Informatiebeveiliging en privacybescherming: twee werelden, één proces

Uitdagingen in twee verschillende werelden die tegelijkertijd meer verbonden zijn dan ooit.

   3 min.

Informatiebeveiliging en privacybescherming: twee werelden, één proces

Elke dag voeren gemeenten honderden activiteiten uit om bij te dragen aan de dienstverlening en bedrijfsvoering van de organisatie. Denk bijvoorbeeld aan het verwerken van een aanvraag voor een gehandicaptenparkeerplaats, het beoordelen van een melding leerplichtverzuim of het uitvoeren van heffing op hondenbelasting. Deze activiteiten maken allemaal onderdeel uit van een eigen proces. Hier dus respectievelijk: Parkeervergunning, Leerplichtverzuim en Hondenbelasting.

Informatiebeveiliging ontmoet privacybeleid
Om te zorgen dat de juiste informatie beschikbaar is in een proces, treft een gemeente in het kader van informatiebeveiliging maatregelen om die informatie te waarborgen. Daar waar het om de verwerking van gegevens van personen gaat, moeten er met het oog op privacybescherming aanvullende maatregelen worden getroffen.

Omdat er nu eenmaal veel verwerkingsactiviteiten zijn, wordt er vanuit privacy vaak eerst binnen het hele proces gekeken wie welke persoonsgegevens gebruikt. Deze informatie wordt vervolgens vastgelegd binnen het register van verwerkingsprocessen. Daarnaast worden de organisatorische maatregelen vanuit de informatiebeveiliging op hun beurt vaak op een bundeling van processen toegepast. Dit gebeurt dan door afdelingen die verantwoordelijk zijn voor een set aan processen. 

Anders denken
Informatie- en privacybescherming gebeurt hierdoor op samengevoegde processen. Maar dat kan ook anders!

Laat eens de procesbeheerder op een lager niveau naar zijn proces kijken! Bijvoorbeeld, door per verwerkingsactiviteit te controleren of de juiste gegevens worden ingezien door de juiste personen. Door binnen het proces te onderzoeken of er wel duidelijk functiescheiding wordt toegepast of de juiste autorisaties zijn toegepast. Daarnaast kan een procesbeheerder beoordelen of er maatregelen zoals dataminimalisatie of doelbinding moeten worden toegepast.

Door procesgericht de organisatorische maatregelen te implementeren komen de werelden van informatiebeveiliging en privacy dichter bij elkaar. Het in kaart brengen hiervan zal een tijdrovende klus zijn, maar het zorgt ervoor dat de risico’s op de informatie beter kunnen worden beheerst en de proceseigenaren beter weten welke informatie zij binnen hun proces in beheer hebben.

Kleine stappen
Het beveiligen van informatie en beschermen van alle persoonsgegevens kost uiteindelijk veel tijd en aandacht. Maar door op een te hoog abstractieniveau te werken is het lastig iets zinnigs te zeggen over de status van de normen.

Begin daarom liever met kleine concrete stappen want daarmee bereikt u echte resultaten! Zo komt uw organisatie vooruit. Met een procesgerichte, digitale werkwijze ontstaat er een geïntegreerde en overzichtelijkere situatie. Zo krijgt u grip op informatiebeveiliging en privacy. Beter één vogel in de hand dan tien in de lucht!

Meer weten?
Privacy- en informatieveiligheidsprocessen blijven een uitdaging voor overheidsinstanties, zeker voor die laatste, met de BIO voor de deur. Wilt u eens van gedachten wisselen over informatiebeveiliging of privacy in uw organisatie? Of bent u op bijvoorbeeld nog op zoek naar een manier om uw processen digitaal vorm te geven? Ook goede GRC-tooling kan het verschil maken. Neem dan vrijblijvend contact met mij op en ik denk graag met u mee.

Updates

“Pepperflow geeft ons een hoop inzicht in wat we doen, hoe we dat doen en waarom.”
  Klantverhalen 18 januari 2024

“Pepperflow geeft ons een hoop inzicht in wat we doen, hoe we dat doen en waarom.”

