Een veilige (ICT-)omgeving begint met een visie, passend beleid en het neerzetten van een juiste organisatie. Alle rollen (privacy officer, security officer en functionaris gegevensbescherming) moeten zijn belegd en afspraken moeten worden geborgd.
GO.04 Informatiearchitectuur
Er is een Enterprise Information Architecture Model (EIAM) opgesteld en toegepast om applicatieontwikkeling en beslissingsondersteunende activiteiten mogelijk te maken volgens informatie- of IT-plannen. Dit model moet het mogelijk maken om effectief, veilig en op een robuuste manier informatie te creëren, te gebruiken en te delen zoals wordt vereist door organisatiedoelstellingen en wettelijke voorschriften.
Volwassenheidsniveau 3 met betrekking tot norm GO.04
Om een digitaal veilige omgeving te creëren voor leerlingen en medewerkers moet je minimaal streven naar volwassenheidsniveau 3. Norm GO.04 (Informatiearchitectuur) beschrijft volwassenheidsniveau 3 als volgt:
- Er is een baseline voor de huidige (IST) en de beoogde architectuur (SOLL) gedefinieerd.
- De SOLL is in overeenstemming met de organisatiebrede doelstellingen (inclusief de naleving van wettelijke voorschriften) en de organisatorische verantwoordelijkheden.
- Het EIAM en de relevante processen zijn gedefinieerd en worden toegepast om applicatieontwikkeling en beslissingsondersteunende activiteiten in overeenstemming met de informatie- of IT-plannen mogelijk te maken.
- Het EIAM is goedgekeurd door het schoolbestuur.
Hoe ga je aan de slag met Norm GO.04?
Een informatiearchitectuur helpt je school om tijdig en goed te reageren op veranderingen en op (externe) dreigingen die een (mogelijke) aanpassing in de informatiehuishouding vragen. Denk aan de invoering van de AVG. Een EIAM laat je snel zien waar in je school welke gegevens verwerkt worden en hoe deze met elkaar verbonden zijn. Met dit inzicht kun je gemakkelijker de juiste acties bepalen en een veilige digitale omgeving creëren voor leerlingen, ouders en medewerkers.
Wat doet Cloudwise?
Cloudwise helpt schoolbesturen om hun digitale omgeving veilig, overzichtelijk en toekomstbestendig in te richten. Dat doen we met het COOL Platform: een geheel van slimme oplossingen die samen zorgen dat systemen goed samenwerken en veilig gebruikt kunnen worden.
De basis hiervan is Enterprise Identity & Access management (EIAM). EIAM regelt wie iemand is binnen de digitale omgeving en welke rechten daarbij horen. Leerlingen, docenten en medewerkers krijgen automatisch toegang tot de applicaties en gegevens die passen bij hun rol.
Binnen dit platform zorgt COOL Sync voor de praktische invulling van deze architectuur om te zorgen dat alles netjes met elkaar verbonden is. Cool Sync kan je zien als de motor van het Cool EIAM-platform. Komt er een nieuwe leerling binnen? Dan regelt COOL Sync automatisch dat het juiste account wordt aangemaakt en dat die leerling toegang krijgt tot de juiste digitale middelen. Gaat een leraar uit dienst? Dan wordt de toegang weer netjes afgesloten.
Cool Sync ondersteunt scholen met:
- Centraal gebruikersbeheer – Accounts en rollen worden automatisch aangemaakt en beheerd op basis van gegevens uit bronsystemen.
- Toegangscontrole – Toegang tot applicaties op basis van rol en verantwoordelijkheid.
- Single Sign-On (SSO) – Eén veilige login voor meerdere applicaties.
- (Gedeeltelijke) Multi-Factor Authenticatie (MFA) – Extra beveiligingslaag waar nodig.
- Compliance en audit – Inzicht in wie toegang heeft tot welke systemen en waarom.
Door deze centrale inrichting ontstaat transparantie in de informatieketen, waar worden gegevens verwerkt, welke systemen zijn gekoppeld en welke rechten zijn toegekend? Dat inzicht ondersteunt het schoolbestuur bij het uitvoeren van haar regierol en het aantoonbaar voldoen aan wet- en regelgeving.
Cloudwise faciliteert hiermee de technische en organisatorische uitvoering, waarbij het schoolbestuur verantwoordelijk blijft voor het inventariseren van de processen, het procesmodel en het beleid met betrekking tot informatiearchitectuur. Voor meer informatie over Cool Sync verwijzen wij u graag door naar onze informatiepagina over COOL Sync.
- Fase 1 - Inrichten
- IB Domein 1 - Bestuur
- Informatiebeveiliging
- Visie, beleid en organisatie
- Leverancier & onderwijsorganisatie
Een compleet pakket aan dienstverlening
Cloudwise helpt het onderwijs vooruit
We spelen een belangrijke rol voor scholen om de digitale veiligheid te realiseren en bewaken, en bieden een reeks oplossingen die zowel op techniek als op de mens gericht zijn. Met de integrale aanpak van Cloudwise versterk je de digitale veiligheid op jouw school en realiseer je digitaal veilig onderwijs voor iedereen.
Visie, beleid en organisatie
De menselijke factor
Hoe goed je de techniek ook voor elkaar hebt, uiteindelijk geeft de mens de doorslag. Het zijn vooral de gebruikers van ICT-oplossingen die de deur openzetten voor ransomware-aanvallen en andere cybercriminaliteit.
De techniek op orde
Met onze veilige ICT-oplossingen kunnen scholen direct veilig aan de slag. In onze standaardconfiguraties hebben we al een heleboel solide securityservices ingebouwd.
Uitgebreide beveiliging
Er zijn situaties – met name op bestuursniveau – waarin het raadzaam kan zijn om extra securitymaatregelen te treffen. Daarin bieden wij diverse opties.
Digitaal Veilig Onderwijs
Aan de slag met Privacy & Security?
Hoe krijg je grip op veilig digitaal onderwijs? En dat op zo’n manier dat je er zelf zo min mogelijk omkijken naar hebt? Plan direct een adviesgesprek in of lees meer over onze Privacy Officers. Zij helpen op dagelijkse basis scholen verder vooruit met digitaal veilig onderwijs.