• Home
  • Producten
    • Video cliëntgegevens
    • Privacyset voor zorgteams
    • Boek Zorg voor privacy
    • E-learning informatieveiligheid en privacy
    • Boek Gemeenten. Bewustzijn. Privacy.
  • Aanpak
  • Aanbod
    • NEN 7510 en AVG: ondersteuning
    • Duveltje uit een doosje
    • Webinar Drie veelgemaakte fouten
    • ECD & AVG
    • Privacyset workshop
  • Blog
  • Over ons
  • Home
  • Producten
    • Video cliëntgegevens
    • Privacyset voor zorgteams
    • Boek Zorg voor privacy
    • E-learning informatieveiligheid en privacy
    • Boek Gemeenten. Bewustzijn. Privacy.
  • Aanpak
  • Aanbod
    • NEN 7510 en AVG: ondersteuning
    • Duveltje uit een doosje
    • Webinar Drie veelgemaakte fouten
    • ECD & AVG
    • Privacyset workshop
  • Blog
  • Over ons
Als ik het niet doe, kunnen we de cliënt niet genoeg beschermen

Als ik het niet doe, kunnen we de cliënt niet genoeg beschermen

Marjolein Loot zet de Privacyset in voor privacybewustwording bij haar collega’s “Hele dossiers naar de gemeente sturen, Baxterzakjes die overal en nergens blijven liggen, mailen naar de verkeerde, uit angst voor lege vakjes zoveel mogelijk in het dossier noteren, of zorgplanbesprekingen in een ruimte waar iedereen koffie komt halen.” Het kost Marjolein weinig moeite met voorbeelden te komen. “Iedereen kan een foutje maken met persoonsgegevens, maar mijn collega’s weten vaak niet wanneer ze iets moeten melden. Ze denken dat  het echt héél erg moet zijn voor een datalekmelding. Door met behulp van de Privacyset in gesprek te gaan leren mijn collega’s over privacy.” Marjolein Loot – medewerker onderzoek, technologie & […]
Read More
Tien tips voor de interne audit NEN 7510

Tien tips voor de interne audit NEN 7510

Veel tijd, geld en energie! Hoe je het ook wendt of keert, dat gaat er zitten in de (verplichte) implementatie van NEN 7510. Dan wil je toch graag weten of het zin heeft, wat je allemaal doet? Het mooie van NEN 7510 is dat het onderdeel van je implementatie is om dat zelf vast te stellen. Hoofdstuk 9 NEN 7510-1 is daarvoor bedoeld. Doen we niet te veel? Doen we niet te weinig? Zijn onze risico’s nu echt teruggebracht naar wat wij zelf acceptabel vinden? De interne audit wordt soms gezien als “oefenrondje” voor de externe audit. Dat vind ik jammer, je kunt er zoveel meer aan hebben. Soms kost […]
Read More
Veilig mailen: wat een verschrikking!

Veilig mailen: wat een verschrikking!

Ik vind dat de investeringen voor veilig mailen die zorgorganisaties doen, in kosten en tijd niet in verhouding staan tot het risico wat ermee behandeld wordt – zeker in relatie tot de beperkte behandeling van andere (grotere) risico’s. De leveranciers van veilig-mailen-oplossingen (die een flinke vinger in de pap hadden bij het opstellen van NTA 7516 – Eisen voor veilige e-mail) zijn spekkoper, betaald uit de krappe budgetten van zorgorganisaties. Ik denk dat er technische oplossingen zouden moeten zijn die niks extra kosten bovenop je standaard mailserver, en waarmee zorgprofessionals zich niet druk hoeven maken over het al of niet veilig zijn van de verzending van de mail. 1 De […]
Read More
Praten en luisteren, in de buurt, én over privacy

Praten en luisteren, in de buurt, én over privacy

Het nieuwe jaar is begonnen, en dat vind ik altijd een mooi moment om even stil te staan bij wat ik doe en waarom ik dat doe. Zeker in de wereld van vandaag. Hoe kan ik daar een positieve bijdrage aan leveren? Hoe kan ik dat doen, al is het maar een beetje? ???? Ik woon (met veel plezier) in een Arnhemse wijk die ook op de lijstjes van probleemwijken staat. Ik ben al actief in de Arnhemse politiek, maar ik wil dit jaar ook meer doen voor mijn eigen buurt, bij het wijkcentrum hier op de hoek. We moeten het samen doen. In mijn werk kom ik voornamelijk bij […]
Read More
NEN 7510/ISO 27001: observaties van een herintredende auditor

NEN 7510/ISO 27001: observaties van een herintredende auditor

Bewustwording en gedrag, daar heb ik me de afgelopen negen jaar vooral mee beziggehouden. Sinds een tijdje heb ik mijn oude vak als auditor weer opgepakt. Het is leuk om weer bij verschillende organisaties over de vloer te komen en in gesprek te gaan over de aanpak van informatiebeveiliging. Heel graag deel ik drie bevindingen van een herintreder. En zoals het een auditor betaamt, mét aanbevelingen. [ik spreek verder over NEN 7510, maar mijn bevindingen komen ook uit audits ISO 27001] Begrijp wat je moet doen om te voldoen Het begrijpen van de insteek van NEN 7510 valt niet mee. We pakken de norm erbij en gaan hoofdstuk voor hoofdstuk […]
Read More
Gevoelsmatig zou ik zeggen van mwah

