Persoonlijke verantwoordelijkheden
Elke medewerker behandelt informatie en persoonsgegevens zorgvuldig, volgt vastgestelde procedures en houdt zich aan de gestelde kaders. Medewerkers gebruiken uitsluitend geautoriseerde systemen, kiezen sterke wachtwoorden en delen gegevens alleen als dit noodzakelijk en toegestaan is en op een veilige manier kan. Zij vergrendelen hun beeldscherm wanneer zij hun werkplek verlaten en nemen bij twijfel altijd contact op met het IB&P-team.
Informatiebeveiligingsincident of datalek
Bij een vermoeden van informatiebeveiligingsincident, een datalek, verlies van gegevens of misbruik melden zij dit direct via het interne meldproces, zodat de organisatie snel kan ingrijpen en rapporteren. Medewerkers volgen daarbij de interne procedure ‘Melding beveiligingsincident en datalekken’ en gebruiken het daarvoor bedoelde meldportaal.
Kennis en vaardigheid
Medewerkers nemen deel aan verplichte bewustwordingsprogramma’s, actualiseren hun kennis wanneer wet- of regelgeving verandert en passen geleerde maatregelen consequent toe.
Samenwerking
Zij werken actief samen met collega’s, CISO, FG en PSO om risico’s te signaleren, te voorkomen, te mitigeren en best practices te delen.
Hoofdstuk 4. › Paragraaf 4.2
Artikel 4.2.4
Medewerkers
Onderdeel van Strategisch informatiebeveiligings- en privacybeleid