Druk op een onderwerp,
en kijk onder voor het antwoord.
- Help! Is dit een datalek?
- Ook als niemand toegang heeft verkregen?
- Digitale autorisatie en beveiliging
Vraag:
Help, is dit een datalek?
Antwoord:
Een datalek is toegang tot, vernietiging, verlies, wijziging of vrijkomen van persoonsgegevens zonder dat dit de bedoeling was. Voorbeelden zijn het verlies van je USB-stick, een geheugenkaartje met niet-versleutelde persoonsgegevens. Maar ook als een bestand of link met persoonsgegevens bij een niet geautoriseerde persoon terecht komt. Een cyberaanval waarbij persoonsgegevens zijn buitgemaakt is ook een datalek.
Meld een datalek altijd de Private Officer, ook bij twijfel.
Telefoonnummer: 06-51733747, Mailadres: Privacycoordinator@optimusonderwijs.nl
Een datalek wordt geregistreerd in het beveiligingsincidentenregister of datalekregister. Een datalek wordt ook aan bij de functionaris gegevensbescherming gemeld. De FG maakt een melding bij de Autoriteit Persoonsgegevens.:
Vraag:
Is er sprake van een datalek wanneer er niemand toegang heeft verkregen?
Vraag:
Wat wordt er van mij verwacht om mede zorg te dragen voor veilig houden van de digitale gegevens?
Antwoord:
Voor toegang tot systemen met (veel) privacygevoelige data vragen we je een wachtwoord en een 2FA toe te passen.
Daarnaast vragen we aan de scholen en het bestuurskantoor om de autorisatierechten binnen deze systemen passend te maken bij de functie en taakuitvoering. We leggen met een autorisatiematrix voor het systeem ParnasSys een duidelijk advies neer. We adviseren deze matrix te gebruiken bij het toekennen van de autorisatie. Eindverantwoording binnen de school ligt bij de schooldirecteur.
Stichting Optimus Primair Onderwijs heeft ook een digitale gedragscode bedrijfsmiddelen ontwikkelt. In deze gedragscode hebben we beschreven wat we als werkgever bieden en wat we van onze medewerkers vragen. We vragen schooldirecteuren deze gedragscode onder de aandacht te brengen. De kernpunten van de gedragscode zijn ook te vinden op de AVG website
Download hier het hulpmiddel :”advies Autorisatiematrix ParnasSys”
