Business Impact Analyses / Quickscan
Het is belangrijk om goed te weten waar de gevaren zitten voor informatieveiligheid en privacy, zodat we maatregelen kunnen nemen. Om daar achter te komen kunnen we een Business Impact Analyse (BIA) uitvoeren. Een BIA laat zien hoe belangrijke processen binnen de provincie beschermd kunnen worden.
Risico-analyses
Wanneer uit de BIA komt dat er een groot risico voor de betrouwbaarheid, integriteit en/of veiligheid van de informatie waar we mee werken, wordt er een extra risico-analyse gedaan. In 2022 hebben we gewerkt aan een nieuwe methode om deze analyses uit te voeren waarmee we in 2023 aan het werk gaan.
Phishing
Veilig werken
Om medewerkers te trainen in het herkennen van valse berichten en websites werd in juni een oefening verstuurd aan alle medewerkers. Hierin werden ze gevraagd om alle herkenningspunten van phishing aan te wijzen. Iets meer dan 10% van de medewerkers heeft hierop gereageerd.
Er zijn er verschillende filmpjes gemaakt over veilig werken en gedeeld via Intranet.
E-learning
Begin 2022 is er de e-learning module over informatieveiligheid & privacy ‘Ik Werk Veilig’ gelanceerd. Deze bestaat uit een drie modules en een wekelijkse vraag die medewerkers in de mailbox krijgen. Het hele jaar zijn er communicatie-acties geweest om de e-learning te promoten. Aan het eind van 2022 heeft ongeveer 50% van de medewerkers de modules gedaan en doet datzelfde percentage wekelijks mee aan de wekelijkse vraag.
Week van de veiligheid
In de Week van de Veiligheid is er in oktober een Privacy show georganiseerd waarin een illusionist met zijn trucs het belang van privacy liet zien.
Informatieveiligheid-netwerk
Aan elk team is gevraagd een contactpersoon aan te wijzen voor het informatieveiligheid-netwerk. In 2022 zijn 4 bijeenkomsten gehouden met deze groep, waarin ontwikkelingen, werkwijzen en verhalen besproken zijn.
Bij betrouwbaar en integer handelen hoort ook het veilig houden van onze systemen en het integer omgaan met de informatie waar wij mee werken. Dit is waar informatieveiligheid en privacy zich mee bezighoudt.
Workshop
In de Week van het Vertrouwen zijn twee goedbezochte workshops “Kruip in de huid van een hacker” gegeven.
61 Verwerkersovereenkomsten afgesloten
Een verwerkingsovereenkomst legt vast hoe een partij waar wij persoonsgegevens mee delen omgaat met die informatie en deze beveiligt. Met elke partij waarmee wij persoonsgegevens delen moet zo’n overeenkomst afgesloten worden.
Per december 2022 zijn er 61 verwerkersovereenkomsten afgesloten; dit betekent dat er met ruim 89% van de verwerkers een overeenkomst is afgesloten. We streven naar 100% en hopen dit percentage komend jaar verder te verhogen.
96 Adviezen IV loket
Via het informatieveiligheidsloket werden 96 zaken behandeld plus een onbekend aantal kleinere adviezen gegeven.
Een Data Protection Impact Assessments (DPIA gaat over risico’s rondom de verwerking van persoonsgegevens; wat zijn deze risico’s en welke maatregelen zijn er nodig om deze te beperken. We hebben in 2022 13 DPIA's uitgevoerd.
Interprovinciale samenwerking
Cyber Emergency Respons Team (CERT)
Er zijn in 2022 twee interactieve cybertrainingen georganiseerd. Het CERT en het management van de provincie hebben aan de hand van het Cyberincident Responsplan geoefend met het reageren op een cyberincident. Zij hebben hiervoor ook een training crisismanagement gevolgd.
13 DPIA's
In 2022 is er meer samengewerkt met andere provincies op het gebied van informatieveiligheid en privacy. Hierdoor werken we nu met een ISMS (Information Security Management System) en een Information Sharing and Analysis Centre (ISAC).
