Terug naar normen
Naar de normenkaderwijzer >>

OI.04 Bewustwording bescherming persoonsgegevens

Medewerkers en leerlingen worden bewust gemaakt van privacygerelateerde kwesties en hun verantwoordelijkheden met betrekking tot het beschermen van persoonsgegevens. Ook zijn er voldoende middelen beschikbaar om medewerkers te trainen.

Volwassenheidsniveau 3 met betrekking tot norm OI.04

Om een digitaal veilige omgeving te creëren voor leerlingen en medewerkers moet je minimaal streven naar volwassenheidsniveau 3. Norm OI.04 Bewustwording bescherming persoonsgegevens beschrijft volwassenheidsniveau 3 als volgt:

  • Er is een programma/opleidingsplan waarin medewerkers bij indiensttreding en tijdens het dienstverband worden geïnformeerd over privacy en de bescherming van persoonsgegevens.
  • Medewerkers zijn goed geïnformeerd over hun verantwoordelijkheden met betrekking tot privacy en de bescherming van persoonsgegevens en handelen daarnaar.
  • Leerlingen worden op een planmatige manier geïnformeerd over het belang van privacy en de bescherming van persoonsgegevens.
Normbeschrijving Kennisnet

Hoe ga je aan de slag met Norm OI.04?

Wat doet Cloudwise?

Deze norm beschrijft dat medewerkers en leerlingen bewust moeten worden gemaakt van privacyrisico’s en hun verantwoordelijkheid bij de bescherming van persoonsgegevens. Organisaties moeten hiervoor middelen beschikbaar stellen, zoals trainingen, instructies of bewustwordingsprogramma’s, zodat medewerkers weten hoe zij zorgvuldig met persoonsgegevens moeten omgaan.

Het vergroten van het bewustzijn rondom privacy en informatiebeveiliging.

Het opstellen van een bewustwordingsprogramma rondom privacy is een verantwoordelijkheid van de onderwijsorganisatie. Cloudwise kan ondersteunen bij de uitvoering hiervan. Zo verzorgen wij bijvoorbeeld bewustwordingsworkshops voor medewerkers, bijvoorbeeld tijdens een teamoverleg of studiedag. In deze workshops behandelen we praktische onderwerpen zoals veilig omgaan met persoonsgegevens, het herkennen van risico’s en het voorkomen van datalekken. (link naar ons product)

Daarnaast kunnen wij phishingcampagnes uitvoeren om medewerkers te helpen phishingmails beter te herkennen en hier bewust mee om te gaan. (link naar ons product) Ook organiseren wij cybercrisisoefeningen waarbij een realistisch scenario, zoals een cyberincident of datalek, wordt nagebootst. Tijdens zo’n oefening ervaren bestuurders en medewerkers hoe een incident zich kan ontwikkelen en welke rollen en verantwoordelijkheden daarbij horen. Hiermee helpen wij organisaties om zowel kennis als handelingsperspectief te vergroten. (link naar ons product)

Alle normen van Domein 3: Organisatorische inbedding

Fasering
  • Fase 2 - Ontwikkelen
Domein
  • PRIV Domein 3 - Organisatorische inbedding
Dienst
  • Privacy
Normfocus
  • De menselijke factor
Verantwoordelijkheid
  • Onderwijsorganisatie
Een compleet pakket aan dienstverlening

Cloudwise helpt het onderwijs vooruit

We spelen een belangrijke rol voor scholen om de digitale veiligheid te realiseren en bewaken, en bieden een reeks oplossingen die zowel op techniek als op de mens gericht zijn. Met de integrale aanpak van Cloudwise versterk je de digitale veiligheid op jouw school en realiseer je digitaal veilig onderwijs voor iedereen.

Visie, beleid en organisatie

Een veilige (ICT-)omgeving begint met een visie, passend beleid en het neerzetten van een juiste organisatie. Alle rollen (privacy officer, security officer en functionaris gegevensbescherming) moeten zijn belegd en afspraken moeten worden geborgd.

De menselijke factor

Hoe goed je de techniek ook voor elkaar hebt, uiteindelijk geeft de mens de doorslag. Het zijn vooral de gebruikers van ICT-oplossingen die de deur openzetten voor ransomware-aanvallen en andere cybercriminaliteit.

De techniek op orde

Met onze veilige ICT-oplossingen kunnen scholen direct veilig aan de slag. In onze standaardconfiguraties hebben we al een heleboel solide securityservices ingebouwd.

Uitgebreide beveiliging

Er zijn situaties – met name op bestuursniveau – waarin het raadzaam kan zijn om extra securitymaatregelen te treffen. Daarin bieden wij diverse opties.

Digitaal Veilig Onderwijs

Aan de slag met Privacy & Security?

Hoe krijg je grip op veilig digitaal onderwijs? En dat op zo’n manier dat je er zelf zo min mogelijk omkijken naar hebt? Plan direct een adviesgesprek in met onze Privacy Officers. Zij helpen op dagelijkse basis scholen verder vooruit met digitaal veilig onderwijs.

Plan een adviesgeprek

Wist u dat uw browser verouderd is?

Om de best mogelijke gebruikerservaring van onze website te krijgen raden wij u aan om uw browser te upgraden naar een nieuwere versie of een andere browser. Klik op de upgrade button om naar de download pagina te gaan.

Upgrade hier uw browser
Ga verder op eigen risico