FACILITY
Faciity omvat een breed gebied binnen het domein van informatiebeveiliging. Onderhoud van bedrijfsmiddelen is cruciaal voor een correcte werking van apparatuur, fysieke beveiliging is noodzakelijk om ongewenste bezoekers te kunnen weren, maar ook beproefde protocollen moeten beschikbaar zijn in het geval de organisatie te maken krijgt met een calamiteit. Facility is vaak uitbesteed aan externe partners waardoor leveranciersmanagement een onlosmakelijk onderdeel van dit thema is.
Gegevens van 700 patiënten zijn door inbrekers gestolen uit het Universitair Medisch Centrum (UMC). Onder andere RTV Utrecht maakt hier melding van op haar site. De criminelen maakten op zaterdag 18 april jl de harde schijven buit waarop niet alleen medische dossiers maar ook burgerservicenummers en namen stonden. Het ziekenhuis heeft het datalek bij de Autoriteit Persoonsgegevens (AP) gemeld, als ook de betrokken patiënten geïnformeerd en aangifte gedaan bij de politie.
De Autoriteit Persoonsgegevens (AP) heeft de hoogste boete ooit opgelegd. Een bedrag van 725.000 euro aan een bedrijf dat vingerafdrukken van werknemers verzamelde en daarmee in strijd handelde met de privacywetgeving. De naam van het bedrijf is niet bekend gemaakt. Het bedrijf gebruikte de vingerafdrukken om de werktijden van medewerkers te registreren.
Criminele netwerken en ondermijnende praktijken waarbij onder- en bovenwereld met elkaar dreigen te vermengen, kunnen slimmer worden aangepakt. Voorwaarde is dat overheidsorganisaties ruimere mogelijkheden krijgen om de informatie waarover zij beschikken met elkaar te delen, zodat ze deze gezamenlijk kunnen analyseren. Dit is de kern van het wetsvoorstel gegevensverwerking door samenwerkingsverbanden (WGS) van minister Grapperhaus bij de Tweede Kamer is ingediend.
De norm NEN 7510 is een door het Nederlands Normalisatie Instituut ontwikkelde norm voor Informatiebeveiliging voor de zorgsector in Nederland. Informatie in deze sector is vaak vertrouwelijk en gevoelig van aard en heeft daarom extra aandacht nodig, zie ook Security in de gezondheidszorg is een zorgpunt.
Wellicht heeft uw bedrijf de fysieke beveiliging op orde. Daardoor wordt het voor criminelen lastiger om fysiek in te breken en uw bedrijfspand binnen te komen. Maar denkt u wel eens na over digitale inbraken via uw netwerk of via uw beveiligingsapparatuur? Uw bedrijf kan enorme risico’s lopen, zoals bijvoorbeeld het stelen van data, back-ups onklaar maken, hacken van bedrijfssystemen en saboteren van processen.
Datalekken
De VPRO en de NPO hebben bij de Autoriteit Persoonsgegevens melding gemaakt van een datalek. Het gaat niet om de omroepen zelf, maar bij leveranciers waarmee er wordt samengewerkt.