Projectmanagement bij gemeente Midden-Drenthe

Duurzaamheid en efficiëntie hand in hand, de voordelen van het delen van software-infrastructuur
  Blogs 24 februari 2023

Duurzaamheid en efficiëntie hand in hand, de voordelen van het delen van software-infrastructuur

Willem-Jan Jacobs over de duurzaamheidsvoordelen van multitenant SaaS

Wat zijn de trends op het gebied van Planning & Control? Wat kan een gemeente doen om grip te houden op strategische doelen? We vroegen het ChatGPT
  Nieuws 24 januari 2023

Wat zijn de trends op het gebied van Planning & Control? Wat kan een gemeente doen om grip te houden op strategische doelen? We vroegen het ChatGPT

Kan de slimme chatbot ChatGPT ook mee op het gebied van Planning & Control?

Jan Post: "Een effectieve en transparante P&C-cyclus verkleint de kloof tussen de overheid en de burger."
  Blogs 30 september 2022

Jan Post: "Een effectieve en transparante P&C-cyclus verkleint de kloof tussen de overheid en de burger."

Een transparante overheid leidt tot meer vertrouwen van de burger

"Pepperflow heeft een belangrijke bijdrage geleverd aan de optimalisering van onze P&C-cyclus"
  Klantverhalen 08 december 2021

"Pepperflow heeft een belangrijke bijdrage geleverd aan de optimalisering van onze P&C-cyclus"

Klantverhaal gemeente Doesburg

Pepperflow gaat samenwerking aan met DEAN
  Nieuws 01 oktober 2021

Pepperflow gaat samenwerking aan met DEAN

Samen op voor een betere wereld, met oog voor ICT, educatie en innovatie

"Pepperflow heeft onze P&C-cyclus een stuk lichter gemaakt"
  Klantverhalen 21 september 2021

"Pepperflow heeft onze P&C-cyclus een stuk lichter gemaakt"

Klantverhaal Gemeente Drimmelen

“Van strategie naar resultaat" in twee landen: P&C en BBC
  Blogs 23 juli 2021

“Van strategie naar resultaat" in twee landen: P&C en BBC

De Nederlandse P&C-cyclus en de Vlaamse BBC. Wat zijn de verschillen? En wat kunnen we leren van elkaar?

Stoeien met de jaarrekening
  Blogs 13 juli 2021

Stoeien met de jaarrekening

Is bij uw organisatie de jaarrekening soepel tot stand gekomen?

"Veel gemeenten doen weinig tegen cybercrime"
  Blogs 27 mei 2021

"Veel gemeenten doen weinig tegen cybercrime"

Grip op informatie en data wordt alsmaar belangrijker in het licht van recente incidenten bij gemeenten

"We zijn blij met onze keuze voor Pepperflow"
  Klantverhalen 18 februari 2021

"We zijn blij met onze keuze voor Pepperflow"

Klantverhaal gemeente Waalwijk

Terugblik: Pepperflow een jaar actief in Vlaanderen
  Nieuws 18 december 2020

Terugblik: Pepperflow een jaar actief in Vlaanderen

Hans Vandeweyer en Maurice van Dillen aan het woord

Pepperflow en BMC kondigen partnership aan
  Nieuws 26 november 2020

Pepperflow en BMC kondigen partnership aan

Officieel bekendgemaakt tijdens de Pepperflow Klantendag

"Werken met Pepperflow is altijd tweerichtingsverkeer"
  Klantverhalen 29 oktober 2020

"Werken met Pepperflow is altijd tweerichtingsverkeer"

Klantverhaal Gemeente Overbetuwe

Gemeente De Ronde Venen en Pepperflow bedenken bezuinigingsformat
  Klantverhalen 21 juli 2020

Gemeente De Ronde Venen en Pepperflow bedenken bezuinigingsformat

‘Alle mogelijkheden van een bezuinigingsopgave helder in beeld brengen? Dat kan met Pepperflow!’

Pepperflow neemt ETL-tooling van MyExports over
  Nieuws 02 juli 2020

Pepperflow neemt ETL-tooling van MyExports over

Pepperflow Connector komt volledig in eigen beheer

Pepperflow behaalt ISO27001 certificaat
  Nieuws 15 mei 2020

Pepperflow behaalt ISO27001 certificaat

"Een bijzonder leerzaam traject met een mooi eindresultaat"

"Pepperflow heeft onze verwachtingen echt overtroffen!"
  Klantverhalen 31 maart 2020

"Pepperflow heeft onze verwachtingen echt overtroffen!"

Klantverhaal Provincie Zeeland

Officieel: Pepperflow breidt uit naar Belgie
  Nieuws 20 december 2019

Officieel: Pepperflow breidt uit naar Belgie

Bezoek onze BE website!

Op de hoogte blijven?


Abonneer op de nieuwsbrief

Volg ons op LinkedIn