Naar hoofdinhoud

Hoofdstuk 4. › Paragraaf 4.2

Artikel 4.2.4

Medewerkers

Onderdeel van Strategisch informatiebeveiligings- en privacybeleid

Persoonlijke verantwoordelijkheden Elke medewerker behandelt informatie en persoonsgegevens zorgvuldig, volgt vastgestelde procedures en houdt zich aan de gestelde kaders. Medewerkers gebruiken uitsluitend geautoriseerde systemen, kiezen sterke wachtwoorden en delen gegevens alleen als dit noodzakelijk en toegestaan is en op een veilige manier kan. Zij vergrendelen hun beeldscherm wanneer zij hun werkplek verlaten en nemen bij twijfel altijd contact op met het IB&P-team. Informatiebeveiligingsincident of datalek Bij een vermoeden van informatiebeveiligingsincident, een datalek, verlies van gegevens of misbruik melden zij dit direct via het interne meldproces, zodat de organisatie snel kan ingrijpen en rapporteren. Medewerkers volgen daarbij de interne procedure ‘Melding beveiligingsincident en datalekken’ en gebruiken het daarvoor bedoelde meldportaal. Kennis en vaardigheid Medewerkers nemen deel aan verplichte bewustwordingsprogramma’s, actualiseren hun kennis wanneer wet- of regelgeving verandert en passen geleerde maatregelen consequent toe. Samenwerking Zij werken actief samen met collega’s, CISO, FG en PSO om risico’s te signaleren, te voorkomen, te mitigeren en best practices te delen.

Rechtspraak bij dit artikel