www.marcommit.nlProgressCommunications.euwww.deepr.nl
ProgressCommunications.euINFLUX PRwww.whizpr.nl

x.com/ictberichten
Datum: (20 jaar en 163 dagen geleden)

Onderzoek: gemeenten en zorg geven zichzelf een dikke onvoldoende voor security beleid

Instellingen niet klaar voor beveiliging van digitale persoonsgebonden informatie

Utrecht, 11 oktober 2006 - Gemeenten en zorginstellingen zijn zich ervan bewust dat ze onvoldoende ver zijn met het doorvoeren en handhaven van security beleid, maar ze accepteren de achterstand. Opvallend is verder dat het beleid en handhaving op het gebied van informatiebeveiliging is belegd bij de IT-afdeling of het facilitair bedrijf. Dit zijn enkele conclusies uit een door Northwave verricht onderzoek onder gemeenten en zorginstellingen. Northwave is een adviesbureau op het gebied van informatiebeveiliging en compliance,

Gemeenten en zorginstellingen staan middenin grootschalige digitaliseringsprocessen, bijvoorbeeld rondom digitale loketten of patiëntendossiers. Steeds meer medewerkers krijgen toegang tot vertrouwelijke persoonsgebonden informatie. De beveiligingsrisico’s van informatie-uitwisseling via digitale kanalen maken aanpassingen van de administratieve organisatie en interne controle­maatregelen noodzakelijk. Om te peilen hoever de gemeenten en zorginstellingen zijn in deze aanpassingen, heeft Northwave een kwalitatief onderzoek gehouden in deze doelgroepen. Functionarissen op management- en directieniveau van IT, facilitaire bedrijfseenheden en AO/IC afdelingen zijn geïnterviewd. De uitkomsten uit het onderzoek zijn nadrukkelijk indicatief, maar leiden tot een aantal conclusies.

Zowel bij gemeenten als in de zorg blijken de IT afdeling of het facilitair bedrijf verantwoordelijk te zijn voor beleid en toezicht op integriteitgerelateerde zaken, als er überhaupt beleid is. Integriteit wordt vrijwel altijd geassocieerd met systeemintegriteit en fysieke beveiliging. Wet- en regelgeving en zelfs interne procedures zijn vrijwel nergens als prioriteit opgenomen in de agenda’s van de respondenten. Op een aantal punten werd de respondenten gevraagd zichzelf te beoordelen met een rapportcijfer tussen 1 (slecht) en 10 (goed). Enkele uitkomsten:

- Bekendheid met relevante wet- en regelgeving: 7-
- Aanwezigheid van beleid, procedures en belegging van verantwoordelijkheid: 4
- Interne communicatie en bekendheid met beleid: 6-
- Interne beheersorganisatie: 6
- Interne beheersmaatregelen: 5,5

Bij de algemene zelfbeoordeling was het hoogste cijfer een 7 en de meest negatieve uitslag een 4-. Opmerkelijk was dat een belangrijk aantal respondenten aangaf per 1 januari 2007 niet compliant te zijn aan nieuwe wetgeving en dat zij dat acceptabel vonden.

Uit de enquête kunnen wij voorzichtig concluderen dat men voldoende bekend is met nieuwe wet- en regelgeving. Er zijn echter onvoldoende stappen ondernomen om de interne organisatie klaar te maken voor de veranderingen. In sommige gevallen wordt bewust niet op tijd voldaan aan de compliance richtlijnen. Deze situatie is niet wenselijk en zou het onderwerp hoger op de agenda van het bestuur moeten plaatsen.

Over Northwave (www.northwave.nl)
Northwave is een jong Nederlands adviesbedrijf op het gebied van informatiebeveiliging en compliance. Northwave is in 2006 opgericht. Het bedrijf telt 4 medewerkers en heeft een netwerk van ruim 10 consultants.

Northwave ondersteunt organisaties bij het beschermen van informatie en het voldoen aan regelgeving, zoals SOX, Basel II en PCI DSS. Klanten van Northwave zijn actief in de financiële dienstverlening, zorg en (lokale) overheid. Northwave fungeert als kenniscentrum, geeft beleidsadvies en verzorgt implementaties van informatiebeveiligings-strategieën en -oplossingen. Indien relevant voor de klantsituatie adviseert Northwave een complete infrastructuur voor veilig databeheer. Naast producten van derden kunnen de oplossingen van Vormetric, waarmee Northwave een VAR-overeenkomst heeft, worden ingezet. Op termijn zal Northwave ook andere producten aan haar portfolio toevoegen.

In de rol van kenniscentrum heeft Northwave voor specifieke sectoren trainings- en opleidingsprogramma’s met open inschrijving ontwikkeld. Zo wordt momenteel voor de gemeentemarkt de ‘Basiscursus Informatiebeveiliging’ aangeboden.

Northwave BV
Fultonbaan 20
Postbus 1054
3430 BB Nieuwegein
T +31 (0)30 6004727
F+31 (0)30 6004729
W www.northwave.nl

Verstreken tijd: 20 jaar en 163 dagen

Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Drukbedrijf
Logo Axians
Logo DPDK
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Web Wings
Logo Msafe
Logo Onventis B.V.
Logo Networking4ALL
Logo Networking4ALL
Logo Palo Alto Networks
Logo Ctac
Logo Veeam Software
Logo IG&H
Logo Vultr
Logo Schneider Electric
Logo Keepit
Logo EPAM Systems
Logo NetApp
Logo NCOI Opleidingen
Logo Web Wings
Logo Visma
Logo FlowQi
Logo Red Hat
Logo KnowBe4
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103434 persberichten
7016 bedrijfsprofielen
59 PR-bureauprofielen
17266 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.marcommit.nlProgressCommunications.euwww.whizpr.nl
INFLUX PRProgressCommunications.euwww.whizpr.nl