Informaticabeveiliging
Informatie en de ondersteunende processen, systemen en netwerken zijn belangrijke bedrijfsmiddelen. De beschikbaarheid, integriteit en de vertrouwelijkheid ervan zijn van essentieel belang voor de goede werking van het bestuur en voor de naleving van de wet.
In toenemende mate worden organisaties, informatiesystemen en netwerken geconfronteerd met risico’s uit allerlei hoeken, waaronder sabotage, brand, diefstal. Nieuwe vormen en oorzaken van schade zoals computervirussen, computer hacking komen steeds vaker voor.
De onderlinge verbondenheid van openbare en private netwerken en het delen van informatiemiddelen maken het steeds moeilijker om de toegang te beveiligen. De beveiliging met technische middelen dient te worden ondersteund door passend beheer en procedures. Informatiebeveiliging verlangt de inzet van alle medewerkers van de organisatie.
De organisatie moet een veiligheidsbeleid en een veiligheidsplan opstellen en onderhouden volgens de richtlijnen van het KSZ “Minimale veiligheidsnormen” die moeten worden nageleefd door de instelling met het oog op de aansluiting op het netwerk van de Kruispuntbank van de Sociale Zekerheid.
Informatiebeveiliging wordt gekarakteriseerd als het waarborgen van :
- Vertrouwelijkheid: waarborgen dat de informatie alleen toegankelijk is voor degenen die hiertoe geautoriseerd zijn.
- Integriteit: het waarborgen van de correctheid van de informatie en de verwerking.
- Beschikbaarheid: waarborgen dat de geautoriseerde gebruikers toegang hebben tot informatie en aanverwante bedrijfsmiddelen.
Informaticabeveiliging en het OCMW
De sector van de OCMW’s is reeds enkele jaren aangesloten op de kruispuntbank. De toetreding van de OCMW’s tot het netwerk van de sociale zekerheid had onder andere tot gevolg dat zij dezelfde veiligheidsverplichtingen moesten respecteren als de andere deelnemende instellingen.
Eén van deze verplichtingen betreft de inrichting van een informatieveiligheidsdienst met aan het hoofd een veiligheidsconsulent. De OCMW’s mag ook de taak van veiligheidsconsulent toevertrouwen aan een erkende veiligheidsdienst.
Een aantal OCMW’s in Vlaams Brabant , hebben een overeenkomst afgesloten met Interleuven . Interleuven zorgt voor de advisering en begeleiding op het vlak van informatiebeveiliging en stelt veiligheidsconsulenten ter beschikking van het OCMW.
Op basis van een analyse van de bestaande veiligheidsmaatregelen in het OCMW in de verschillende domeinen van de informatieveiligheid (organisatorisch, fysieke beveiliging, logische beveiliging, ontwikkeling en onderhoud van de toepassingen en, continuïteit) en de minimum veiligheidsnormen voorgesteld door de werkgroep “informatieveiligheid” van de KSZ zal de veiligheidsconsulent een veiligheidsplan voor een periode van 3 jaar opstellen .
Elk OCMW dat aangesloten is op het netwerk van de kruispuntbank moet in het bezit zijn van een uitgewerkt veiligheidsplan, om op die manier de informatieveiligheid in de komende jaren te verzekeren en te verbeteren waar nodig.
Dit is een absolute noodzaak vermits de kruispuntbank rechtstreeks toegang geeft tot zeer vertrouwelijke gegevens en misbruiken en/of beschadiging van deze gegevens ernstige gevolgen kunnen hebben.
contactpersoon
JOHAN MEIRENS
t 016 28 42 79
f 016 20 42 36
|