IKC El Habib koos voor structuur, met Privacy Officer as a Service
Bij de Islamitische basisschool IKC El Habib in Maastricht krijgt Informatiebeveiliging en Privacy (IBP) de aandacht die het verdient. De stichting maakt gebruik van de Cloudwise-dienst Privacy Officer as a Service (POaaS). Onder begeleiding van een Privacy Officer (PO) van Cloudwise wordt momenteel gewerkt aan fase 2 van een gezamenlijk uitgestippeld IBP-groeipad. We vroegen dagelijks bestuurder Mehmet Demirbas en ICT'er Vincent Schuimer naar hun ervaringen.
Over El Habib
IKC El Habib behaalde ooit het predicaat Excellente School en werd door de onderwijsinspectie aangewezen als voorbeeldschool. Geen wonder dat deze school erg in trek is. Sinds de oprichting in 1997 groeide het aantal leerlingen van zo’n 100 naar ruim 400. Mehmet Demirbas: “Vroeger kozen ouders voor El Habib vanwege de identiteit, tegenwoordig vooral vanwege de kwaliteit. Onze leerlingen beginnen vaak met een achterstand in groep 1, maar wanneer ze uiteindelijk van school komen hebben ze zelfs een voorsprong ten opzichte van het landelijk gemiddelde.”
“We zetten niet overhaast vinkjes, maar volgen een doordachte IBP-route”
Mehmet zat ooit als kind zelf op El Habib. Vandaag de dag heeft hij er als dagelijks bestuurder meerdere petten op. “Dat krijg je wanneer je als school een eenpitter bent. Ik ben verantwoordelijk voor onder andere financiën, onderwijskwaliteit, HRM en ICT.” Vincent is al vanaf de oprichting van El Habib bij de school betrokken. Hij begon ooit als leerkracht maar maakte een aantal jaren terug de overstap naar de functie van ICT-coördinator. “Na al die jaren voor de klas vind ik het een mooie uitdaging om nu vanuit deze rol een bijdrage te leveren aan de kwaliteit van ons onderwijs.”
De rol van ICT
ICT heeft een belangrijke plek in het onderwijs van El Habib, vertelt Vincent. “Elk kind bij heeft bij ons een eigen device. De kleuterbouw een iPad, vanaf groep 3 een Chromebook. Maar let wel, die apparaten zijn een middel, geen doel. Het lesgeven zelf gebeurt nog steeds op de vertrouwde traditionele manier. En ik als ICT-coördinator kijk verder dan de techniek. Ik denk ook mee over een verantwoorde onderwijskundige inzet van ICT.”
Normenkader IBP
In het verlengde van de prominente rol van ICT ligt aandacht voor het Normenkader IBP, aldus Mehmet. “Om daar op een goede manier invulling aan te geven, heeft Cloudwise eerst een Securityscan Normenkader bij ons uitgevoerd; een nulmeting om te bepalen waar we stonden. Dat gaf een helder beeld, maar we zijn ons des te meer gaan realiseren hoe complex het Normenkader is. Voor de gemiddelde school is het nauwelijks te doorgronden. Daarom hebben we Cloudwise gevraagd om een Privacy Officer die ons kan helpen een groeipad voor de komende jaren op te stellen en te implementeren. In eenvoudige taal en met behapbare stappen, zodat onze medewerkers er ook mee uit de voeten kunnen. En dat werkt: de PO van Cloudwise vertaalt de abstracte wetgeving naar concreet beleid waar we morgen mee verder kunnen. We zetten niet overhaast vinkjes, maar volgen een doordachte IBP-route. Dat geeft ons de rust en regie die we nodig hebben."
Op naar niveau 3
El Habib gaf aan te willen groeien tot minimaal niveau 3 van het Normenkader, oftewel ‘aantoonbaar en structureel geregeld’. Om dat te realiseren, zitten Mehmet, Vincent en de PO maandelijks een dag fysiek bij elkaar. Daarnaast is er elke maand nog een digitaal overleg. Mehmet: “Bij die gelegenheden bekijken we samen welke resultaten we hebben geboekt en wat ons nog te doen staat. Inmiddels hebben we de eerste fase van het groeipad al kunnen afronden.” Vincent knikt: “Er ligt nu een actueel IBP-beleid, met een gedetailleerde classificatie van systemen en een zorgvuldig ingerichte Configuration Management Database. Al met al hebben we zo een goed overzicht van ons digitale landschap, met een concreet fundament en een heldere roadmap.”
Korte lijntjes
Binnen het hele proces ziet Mehmet de PO als een soort regisseur. “Hij bereidt per fase de documenten voor die we nodig hebben. Dat zijn geen stoffige stukken maar levende documenten waar we allemaal aan kunnen werken in Google Docs. Daarnaast geeft hij ons toegang tot expertise die we zelf niet in huis hebben. En hij ontlast Vincent en mij door bepaalde taken van ons over te nemen.” Vincent vult aan: “De PO bewaakt het proces en zorgt voor duidelijkheid en rust in de tent. De lijntjes zijn kort, dat scheelt tijd en frustratie.”
Energie
Over de inzet van de PO is Mehmet uiterst tevreden. “Hij zorgt voor een goede werkverdeling en pakt zaken meteen op. Bovendien is hij intrinsiek gemotiveerd en gedreven, daar krijgen wij ook energie van.” Vincent beaamt dat: “Hoe technisch en ingewikkeld de materie soms ook is, we hebben gewoon zin om er samen iets moois van te maken.”
Ook toe aan een POaaS-abonnement?
Hebben jullie behoefte aan een professional die niet alleen deskundig adviseert over IBP, maar écht de kar trekt? Dan is een Privacy Officer van Cloudwise wat je zoekt. Neem contact met ons op voor meer informatie of om te bespreken hoe we samen een POaaS-abonnement op maat voor je kunnen samenstellen.