend met het reageren op een cyberincident. Zij hebben hiervoor ook een training crisismanagement gevolgd.

Een verwerkingsovereenkomst legt vast hoe een partij waar wij persoonsgegevens mee delen omgaat met die informatie en deze beveiligt. Met elke partij waarmee wij persoonsgegevens delen moet zo’n overeenkomst afgesloten worden.

Per december 2022 zijn er 61 verwerkersovereenkomsten afgesloten; dit betekent dat er met ruim 89% van de verwerkers een overeenkomst is afgesloten. We streven naar 100% en hopen dit percentage komend jaar verder te verhogen.

61 Verwerkersovereenkomsten afgesloten

Bij betrouwbaar en integer handelen hoort ook het veilig houden van onze systemen en het integer omgaan met de informatie waar wij mee werken. Dit is waar informatieveiligheid en privacy zich mee bezighoudt.

In 2022 is er meer samengewerkt met andere provincies op het gebied van informatieveiligheid en privacy. Hierdoor werken we nu met een ISMS (Information Security Management System) en een Information Sharing and Analysis Centre (ISAC).

Interprovinciale samenwerking

Via het informatieveiligheidsloket werden 96 zaken behandeld plus een onbekend aantal kleinere adviezen gegeven.

96 Adviezen IV loket

13 DPIA's

Een Data Protection Impact Assessments (DPIA gaat over risico’s rondom de verwerking van persoonsgegevens; wat zijn deze risico’s en welke maatregelen zijn er nodig om deze te beperken. We hebben in 2022 13 DPIA's uitgevoerd.

Informatieveilig-heid & Privacy