• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
  • Contact
  • Nieuwsbrief

Gemeente.nu

Nieuws voor gemeenten

  • Bedrijfsvoering
    • Aanbestedingen
    • AI
    • Belastingen
    • Burgerzaken
    • Communicatie
    • Digitalisering
    • Financiën
    • Ondernemersbeleid
    • Organisatie
    • Privacy
    • Vergunningen
  • Sociaal
    • Bijstand
    • Decentralisatie
    • Integratie
    • Jeugdzorg
    • Onderwijs
    • Ouderen
    • Schuldhulp
    • Sport
    • Werk
    • Wmo
  • Veiligheid
    • Boa
    • Cybersecurity
    • Evenementen
    • Handhaving
    • Ondermijning
    • Openbare orde
  • Ruimte & Milieu
    • Afval
    • Bodem
    • Bouw
    • Duurzaamheid
    • Energie
    • Infrastructuur
    • Leefomgeving
    • Omgevingswet
    • Smart city
  • Loopbaan
    • Cao
    • Integriteit
    • Leiderschap
    • Mobiliteit
    • Ontwikkeling
    • Pensioen
  • Bestuur
    • College
    • Gemeenteraad
    • Participatie
    • Samenwerking
    • Raadsledennieuws (archief)
  • Partners
    • KaFra Housing
    • KPN
    • Sdu
    • Segment
  • Whitepapers
  • Opleidingen

Dit zijn dé 7 Privacy normen voor gemeenten

31 augustus 2015 door Redactie Gemeente.nu

Lees voor

Gemeenten worden vanaf 1 september allemaal getoetst op minimaal 7 normen waaraan ze moeten voldoen om veilig met Suwinet te werken. De gevolgen kunnen groot zijn.

Uit een reeks van onderzoeken van de Inspectie SZW blijkt dat gemeenten hun beveiliging van de persoonsgegevens uit Suwinet niet op orde hebben. De Inspectie deed hiernaar uitvoerig onderzoek en toetste de uitvoeringspraktijk op 7 normen uit het Normenkader Suwinet dat in totaal 115 normen telt. Uit het onderzoek 2013 bleek dat slechts 4% van de gemeenten aan alle 7 normen voldeed. Naar aanleiding daarvan heeft de VNG een verbeterjaar bedongen. In dat jaar werd het programma Veilig Suwinet uitgevoerd. Uit het herhalingsonderzoek van oktober 2014 was het aantal gemeenten met 7 normen uit 7 ook nog maar 17%.

Onacceptabel
De onderzoeken van de Inspectie en de slechte scores op naleving van de veiligheidsnormen door gemeenten, hebben erin geresulteerd dat de staatssecretaris het Inspectieonderzoek vanaf september 2015 laat herhalen onder alle gemeenten. Indien een gemeente niet aan de 7 normen voldoet kan zij overgaan tot afsluiten van Suwinet.

En alsof dat nog niet voldoende is zijn de onderzoeken van de Inspectie ook voor het Cbp aanleiding om speciaal onderzoek te gaan verrichten onder gemeenten. Het Cbp heeft direct de bevoegdheid tot het opleggen van boetes (tot een max van 810.000 euro). Gemeenten moeten rekening houden met een intensieve controle door het Cbp die verder gaat dan de 7 normen waarop de Inspectie heeft getoetst.

[([002_648_rb-image-2678250.jpeg])]

Whitepaper: Privacy, Bijstand en Suwinet

Een uitgebreid en helder commentaar op de Suwinet-maatregelen: Wat moet geregeld worden. Download gratis >>

De 7 uit het Normenkader Suwinet

Hoog tijd dus dat gemeenten hun zaakjes op orde hebben. Minimaal is dan om te voldoen aan de 7 normen waarop nu gecontroleerd wordt. Dat zijn:

  1. Beveiligingsplan – norm 1.3
    er is een actueel informatiebeveiligingsbeleid of – plan voor Suwinet of een onderdeel gericht op Suwinet uit een actueel algemeen plan; dit heeft betrekking op de gemeente (de individuele gemeente van een samenwerkingsverband) en dit beleid of plan is goedgekeurd door het College B&W;
  2. Uitdragen beleid – norm 1.4
    dit beleid of plan wordt (bewijsbaar) uitgedragen in de organisatie.
  3. Actualisatie beleid – norm 1.5
    dit beleid of plan wordt jaarlijks (of zo vaak als nodig) geevalueerd (bewijsbaar) en zo nodig geactualiseerd;
  4. Functiescheiding – norm 2.2
    functiescheiding bij taken ten aanzien van gebruik, inrichting, beheer en beveiliging Suwinet: taken, verantwoordelijkheden en bevoegdheden moeten zijn beschreven.
  5. Security officer – norm 2.3
    o er is een functionaris security-officer die een onafhankelijke positie bekleedt en rechtsreeks rapporteert aan het hoogste management en die o.a.: de beveiliginsprocedures en maatregelen in het kader van Suwinet beheert en implementeert, die bevordert en adviseert over de beveiliging Suwinet, de naleving controleert.
  6. Autorisatieprocedure – norm 13.1
    o er is een formeel vastgestelde autorisatieprocedure waarin functies aan autorisaties en rollen worden gekoppeld. De actualiteit van de autorisaties wordt periodiek gecontroleerd.
  7. Controle – norm 13.5
    er wordt volgens een controleplan gecontroleerd op de toegang en het feitelijke gebruik van Suwinet. Dat gebeurt minimaal op basis van de aangeleverde lograpporten van het BKWI. De beoordeling is centraal belegd (hoofd afdeling) en zijn bevindingen schriftelijk vastlegt en indien nodig vervolgacties onderneemt. Dat kan zijn een nadere rapportage opvragen bij het BKWI (op persoonsniveau), het bevragen van medewerkers en evt. sanctioneren.

