SlideShare a Scribd company logo
1 of 17
VEILIGHEIDS-BELEID 
IN 
GEMEENTEN 
DATA PROTECTION IN STUKKEN 
Dutch 
@TommyVandepitte
STAND VAN ZAKEN 
@TommyVandepitte
2014 
STIJGENDE NOOD: 
E-GOVERNMENT PLANNEN 
@TommyVandepitte
DOELEN 
@TommyVandepitte
MATURITEIT? 
@TommyVandepitte
RISICO-APPETIJT? 
Welke risico’s mag/kan/wil je niet nemen? 
Welke risico’s mag/kan/wil je nemen? 
Hoe weeg je risico af tegen gebruikersgemak? 
@TommyVandepitte
TIMING? 
2015 
2016 
2017 
2018 
2019 
2020 
Nieuwe leidraad 
interne controle 
Mogelijke nieuwe 
EU regeling 
Lokale 
verkiezingen 
------ 3 jarig veiligheidsplan ------- 
@TommyVandepitte
Capacity 
Prevent Prevent 
Vulnerability 
Vulnerability 
Prevent 
Safeguards Safeguards 
Slow-down 
Withstand Detect 
Resist 
Assets 
React 
Data 
Facilities 
Hardware 
Software 
React 
Recover 
Redress 
Motivation 
Opportunity 
Prevent 
Insurance s.l. Purpetrator 
FOCUS? 
@TommyVandepitte
MIDDELEN? 
@TommyVandepitte
MIDDELEN-MIX 
link met IS 
Project budgetten 
(extra) besparing door meer vertrouwen ? 
Interne medewerkers (tijd) 
Externe consultant 
budget 
IT budgetten 
Bewustmaking 
virusscan, firewall, encryptie,… 
Organisatorisch 
Menselijke factor 
= zwakste schakel 
Technisch 
Extern 
Intern 
Comparative 
Advantage ? 
Incident-kosten 
kost 
Projecten 
Incidenten 
Etc. 
tijd 
variabel 
vast 
In begin: 1 dag per week 
@TommyVandepitte
RELATIE TOT OCMW? 
Personeel (VC/adjunct) 
Beleidsteksten 
Contracten / afspraken 
Regeerakkoord 2014: nauwere samenwerking en 
Bron: Kortrijk informatieuitwisseling 
@TommyVandepitte
ORGANISATIE 
@TommyVandepitte
OCMW INCLUSIEF? 
Uniformiteit 
Verschillen 
Synergie “Fit” 
Kost 
Specificiteit Dubbele kost 
Prioriteiten 
Eigen snelheid 
@TommyVandepitte
VEILIGHEIDSCONSULENT 
Intern 
Extern 
Specialisatie Kost 
Ervaring Betrokkenheid 
Kost Generalist 
Betrokkenheid Tijdsbesteding 
@TommyVandepitte 
Adjuncten?
BESLISSING V INFORMATIE ? 
GR 
CBS 
MAT 
Dagelijks bestuur 
“Functionele 
hiërarchie van VC” 
Aanstelling VC 
Goedkeuring 
veiligheidsbeleid 
Goedkeuring 
veiligheidsplan 
Ontvangen 
jaarverslag VC 
Sponsor Formele adviezen 
Sponsor 
Bewustmakings-campagnes 
Resultaten controles 
Vaststellingen 
@TommyVandepitte
ONDERSTEUNING 
Spreid de 
lasten 
(Con)centreer 
Tijdsbesteding Coördinatiekost 
Betrokkenheid 
Cultuur 
Tijdsbesteding 
Kennisopbouw 
Overzicht 
Volledig centraal makkelijk 1 dag per week, 
mogeijk meer 
@TommyVandepitte
ONDERSTEUNING 
Mandaat Adjuncten 
Sponsor 
Klankbor 
d 
(“gebruikers”) 
Vlaggendragers 
(“op de vloer”) 
Werkgroep 
(“vak-experts”) 
Technisch Personeel Communicatie 
Leiderschap 
Betrokkenheid 
Uitrol 
@TommyVandepitte

More Related Content

Similar to Veiligheidsbeleid gemeenten (Dutch)

