**1..** Toegang tot Suwinet is beperkt tot een aantal functies die vanuit een publiekrechtelijke taak gegevens nodig hebben uit de suwi-keten. Toegangsrechten voor Suwinet worden vastgelegd in een autorisatiematrix. Hierin wordt een relatie gelegd tussen gebruikersgroepen en specifieke functies in Suwinet. Het aantal accounts waarbij gebruikers kunnen zoeken met meerdere zoeksleutels dan het BSN (zware autorisaties) is zeer beperkt (minder dan 20% van het totaal).
**2..** Nieuwe functionaliteiten binnen Suwinet worden na het beschikbaar komen actief uitgezet bij gebruikers van Suwinet en verwerkt in de autorisatiematrix.
**3..** Toegangsrechten worden maandelijks gecontroleerd. Deze controle wordt schriftelijk vastgelegd en gedeeld met de Security Officer voor Suwinet.
**4..** Het gebruik van Suwinet wordt gelogd en periodiek gecontroleerd. De logginggegevens worden door de applicatiebeheerder beoordeeld. Bij twijfel of vermoedens van ongeoorloofd gebruik wordt direct overleg gevoerd door de betrokken teammanager met de betreffende medewerker. Worden twijfels of vermoedens in het gesprek onvoldoende weggenomen, dan wordt het ongeoorloofd gebruik als beveiligingsincident bestempeld en vastgelegd.
**5..** Als overheidsorganisaties (via Suwinet) of burgers (via internet) daar om vragen levert de gemeente Wageningen via DKD binnen 15 seconden de gevraagde gegevens. Gegevensoverdracht wordt actief gelogd en gecontroleerd.
**6..** Het gebruik van Suwinet vindt slechts plaats via beveiligde verbindingen. Alleen verkeer uit het eigen netwerk van de Suwi-partij wordt via firewalls aangeboden aan het Suwi-Koppelpunt. Bij koppelingen van de Suwi-partij aan de Suwinetinfrastructuur wordt filtering toegepast, waarmee alleen geautoriseerd netwerkverkeer tussen de Suwi-partijen wordt doorgelaten. De inrichting van de externe koppeling is voorzien van afzonderlijke beveiligingzones.
Hoofdstuk
Artikel 4.6
Specifieke maatregelen Suwinet
Onderdeel van Informatiebeveiligingsbeleid 2015