Business Impact Analyses / Quickscan
Wanneer uit de BIA komt dat er een groot risico voor de betrouwbaarheid, integriteit en/of veiligheid van de informatie waar we mee werken, wordt er een extra risico-analyse gedaan. In 2022 hebben we gewerkt aan een nieuwe methode om deze analyses uit te voeren waarmee we in 2023 aan het werk gaan.
Cyber Emergency Respons Team (CERT)
Phishing
Veilig werken
Om medewerkers te trainen in het herkennen van valse berichten en websites werd in juni een oefening verstuurd aan alle medewerkers. Hierin werden ze gevraagd om alle herkenningspunten van phishing aan te wijzen. Iets meer dan 10% van de medewerkers heeft hierop gereageerd.
Er zijn er verschillende filmpjes gemaakt over veilig werken en gedeeld via Intranet.
E-learning
Begin 2022 is er de e-learning module over informatieveiligheid & privacy ‘Ik Werk Veilig’ gelanceerd. Deze bestaat uit een drie modules en een wekelijkse vraag die medewerkers in de mailbox krijgen. Het hele jaar zijn er communicatie-acties geweest om de e-learning te promoten. Aan het eind van 2022 heeft ongeveer 50% van de medewerkers de modules gedaan en doet datzelfde percentage wekelijks mee aan de wekelijkse vraag.
In de Week van de Veiligheid is er in oktober een Privacy show georganiseerd waarin een illusionist met zijn trucs het belang van privacy liet zien.
Aan elk team is gevraagd een contactpersoon aan te wijzen voor het informatieveiligheid-netwerk. In 2022 zijn 4 bijeenkomsten gehouden met deze groep, waarin ontwikkelingen, werkwijzen en verhalen besproken zijn.
In de Week van het Vertrouwen zijn twee goedbezochte workshops “Kruip in de huid van een hacker” gegeven.
Het is belangrijk om goed te weten waar de gevaren zitten voor informatieveiligheid en privacy, zodat we maatregelen kunnen nemen. Om daar achter te komen kunnen we een Business Impact Analyse (BIA) uitvoeren. Een BIA laat zien hoe belangrijke processen binnen de provincie beschermd kunnen worden.
Risico-analyses
Week van de veiligheid
Informatieveiligheid-netwerk
Workshop
Er zijn in 2022 twee interactieve cybertrainingen georganiseerd. Het CERT en het management van de provincie hebben aan de hand van het Cyberincident Responsplan geoefend met het reageren op een cyberincident. Zij hebben hiervoor ook een training crisismanagement gevolgd.
Een verwerkingsovereenkomst legt vast hoe een partij waar wij persoonsgegevens mee delen omgaat met die informatie en deze beveiligt. Met elke partij waarmee wij persoonsgegevens delen moet zo’n overeenkomst afgesloten worden.
Per december 2022 zijn er 61 verwerkersovereenkomsten afgesloten; dit betekent dat er met ruim 89% van de verwerkers een overeenkomst is afgesloten. We streven naar 100% en hopen dit percentage komend jaar verder te verhogen.
61 Verwerkersovereenkomsten afgesloten
Bij betrouwbaar en integer handelen hoort ook het veilig houden van onze systemen en het integer omgaan met de informatie waar wij mee werken. Dit is waar informatieveiligheid en privacy zich mee bezighoudt.
In 2022 is er meer samengewerkt met andere provincies op het gebied van informatieveiligheid en privacy. Hierdoor werken we nu met een ISMS (Information Security Management System) en een Information Sharing and Analysis Centre (ISAC).
Interprovinciale samenwerking
Via het informatieveiligheidsloket werden 96 zaken behandeld plus een onbekend aantal kleinere adviezen gegeven.
96 Adviezen IV loket
13 DPIA's
Een Data Protection Impact Assessments (DPIA gaat over risico’s rondom de verwerking van persoonsgegevens; wat zijn deze risico’s en welke maatregelen zijn er nodig om deze te beperken. We hebben in 2022 13 DPIA's uitgevoerd.