Geef je plannen een boost
Geef je plannen een boostGeef je plannen een boost
Geef je plannen een boostKonnekto
 
Rene de Vos - Hoe optimaliseer je de relatie tussen opdrachtgever en opdracht...
Rene de Vos - Hoe optimaliseer je de relatie tussen opdrachtgever en opdracht...Rene de Vos - Hoe optimaliseer je de relatie tussen opdrachtgever en opdracht...
Rene de Vos - Hoe optimaliseer je de relatie tussen opdrachtgever en opdracht...Expertisecentrum FM
 
150223 Corporate presentation v0.5
150223 Corporate presentation v0.5150223 Corporate presentation v0.5
150223 Corporate presentation v0.5Weynand Kuijpers
 
Samenvatting 13 12-13def
Samenvatting 13 12-13defSamenvatting 13 12-13def
Samenvatting 13 12-13defhcss_hsd
 
Kritische succesfactoren voor innovatie in het MKB
Kritische succesfactoren voor innovatie in het MKBKritische succesfactoren voor innovatie in het MKB
Kritische succesfactoren voor innovatie in het MKBQuirien Verbakel-Veldman
 
1 Nieuwsbrief November Ne En
1 Nieuwsbrief November Ne   En1 Nieuwsbrief November Ne   En
1 Nieuwsbrief November Ne Enpaulknijn
 
Presentatie Lunch & Learn Hypotheken 17 september 2015 Syntrus Achmea RE&F
Presentatie Lunch & Learn Hypotheken 17 september 2015 Syntrus Achmea RE&FPresentatie Lunch & Learn Hypotheken 17 september 2015 Syntrus Achmea RE&F
Presentatie Lunch & Learn Hypotheken 17 september 2015 Syntrus Achmea RE&FSyntrus Achmea Real Estate & Finance
 
Presentatie sa mbo it hengelo informatiemanagement
Presentatie sa mbo it hengelo informatiemanagementPresentatie sa mbo it hengelo informatiemanagement
Presentatie sa mbo it hengelo informatiemanagementStichting Kennisnet
 
Presentatie sa mbo it hengelo informatiemanagement
Presentatie sa mbo it hengelo informatiemanagementPresentatie sa mbo it hengelo informatiemanagement
Presentatie sa mbo it hengelo informatiemanagementStichting Kennisnet
 
Resultaten onderzoek crisismanagement-cot
Resultaten onderzoek crisismanagement-cotResultaten onderzoek crisismanagement-cot
Resultaten onderzoek crisismanagement-cotRoel Palmaers
 
Herry nijhuis financiering
Herry nijhuis financieringHerry nijhuis financiering
Herry nijhuis financieringMVO Nederland
 
Realisatiedag 5 juni Venlo Beware deel 1
Realisatiedag 5 juni Venlo Beware deel 1Realisatiedag 5 juni Venlo Beware deel 1
Realisatiedag 5 juni Venlo Beware deel 1VNG Realisatie
 
Impact Investing in Nederland door Institutionele Investeerders
Impact Investing in Nederland door Institutionele InvesteerdersImpact Investing in Nederland door Institutionele Investeerders
Impact Investing in Nederland door Institutionele InvesteerdersDrs Alcanne Houtzaager MA
 
Nima-Expert-Class-Social-Media-ROI
Nima-Expert-Class-Social-Media-ROINima-Expert-Class-Social-Media-ROI
Nima-Expert-Class-Social-Media-ROISjoerd Goderie
 
The Future of online advertising seminar Colruyt Group Kurt Pappaert
The Future of online advertising seminar Colruyt Group Kurt PappaertThe Future of online advertising seminar Colruyt Group Kurt Pappaert
The Future of online advertising seminar Colruyt Group Kurt PappaertFaces of Content
 

Similar to Veiligheidsbeleid gemeenten (Dutch) (20)

Het mooiste uitzicht is inzicht
Het mooiste uitzicht is inzichtHet mooiste uitzicht is inzicht
Het mooiste uitzicht is inzicht
 
Geef je plannen een boost
Geef je plannen een boostGeef je plannen een boost
Geef je plannen een boost
 
Rene de Vos - Hoe optimaliseer je de relatie tussen opdrachtgever en opdracht...
Rene de Vos - Hoe optimaliseer je de relatie tussen opdrachtgever en opdracht...Rene de Vos - Hoe optimaliseer je de relatie tussen opdrachtgever en opdracht...
Rene de Vos - Hoe optimaliseer je de relatie tussen opdrachtgever en opdracht...
 
