Naar hoofdinhoud

Hoofdstuk 1

Artikel 14

Beveiliging

Onderdeel van Privacyreglement gemeente Zundert 2023-2026

Gemiddeld zit iemand met zijn persoonsgegevens in honderden tot duizenden bestanden, zowel van het bedrijfsleven als van de overheid. Iedereen moet erop kunnen vertrouwen dat zijn persoonsgegevens voldoende worden beveiligd. Slechte beveiliging kan leiden tot een datalek en vervolgens tot misbruik van gegevens. Op grond van de Avg artikel 32 dienen organisaties passende technische en organisatorische maatregelen te nemen om de persoonsgegevens die zij verwerkt, te beveiligen. De gemeente Zundert heeft strategisch en tactisch informatiebeveiligingsbeleid opgesteld waarin is beschreven op welke wijze invulling wordt gegeven aan de passende maatregelen ter beveiliging van persoonsgegevens. De gemeente Zundert conformeert zich aan de Baseline Informatiebeveiliging Overheid. Dit normenkader wordt door ons actief toegepast op alle verwerkingen van persoonsgegevens. Wij hebben een Chief Information Security Officer (CISO) aangesteld die de passende maatregelen implementeert en een veilig gebruik van persoonsgegevens bevordert. De gemeente Zundert gebruikt zoveel mogelijk moderne technieken om persoonsgegevens te beveiligen. Daar waar het mogelijk is, zorgen wij voor anonimisering, pseudonimisering of versleuteling van persoonsgegevens. Wij bouwen controlemechanismen in om de betrouwbaarheid van persoonsgegevens te garanderen en uitwijkmogelijkheden om de beschikbaarheid van persoonsgegevens bij een incident zo snel mogelijk te herstellen. Behalve technische maatregelen nemen wij ook organisatorische maatregelen om persoonsgegevens te beveiligen. Zo hanteren wij het principe van ‘roll based access’ waarbij medewerkers slechts toegang krijgen tot die informatie die benodigd is voor het uitvoeren van de eigen taken. We hebben niet alleen logisch toegangsbeleid vastgesteld, maar ook testbeleid, logbeleid en back-up en recoverybeleid. Om in een vroegtijdig stadium de verwerkingen van persoonsgegevens te voorzien van passende maatregelen wordt de CISO actief betrokken bij de risicoanalyses informatiebeveiliging en privacy (zie artikel 9). Het passende technische en organisatorische beveiligingsniveau voor persoonsgegevens, dat wij onszelf opleggen, leggen wij ook op aan door ons ingeschakelde verwerkers. Daartoe maken wij schriftelijke afspraken in de verwerkersovereenkomst.

Verwijzingen

Rechtspraak bij dit artikel