Dit zijn allemaal ‘papieren’ normen waar gemeenten aan moeten voldoen, maar daarnaast is het minstens zo belangrijk dat de hele organisatie bewust omgaat met gevoelige gegevens en een organisatiecultuur waarin wordt gehandeld met respect voor de elementaire rechten van burgers.

Download de gratis whitepaper: Privacy, Bijstand en Suwinet >>

 

 

Privacy in de Praktijk

Op 26 november organiseert Gemeente.nu dit congres over de gevolgen van veranderende Privacy wetgeving voor gemeenten. Meer informatie >>

Tagged With: bijstand, cbp, inspectie szw, privacy, security, suwinet, VNG Filed Under: Privacy

Lees 2 reacties
Vorige artikel
'Stel ambtenaar aansprakelijk voor persoonsgegevens'
Volgende artikel
'Gemeenten schenden medische privacy kinderen'

Reader Interactions

GERELATEERD

wet eenmalige gegevensuitvraag werk en inkomen

Ruimte voor verbetering bij Wet eenmalige gegevensuitvraag

De Wet eenmalige gegevensuitvraag werk en inkomen (WEU) heeft geholpen om de dienstverlening in de sociale zekerheid blijvend te verbeteren. Dit blijkt uit een evaluatie die minister Van Hijum en staatssecretaris Nobel naar de Tweede Kamer stuurden.

Wijziging Kadasterwet schiet tekort in databescherming 

Het voorstel voor de wijziging van de Kadasterwet voorkomt niet dat onbetrouwbare partijen toegang krijgen tot kadastergegevens. Dat zegt de Autoriteit Persoonsgegevens (AP) na toetsing van het concept.  De AP stelt dat de wetswijziging niet kan doorgaan als er geen goede maatregelen zijn om te voorkomen dat onbetrouwbare bedrijven toegang krijgen tot persoonsgegevens.  Tekortkomingen Kadasterwet ... lees verder

Tweede Kamer stemt in met Participatiewet in balans

De Tweede Kamer heeft 22 april 2025 ingestemd met het wetsvoorstel Participatiewet in balans. Het is een eerste stap op weg naar een fundamentele herziening van de Participatiewet.  

Comments (2)

  1. P.J. Westerhof says

    1 september 2015 at 17:55

    Het is en blijft een genante vertoning. Het heeft dan ook niets met paniekzaaierij door de media te maken en in feite óók niets met SUWInet, noch met BIG.
    ‘Veel’ gemeenten hebben sinds jaar en dag hun gegevensbescherming niet op orde. Vrijblijvendheid en onvolwassenheid bij verantwoordelijk bestuurders.
    Dat gaat nu wellicht anders worden, maar gemeenten die hun gegevensbescherming al wél op basaal niveau hebben hoeven weinig te vrezen.

    Beantwoorden
  2. AH Hartog says

    31 augustus 2015 at 15:37

    De media zaaien meer paniek dan nodig is. Voor alle duidelijkheid, de Suwinet normen zijn integraal onderdeel van de BIG. Dus in feite wordt nu de governance rondom privacy/suwinet qua prioriteit naar voren gehaald. Het is wel van belang te beseffen dat de gemeenten op deze wijze “gedwongen” worden structureel de implementatie BIG (en dus ook Suwinet) aan te pakken. met alleen het inrichten van een ‘papieren tijger” red je het niet meer. Het Ministerie trekt de touwtjes wat strakker aan.