150223 Corporate presentation v0.5
150223 Corporate presentation v0.5150223 Corporate presentation v0.5
150223 Corporate presentation v0.5
 
Samenvatting 13 12-13def
Samenvatting 13 12-13defSamenvatting 13 12-13def
Samenvatting 13 12-13def
 
Kritische succesfactoren voor innovatie in het MKB
Kritische succesfactoren voor innovatie in het MKBKritische succesfactoren voor innovatie in het MKB
Kritische succesfactoren voor innovatie in het MKB
 
1 Nieuwsbrief November Ne En
1 Nieuwsbrief November Ne   En1 Nieuwsbrief November Ne   En
1 Nieuwsbrief November Ne En
 
Impact Investing Nieuws 15 december 2016
Impact Investing Nieuws 15 december 2016Impact Investing Nieuws 15 december 2016
Impact Investing Nieuws 15 december 2016
 
Presentatie Lunch & Learn Hypotheken 17 september 2015 Syntrus Achmea RE&F
Presentatie Lunch & Learn Hypotheken 17 september 2015 Syntrus Achmea RE&FPresentatie Lunch & Learn Hypotheken 17 september 2015 Syntrus Achmea RE&F
Presentatie Lunch & Learn Hypotheken 17 september 2015 Syntrus Achmea RE&F
 
Totality_ICT
Totality_ICTTotality_ICT
Totality_ICT
 
Presentatie sa mbo it hengelo informatiemanagement
Presentatie sa mbo it hengelo informatiemanagementPresentatie sa mbo it hengelo informatiemanagement
Presentatie sa mbo it hengelo informatiemanagement
 
Presentatie sa mbo it hengelo informatiemanagement
Presentatie sa mbo it hengelo informatiemanagementPresentatie sa mbo it hengelo informatiemanagement
Presentatie sa mbo it hengelo informatiemanagement
 
Resultaten onderzoek crisismanagement-cot
Resultaten onderzoek crisismanagement-cotResultaten onderzoek crisismanagement-cot
Resultaten onderzoek crisismanagement-cot
 
Herry nijhuis financiering
Herry nijhuis financieringHerry nijhuis financiering
Herry nijhuis financiering
 
Realisatiedag 5 juni Venlo Beware deel 1
Realisatiedag 5 juni Venlo Beware deel 1Realisatiedag 5 juni Venlo Beware deel 1
Realisatiedag 5 juni Venlo Beware deel 1
 
Impact Investing in Nederland door Institutionele Investeerders
Impact Investing in Nederland door Institutionele InvesteerdersImpact Investing in Nederland door Institutionele Investeerders
Impact Investing in Nederland door Institutionele Investeerders
 
Nima-Expert-Class-Social-Media-ROI
Nima-Expert-Class-Social-Media-ROINima-Expert-Class-Social-Media-ROI
Nima-Expert-Class-Social-Media-ROI
 
Werking van IC en subsidiemogelijkheden
Werking van IC en subsidiemogelijkhedenWerking van IC en subsidiemogelijkheden
Werking van IC en subsidiemogelijkheden
 
Hilversum Media Campus - Nyenrode september 2016
Hilversum Media Campus - Nyenrode september 2016Hilversum Media Campus - Nyenrode september 2016
Hilversum Media Campus - Nyenrode september 2016
 
The Future of online advertising seminar Colruyt Group Kurt Pappaert
The Future of online advertising seminar Colruyt Group Kurt PappaertThe Future of online advertising seminar Colruyt Group Kurt Pappaert
The Future of online advertising seminar Colruyt Group Kurt Pappaert
 