Gevoelsmatig zou ik zeggen van mwah

Dit kan het antwoord zijn op vele vragen: Hoe was je kampeervakantie eind juli in Nederland? Hoe voel je je op maandagochtend? Wat denk je van mensen die hun hele leven wijden aan het verzamelen van luciferdoosjes? Wat vind je ervan dat je wachtwoord voor al je accounts “123456A!” is? Wat vind je van een vijf-gangenmenu met spruitjes? Wat denk je van mensen die hun pincode op een briefje schrijven en het naast hun bankpas bewaren? Wat denk je van mensen die selfies maken op ongepaste momenten? Hoe voel je je over het idee om een maand lang zonder internet te leven? Hoe reageer je op het idee van het […]
Read More
Creatieve aanpak voor privacybewustwording

Creatieve aanpak voor privacybewustwording

Spelvormen en discussies in werkoverleggen Levend houden van het onderwerp privacy en informatieveiligheid is lastig in de zorg. Je hebt een campagne gehouden. Voor zoiets was iedereen nog wel te porren. Maar daarna gaan we weer over tot de orde van de dag en verdwijnt het prille bewustzijn naar de achtergrond, laat staan dat gedrag verandert. Gelukkig zijn er genoeg mogelijkheden om dat wegzakken te voorkomen. Als je een bewustwordingsprogramma opzet, dan doe je dat op basis van onderzoek wat specifiek in jouw organisatie nodig is. Welke risico’s, wat is het gewenste gedrag, welke doelgroepen, welke activiteiten, overal denk je over na. Dan moet je juist voor ná een campagne […]
Read More
Dit is hoe je jouw PIT laat ontkiemen

Dit is hoe je jouw PIT laat ontkiemen

De menselijke factor laten bijdragen aan informatieveiligheid in jouw organisatie Tikkie-takkie gaan we vaak bezig met bewustwording. Áls we al tijd en geld weten te vinden. Maar doen we nu echt de goede dingen?  Is onze informatie daarna veiliger? En is het geen tijdverspilling van onze collega’s geweest? Ik hoor vaak mensen die zich afvragen: hoe kom ik tot een planmatige aanpak waarvan we weten dat tijd en aandacht goed besteed zijn? En waar moet ik dan beginnen?  Dáárvoor is er nu een oplossing! Graag drink ik een bakkie met je om te horen wat er bij jou speelt en om samen te kijken hoe we jouw werk kunnen structureren. […]
Read More
Hoe leg je een basis voor bewustwording & gedrag?

Hoe leg je een basis voor bewustwording & gedrag?

Doen ze het weer… “We hebben het nog zo gezegd en nog steeds doen ze het fout! Nu moeten we echt maar iets met bewustwording gaan doen” Ineens is er (soort van) draagvlak. Heel vaak is dat na een incident, of een andere ad-hoc aanleiding, bijvoorbeeld moeten voldoen aan NEN 7510 na bezoek van de IGJ. Maar hoe pakken we dat aan? We kijken rond, zien wat acties bij andere zorgorganisaties, ja ja leuk! We doen eens een escaperoom. We sturen twee keer een nieuwsbrief. En dan… gaan we in de waan van de dag over tot de orde van de dag. Zulke losse activiteiten, met soms klein bereik, vallen […]
Read More
7 Top bewustwordingstips voor NEN 7510

7 Top bewustwordingstips voor NEN 7510

Veel security-officers bij zorgorganisaties weten hoe belangrijk de menselijke factor in informatiebeveiliging is. Ook bij bestuur en management begint dit door te dringen. Er wordt dus met goede bedoelingen al best veel gedaan, ook als men niet goed weet hoe een effectieve benadering eruit ziet. Als je dit niet goed aanpakt verspil je kostbare tijd van zorgmedewerkers, is de informatie niet veiliger na jouw acties, en krijgen mensen een hekel aan de afdeling informatiebeveiliging. Met een goede aanpak krijg je veel meer resultaat. Daarvoor geef ik je nu zeven tips. Stop met mensen wegzetten als de zwakste schakel Vaak wordt gezegd dat de mens de zwakste schakel is in informatiebeveiliging. […]
Read More
Page 1 of 7123›»
Gratis rapport
Blog
  • Als ik het niet doe, kunnen we de cliënt niet genoeg beschermen
  • Tien tips voor de interne audit NEN 7510
  • Veilig mailen: wat een verschrikking!
  • Praten en luisteren, in de buurt, én over privacy
  • NEN 7510/ISO 27001: observaties van een herintredende auditor
Scroll
OVER PRIVACYLAB
Meander 251
6825 MC ARNHEM
T • 085-1302372
E • support@privacylabnederland.nl

MEER LINKS
  • Gratis download Rapport PrivacyLab
  • Martines wachtwoord
  • Aanpak
  • Boek Gemeenten. Bewustzijn. Privacy.
  • Boek Zorg voor privacy
  • Duveltje uit een doosje
  • E-learning informatieveiligheid en privacy
  • ECD & AVG
  • NEN 7510 en AVG: ondersteuning
  • PITtig: Security Behavior Maturity Model
  • Privacyset voor zorgteams
  • Privacyset workshop
  • Producten Privacylab
  • Video cliëntgegevens
  • Webinar Drie veelgemaakte fouten
  • Aanbod
  • Blog
  • Over ons
  • Contact
BLOG
  • Als ik het niet doe, kunnen we de cliënt niet genoeg beschermen
  • Tien tips voor de interne audit NEN 7510
  • Veilig mailen: wat een verschrikking!
  • Praten en luisteren, in de buurt, én over privacy
  • NEN 7510/ISO 27001: observaties van een herintredende auditor
MISSIE
Contribute to a free world by educating people about privacy

Zorg voor privacy. Privacy voor de zorg.

* Privacyverklaring PrivacyLab * Algemene voorwaarden

©2015-2024 PrivacyLab - PrivacyLab is een handelsnaam van Skamandros.