    Beantwoorden

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Primary Sidebar

TOPVACATURES

Strategisch Adviseur Organisatieontwikkeling – Gemeente Medemblik

Programmamanager Gebiedsontwikkeling – Gemeente Alphen aan den Rijn

Projectleider Vastgoedontwikkeling – Gemeente Tilburg

Teammanager Financiën – Regio Gooi en Vechtstreek

Meer vacatures

Gerelateerde vacatures

Secretaris Rekenkamer – Gemeente Eindhoven

Kwaliteitsmanager processen – Gemeente Amstelveen

LAATSTE ARTIKELEN

Amsterdam maakt eigen AI-assistent: ChatAmsterdam

8 mei 2025

Leiden geeft daklozen geen boete meer voor slapen op straat

8 mei 2025

verkiezingen

Nieuw actieplan voor toegankelijk stemmen

7 mei 2025

wet eenmalige gegevensuitvraag werk en inkomen

Ruimte voor verbetering bij Wet eenmalige gegevensuitvraag

7 mei 2025

huis te koop

Meer starters kopen een huis, maar krapte op de woningmarkt blijft

7 mei 2025

GEMEENTE.NU PARTNERS

De missie van Segment
  • Segment

De missie van Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’
  • Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’

‘Nieuwe locatie voor een school roept vaak weerstand op’
  • Segment

‘Nieuwe locatie voor een school roept vaak weerstand op’

Crisisbeheer: voorbereiden op cyberaanvallen 
  • Segment

Crisisbeheer: voorbereiden op cyberaanvallen 

Vernieuwend opleidingsaanbod gebiedsontwikkeling
  • Segment

Vernieuwend opleidingsaanbod gebiedsontwikkeling

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar
  • Segment

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar

‘Het oliemannetje in de gemeentelijke machine’
  • Segment

‘Het oliemannetje in de gemeentelijke machine’

Nieuwe trainingen informatieveiligheid bij Segment
  • Segment

Nieuwe trainingen informatieveiligheid bij Segment

Eigen academie Maastricht biedt medewerkers ruime keuze
  • Segment

Eigen academie Maastricht biedt medewerkers ruime keuze

Burgerzaken gaat terug naar school: een nieuw concept
  • Segment

Burgerzaken gaat terug naar school: een nieuw concept

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6
  • Segment

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6

Vijf adviezen om je team up-to-date te houden
  • Segment

Vijf adviezen om je team up-to-date te houden

De drie p’s van Segment
  • Segment

De drie p’s van Segment

Segment: partner in gemeentelijke ontwikkeling
  • Segment

Segment: partner in gemeentelijke ontwikkeling

De Wet open overheid is voor iedereen relevant
  • Segment

De Wet open overheid is voor iedereen relevant

Het diploma Burgerzaken haal je bij Segment
  • Segment

Het diploma Burgerzaken haal je bij Segment

‘Neem je bivak en je matties mee’
  • Segment

‘Neem je bivak en je matties mee’

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 
  • Segment

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 

Vijf tips voor een betere dienstverlening en klantgerichtheid
  • Segment

Vijf tips voor een betere dienstverlening en klantgerichtheid

‘Een feestje van de ceremonie maken’
  • Segment

‘Een feestje van de ceremonie maken’

Van bestemmingplan naar omgevingsplan
  • Segment

Van bestemmingplan naar omgevingsplan

Bereid je voor op extra paspoort- en ID-kaartaanvragen
  • Segment

Bereid je voor op extra paspoort- en ID-kaartaanvragen

Professioneel risicomanagement steeds belangrijker
  • Segment

Professioneel risicomanagement steeds belangrijker

Aan de slag met de Wet open overheid
  • Segment

Aan de slag met de Wet open overheid

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 
  • Segment

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 

Zomerkorting bij Segment! 
  • Segment

Zomerkorting bij Segment! 

Nieuw personeel in een financiële functie snel inwerken 
  • Segment

Nieuw personeel in een financiële functie snel inwerken 

Vermijd de valkuil van niet integer handelen door raadsleden
  • Segment

Vermijd de valkuil van niet integer handelen door raadsleden

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen
  • Segment

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou
  • Segment

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou

Beteugel agressie tegen publieke medewerkers – drie tips
  • Segment

Beteugel agressie tegen publieke medewerkers – drie tips

Zo kom je tot een robuuste begroting
  • Segment

Zo kom je tot een robuuste begroting

Vijf redenen om voor Segment te kiezen
  • Segment

Vijf redenen om voor Segment te kiezen

Online BRP-cursus: ‘Even wennen, maar veel geleerd’
  • Segment

Online BRP-cursus: ‘Even wennen, maar veel geleerd’

Eerste Hulp bij Verkiezingen
  • Segment

Eerste Hulp bij Verkiezingen

Juiste identiteitsvaststelling – belangrijker dan ooit
  • Segment

Juiste identiteitsvaststelling – belangrijker dan ooit

De missie van Segment
  • Segment

De missie van Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’
  • Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’


Footer

Snel naar

  • Aanbestedingen
  • AI
  • Financiën
  • Handhaving
  • Integriteit
  • Leefomgeving

Meer Gemeente.nu

  • Nieuwsbrief
  • Facebook
  • Twitter
  • Linkedin
  • Events

Help

  • Adverteren
  • Contact
  • Spelregels

Powered by Sdu

SDU