More from Tommy Vandepitte

Gegevensbescherming-clausule in (overheids)opdracht
Gegevensbescherming-clausule in (overheids)opdrachtGegevensbescherming-clausule in (overheids)opdracht
Gegevensbescherming-clausule in (overheids)opdrachtTommy Vandepitte
 
20190131 - Presentation Q&A on legislation's influence (on travel management)
20190131 - Presentation Q&A on legislation's influence (on travel management)20190131 - Presentation Q&A on legislation's influence (on travel management)
20190131 - Presentation Q&A on legislation's influence (on travel management)Tommy Vandepitte
 
GDPR toegepast op huur-verhuur (Dutch)
GDPR toegepast op huur-verhuur (Dutch)GDPR toegepast op huur-verhuur (Dutch)
GDPR toegepast op huur-verhuur (Dutch)Tommy Vandepitte
 
Controller-to-processor agreements
Controller-to-processor agreementsController-to-processor agreements
Controller-to-processor agreementsTommy Vandepitte
 
Gegevensbescherming makelaars
Gegevensbescherming makelaarsGegevensbescherming makelaars
Gegevensbescherming makelaarsTommy Vandepitte
 
EEAS - Cultivate your data protection
EEAS - Cultivate your data protectionEEAS - Cultivate your data protection
EEAS - Cultivate your data protectionTommy Vandepitte
 
Presentation for the LSEC GDPR event - 20171130
Presentation for the LSEC GDPR event - 20171130Presentation for the LSEC GDPR event - 20171130
Presentation for the LSEC GDPR event - 20171130Tommy Vandepitte
 
Training privacy by design
Training privacy by designTraining privacy by design
Training privacy by designTommy Vandepitte
 
GDPR voor steden en gemeenten (Dutch)
GDPR voor steden en gemeenten (Dutch)GDPR voor steden en gemeenten (Dutch)
GDPR voor steden en gemeenten (Dutch)Tommy Vandepitte
 
GDPR project board deck (example)
GDPR project board deck (example)GDPR project board deck (example)
GDPR project board deck (example)Tommy Vandepitte
 
IS/DPP for staff #8 - Monitoring
IS/DPP for staff #8 - MonitoringIS/DPP for staff #8 - Monitoring
IS/DPP for staff #8 - MonitoringTommy Vandepitte
 
IS/DPP for staff #7 - Incidents
IS/DPP for staff #7 - IncidentsIS/DPP for staff #7 - Incidents
IS/DPP for staff #7 - IncidentsTommy Vandepitte
 
IS/DPP for staff #6 - Acceptable use
IS/DPP for staff #6 - Acceptable useIS/DPP for staff #6 - Acceptable use
IS/DPP for staff #6 - Acceptable useTommy Vandepitte
 
IS/DPP for staff #5b - Passwords
IS/DPP for staff #5b - PasswordsIS/DPP for staff #5b - Passwords
IS/DPP for staff #5b - PasswordsTommy Vandepitte
 
IS/DPP for staff #5a - Access
IS/DPP for staff #5a - AccessIS/DPP for staff #5a - Access
IS/DPP for staff #5a - AccessTommy Vandepitte
 
IS/DPP for staff #3b - Data Classification
IS/DPP for staff #3b - Data ClassificationIS/DPP for staff #3b - Data Classification
IS/DPP for staff #3b - Data ClassificationTommy Vandepitte
 
IS/DPP for staff #3a - Data
IS/DPP for staff #3a - DataIS/DPP for staff #3a - Data
IS/DPP for staff #3a - DataTommy Vandepitte
 
IS/DPP for staff #2 - Why?
IS/DPP for staff #2 - Why?IS/DPP for staff #2 - Why?
IS/DPP for staff #2 - Why?Tommy Vandepitte
 
IS/DPP for staff #1 - intro
IS/DPP for staff #1 - introIS/DPP for staff #1 - intro
IS/DPP for staff #1 - introTommy Vandepitte
 

More from Tommy Vandepitte (20)

DPIA template
DPIA templateDPIA template
DPIA template
 
Gegevensbescherming-clausule in (overheids)opdracht
Gegevensbescherming-clausule in (overheids)opdrachtGegevensbescherming-clausule in (overheids)opdracht
Gegevensbescherming-clausule in (overheids)opdracht
 
