Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Informatiebeveiliging is ook een maatschappelijke verplichting

04 november 2010 - 09:473 minuten leestijdActueelGovernance & Privacy
Redactie Computable
Redactie Computable

Uiteenlopende wet- en regelgeving schrijft in Nederland beveiligingsmaatregelen voor de elektronische omgeving voor. Daar kan geen bestuurder in de private en publieke sector om heen. Bovendien zijn organisaties ook nog eens gebonden aan hun contractuele afspraken over de beschikbaarheid, integriteit en vertrouwelijkheid van de opgeslagen of verzonden bedrijfsinformatie. Een en ander laten echter onverlet dat netwerk- en informatiebeveiliging bovenal een maatschappelijke verplichting is, die een belangrijke, zelfs essentiële bouwsteen vormt van Maatschappelijk Verantwoord Ondernemen in de 21ste eeuw.

Dat blijkt uit de executive analyse Netwerk en Informatiebeveiligingsrecht van de Amsterdamse bedrijfsjurist en industrieanalist Victor de Pous.

Maatschappelijke plicht
Op grond van diverse Europese en nationale wet- en regelgeving is netwerk- en informatiebeveiliging tenminste een geconsolideerde wettelijke verplichting. Deze conclusie herbergt het gevaar dat we de dwingendrechtelijke voorschriften als een ongelukkig fait d’ accompli – een last – beschouwen; daarbij het beveiligingsbeleid marginaliserend tot louter een kostenpost en de achterliggende gronden passerend met dichte ogen. ‘Wie verder kijkt, zal zien dat ook in deze context juridische normering en naleving aantrekkelijke voordelen bieden. Het recht creëert economische waarde, optimaliseert bedrijfsmiddelen en beheert bedrijfsrisico´s’, aldus De Pous

MVO
Nader beschouwd betreft netwerk- en informatiebeveiliging bovenal een maatschappelijke verplichting, die een belangrijke, zelfs essentiële bouwsteen vormt van Maatschappelijk Verantwoord Ondernemen in de moderne samenleving. ‘Denk aan de bescherming van de kritieke maatschappelijke infrastructuren, de bescherming van de fundamentele waarden en normen van het individu als burger, werknemer, consument en patiënt en de bescherming van de continuïteit van de organisatie.’

Persoonsgegevens
Bedrijfsinformatie bevat als regel persoonsgegevens, die vooral bestaan uit klantgegevens en personeelsinformatie. Op grond van deze analyse is de communautaire privacywetgeving van toepassing, welke in Nederland primair is omgezet in de Wet bescherming persoonsgegevens. De wetgeving schrijft ‘passende technische en organisatorische maatregelen’ voor om persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrechtmatige verwerking.

Geen one-size-fits-all oplossing
Algemeen gesproken moeten de beveiligingsmaatregelen dus een passend beschermingsniveau garanderen. Maar daarvoor dient zich opvallend genoeg geen one-size-fits-all oplossing aan. Speciaal voor persoonsgegevens wegen bij de vaststelling van de maatregelen drie factoren mee: de risico’s die de verwerking en de aard van de te beschermen persoonsgegevens met zich meebrengen, de stand der techniek en de kosten om de beschermingsmaatregelen uit te voeren. Naar mate persoonsgegevens een gevoeliger karakter hebben, worden er zwaardere eisen aan de beveiliging gesteld.

Problemen
De huidige wettelijke voorschriften voor netwerk- en informatiebeveiligingsmaatregelen zijn echter tot stand gekomen in een tijd waarin informatieverwerking vooral een statisch karaker had. Software als dienst (SaaS) en andere vormen van cloud computing maken ICT meer dynamisch en zelfs ‘vloeibaar’. Deze ontwikkeling zorgt er voor – samen met het grensoverschrijdende karakter van de huidige verwerkingsprocessen – dat naleving van wettelijke beveiligingsmaatregelen voor de elektronische omgeving complexer wordt. ‘Contractuele afspraken moeten meer dan eens taken en verantwoordelijkheden helder maken en risico’s beperken’, aldus De Pous.

Hierbij gaat het onder meer om geheimhoudingsverklaringen in arbeidsovereenkomsten met het eigen personeel, samenwerkingscontracten met ketenpartners en overeenkomsten van opdracht in de relatie met externe medewerkers en natuurlijk de (ICT-)dienstverleners.

Meer over

Netwerkbeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Meer lezen

    ActueelCloud & Infrastructuur

    Google vergroot soevereiniteit-opties van clouddiensten

    AchtergrondCloud & Infrastructuur

    Google Cloud verzekert klanten: Amerikaanse afkomst belemmert data-soevereiniteit niet

    ActueelCarrière

    Cyberveiligheid naar bestuurskamer: noodzaak van board-training

    AchtergrondGovernance & Privacy

    OTC helpt bedrijven met tools voor ict-rapportagestandaard IDRS

    Gebouw TU/e
    ActueelGovernance & Privacy

    Cyberaanvaller TU/e misbruikte zwakke vpn en oude wachtwoorden

    Europa
    ActueelGovernance & Privacy

    Een nieuw cybersecuritymodel: Europa aan zet

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs