Naar hoofdinhoud

Hoofdstuk 3 › Paragraaf 3.1

Artikel 3.1.1

BRP

Onderdeel van Informatiebeveiligingsplan BRP met de regeling beheer en toezicht

Het op schrift stellen van de -in de praktijk van alledag al ingeburgerde- beveiligingsprocedures is noodzakelijk om objectief te kunnen bepalen of de BRP-bestanden en bepaalde processen voldoen aan de eisen ten aanzien van beschikbaarheid (continuïteit), integriteit (betrouwbaarheid), vertrouwelijkheid (exclusiviteit) en controleerbaarheid. De gemeente moet op grond van de Wet BRP de beveiligingsmaatregelen nemen die de wet voorschrijft. Dit houdt in dat de volgende beveiligingsmaatregelen van toepassing zijn (artikel 32 AVG en artikel 6 Besluit BRP): Artikel 6 Besluit BRP Het college van burgemeester en wethouders treft ten aanzien van de gemeentelijke voorziening passende technische en organisatorische maatregelen ter beveiliging van de in de basisregistratie opgenomen gegevens tegen verlies of aantasting van deze gegevens en tegen onbevoegde kennisneming, wijziging of verstrekking van deze gegevens. Onze Minister treft ten aanzien van de centrale voorzieningen passende technische en organisatorische maatregelen ter beveiliging van de in de basisregistratie opgenomen gegevens tegen verlies of aantasting van deze gegevens en tegen onbevoegde kennisneming, wijziging of verstrekking van deze gegevens. De in het eerste en tweede lid bedoelde maatregelen omvatten ten minste: maatregelen gericht op personen die werkzaam zijn voor de verantwoordelijke voor de verwerking van gegevens in de basisregistratie; maatregelen gericht op de toegang tot gebouwen en ruimten waar in de basisregistratie opgenomen gegevens aanwezig zijn; maatregelen gericht op een deugdelijke werking en beveiliging van de apparatuur en programmatuur; maatregelen voor het geval de geheimhouding of integriteit van in de basisregistratie opgenomen gegevens is geschaad; maatregelen bij calamiteiten. Onze Minister kan regels stellen omtrent de bewaring van geschriften en andere bescheiden, ongeacht hun vorm, die de verantwoordelijke voor de verwerking van gegevens in de basisregistratie gebruikt of heeft gebruikt in verband met de verwerking van gegevens in de basisregistratie. Bovendien geldt op grond van artikel 4.3 wet BRP de verplichting om jaarlijks uiterlijk op 31 december zelf onderzoek te doen naar de inrichting, de werking en de beveiliging van de basisregistratie, alsmede naar de verwerking van gegevens in de basisregistratie.

Verwijzingen

Rechtspraak bij dit artikel