20190131 - Presentation Q&A on legislation's influence (on travel management)
20190131 - Presentation Q&A on legislation's influence (on travel management)20190131 - Presentation Q&A on legislation's influence (on travel management)
20190131 - Presentation Q&A on legislation's influence (on travel management)
 
GDPR toegepast op huur-verhuur (Dutch)
GDPR toegepast op huur-verhuur (Dutch)GDPR toegepast op huur-verhuur (Dutch)
GDPR toegepast op huur-verhuur (Dutch)
 
Controller-to-processor agreements
Controller-to-processor agreementsController-to-processor agreements
Controller-to-processor agreements
 
Gegevensbescherming makelaars
Gegevensbescherming makelaarsGegevensbescherming makelaars
Gegevensbescherming makelaars
 
EEAS - Cultivate your data protection
EEAS - Cultivate your data protectionEEAS - Cultivate your data protection
EEAS - Cultivate your data protection
 
Presentation for the LSEC GDPR event - 20171130
Presentation for the LSEC GDPR event - 20171130Presentation for the LSEC GDPR event - 20171130
Presentation for the LSEC GDPR event - 20171130
 
Training privacy by design
Training privacy by designTraining privacy by design
Training privacy by design
 
GDPR voor steden en gemeenten (Dutch)
GDPR voor steden en gemeenten (Dutch)GDPR voor steden en gemeenten (Dutch)
GDPR voor steden en gemeenten (Dutch)
 
GDPR project board deck (example)
GDPR project board deck (example)GDPR project board deck (example)
GDPR project board deck (example)
 
IS/DPP for staff #8 - Monitoring
IS/DPP for staff #8 - MonitoringIS/DPP for staff #8 - Monitoring
IS/DPP for staff #8 - Monitoring
 
IS/DPP for staff #7 - Incidents
IS/DPP for staff #7 - IncidentsIS/DPP for staff #7 - Incidents
IS/DPP for staff #7 - Incidents
 
IS/DPP for staff #6 - Acceptable use
IS/DPP for staff #6 - Acceptable useIS/DPP for staff #6 - Acceptable use
IS/DPP for staff #6 - Acceptable use
 
IS/DPP for staff #5b - Passwords
IS/DPP for staff #5b - PasswordsIS/DPP for staff #5b - Passwords
IS/DPP for staff #5b - Passwords
 
IS/DPP for staff #5a - Access
IS/DPP for staff #5a - AccessIS/DPP for staff #5a - Access
IS/DPP for staff #5a - Access
 
IS/DPP for staff #3b - Data Classification
IS/DPP for staff #3b - Data ClassificationIS/DPP for staff #3b - Data Classification
IS/DPP for staff #3b - Data Classification
 
IS/DPP for staff #3a - Data
IS/DPP for staff #3a - DataIS/DPP for staff #3a - Data
IS/DPP for staff #3a - Data
 
IS/DPP for staff #2 - Why?
IS/DPP for staff #2 - Why?IS/DPP for staff #2 - Why?
IS/DPP for staff #2 - Why?
 
IS/DPP for staff #1 - intro
IS/DPP for staff #1 - introIS/DPP for staff #1 - intro
IS/DPP for staff #1 - intro
 

Veiligheidsbeleid gemeenten (Dutch)

  • 1. VEILIGHEIDS-BELEID IN GEMEENTEN DATA PROTECTION IN STUKKEN Dutch @TommyVandepitte
  • 2. STAND VAN ZAKEN @TommyVandepitte
  • 3. 2014 STIJGENDE NOOD: E-GOVERNMENT PLANNEN @TommyVandepitte
  • 6. RISICO-APPETIJT? Welke risico’s mag/kan/wil je niet nemen? Welke risico’s mag/kan/wil je nemen? Hoe weeg je risico af tegen gebruikersgemak? @TommyVandepitte
  • 7. TIMING? 2015 2016 2017 2018 2019 2020 Nieuwe leidraad interne controle Mogelijke nieuwe EU regeling Lokale verkiezingen ------ 3 jarig veiligheidsplan ------- @TommyVandepitte
  • 8. Capacity Prevent Prevent Vulnerability Vulnerability Prevent Safeguards Safeguards Slow-down Withstand Detect Resist Assets React Data Facilities Hardware Software React Recover Redress Motivation Opportunity Prevent Insurance s.l. Purpetrator FOCUS? @TommyVandepitte
  • 10. MIDDELEN-MIX link met IS Project budgetten (extra) besparing door meer vertrouwen ? Interne medewerkers (tijd) Externe consultant budget IT budgetten Bewustmaking virusscan, firewall, encryptie,… Organisatorisch Menselijke factor = zwakste schakel Technisch Extern Intern Comparative Advantage ? Incident-kosten kost Projecten Incidenten Etc. tijd variabel vast In begin: 1 dag per week @TommyVandepitte
  • 11. RELATIE TOT OCMW? Personeel (VC/adjunct) Beleidsteksten Contracten / afspraken Regeerakkoord 2014: nauwere samenwerking en Bron: Kortrijk informatieuitwisseling @TommyVandepitte
  • 13. OCMW INCLUSIEF? Uniformiteit Verschillen Synergie “Fit” Kost Specificiteit Dubbele kost Prioriteiten Eigen snelheid @TommyVandepitte
  • 14. VEILIGHEIDSCONSULENT Intern Extern Specialisatie Kost Ervaring Betrokkenheid Kost Generalist Betrokkenheid Tijdsbesteding @TommyVandepitte Adjuncten?
  • 15. BESLISSING V INFORMATIE ? GR CBS MAT Dagelijks bestuur “Functionele hiërarchie van VC” Aanstelling VC Goedkeuring veiligheidsbeleid Goedkeuring veiligheidsplan Ontvangen jaarverslag VC Sponsor Formele adviezen Sponsor Bewustmakings-campagnes Resultaten controles Vaststellingen @TommyVandepitte
  • 16. ONDERSTEUNING Spreid de lasten (Con)centreer Tijdsbesteding Coördinatiekost Betrokkenheid Cultuur Tijdsbesteding Kennisopbouw Overzicht Volledig centraal makkelijk 1 dag per week, mogeijk meer @TommyVandepitte
  • 17. ONDERSTEUNING Mandaat Adjuncten Sponsor Klankbor d (“gebruikers”) Vlaggendragers (“op de vloer”) Werkgroep (“vak-experts”) Technisch Personeel Communicatie Leiderschap Betrokkenheid Uitrol @TommyVandepitte

Editor's Notes

  1. ----- Notulen (23/09/14 08:26) ----- Toegang tot het rijksregister is in principe voor alle gemeenten, dus vreemd dat we nog maar aan 5 toetreders zitten
  2. VRAAG: welk doel op 3 jaar? welk einddoel?
  3. gradatie: avers, minimum, voorzichtig, open, zoekend uitdrukken in geld, reputatie (welke pagina van de krant), geraakte data, etc.
  4. ----- Notulen (23/09/14 08:26) ----- 3 jaar is de periode die het veiligheidsplan moet overspannen
  5. Based on: Chao-Hsien Chu, Ph.D, Risk Management, Penn State. ----- Notulen (23/09/14 08:26) ----- Levenscyclus van een "aanval" Keuze waar prioriteit 1, 2 en 3
  6. Mensen: zie organisatie (hoeveel tijd krijgen ze) Middelen Centen (bijv. externen) Tone from the top
  7. Belang te onderkennen dat het budget niet lineair is en dat er keuze gemaakt moeten worden. Wat behoort tot het budget? Wat moet ermee gedekt worden? Er kan een zekere vaste kost (veiligheidsplan, rapportering, etc.) worden onderscheiden van variabele kosten (afh. Van projecten, incidenten etc.) Hoe sterk wordt gefocust op technisch? Hoeveel op organisatorisch? Er moet ook afgewogen worden waar te investeren: intern of extern? In het begin vaker extern om dan die kennis te integreren.
  8. Op welk niveau worden beslissingen genomen? Aan welke niveaus wordt gerapporteerd? Met welke frequentie? Balans houden tussen verantwoordelijkheid, controle, flexibiliteit…