Overslaan naar hoofdinhoud
Pulse
Leestijd, 6 min.

De grote vraag is: als je nu de cloud in gaat, hoe adresseer je risico’s? Dat kunnen privacy-risico’s en informatiebeveiligingsrisico’s zijn. Veel draait om persoonsgegevens. Maar ook duurzaamheidsrisico’s nemen we steeds vaker mee. Alles leidt tot de vraag: wie is eindverantwoordelijk?

Gedeelde verantwoordelijkheid

Het inrichten van cloud (Microsoft 365, Dynamics en Azure) kunnen we samen uitvoeren. Alleen, zodra een overheidspartij gegevens naar onze cloud verplaatst, verandert de verantwoordelijkheid die deze partij heeft om de gegevens te beveiligen. Microsoft hanteert daarom het ‘shared responsibility model’. Dit model houdt in dat de verantwoordelijkheid voor gegevensbeveiliging gedeeltelijk bij Microsoft ligt en voor een deel bij overheidsinstanties zelf. Dit komt onder meer door verplichtingen die voortvloeien uit de AVG (Algemene Verordening Gegevensbescherming) en de BIO. Hoe gaat Microsoft om met informatiebeveiliging? Zijn de mensen juist opgeleid? Gaat er niemand met gevoelige data vandoor? Zijn er afdoende security maatregelen genomen? Zomaar wat vragen die we vaak op ons afkrijgen. Wees gerust: Microsoft heeft een enorme voorsprong in de markt door alle ervaring die we hebben opgedaan. We hebben onze zaken op orde. Daardoor kunnen wij overheidspartijen veel effectiever helpen met hun informatiehuishouding.

Overheid X

Hoe werkt dat model in de praktijk? Stel, je bent een overheidsinstantie en je hebt een typisch cloud-project met informatie van burgers. Dan zijn er vereisten: vanuit wet- en regelgeving, eigen cloudstrategie en Rijksbreed cloudbeleid. Je start met het uitvoeren van een risicoanalyse. Niets nieuws, dit zou een standaard onderdeel moeten zijn van ieder project. Niet alleen bij cloud. Zo’n risicoanalyse kunnen we je bij Microsoft niet uit handen nemen. Feitelijk zijn wij onderdeel van jouw analyse. Daarom mag je ons wel vragen wat voor maatregelen wij van onze kant allemaal hebben genomen. En dat zijn er veel, zoveel zelfs dat we spreken van een stuk standaardisering, toegespitst op ministeries, gemeentes, provincies en zelfstandige bestuursorganen. Als je dit als CISO bij een overheidspartij uitgevoerd hebt, volgt de volgende stap: de cloud-inrichting. Moet ik Microsoft 365 speciaal configureren? Wie mag er wel of niet in mijn cloud? Heb je goed nagedacht over het authenticatie en autorisatie? Hoe rubriceer je informatie? Moet ik versleuteling toevoegen? En ga zo maar door. Ook hier kunnen we adviseren, maar het denkwerk en de inrichting ligt bij jou. Zo doorlopen we het ‘shared responsibility model’. De verdere invulling en uitrol zal voldoen aan alle bestaande eisen en nieuwe eisen die eraan gaan komen. Future proof.

Privacy

Privacy, GDPR en DPIA’s. Het proces met het Ministerie van Justitie en Veiligheid (MoJ) – Strategisch Leveranciersmanagement Microsoft Rijk – leidde tot een generieke (privacy)ratificatie wanneer entiteiten de contractuele voorwaarden gebruiken die met het Ministerie van Justitie zijn overeengekomen.  Dit werd met de Tweede Kamer gedeeld in een brief: Verificatie op de uitvoering van het overeengekomen verbeterplan met Microsoft | Tweede Kamer der Staten-Generaal.  Hoewel er nog veel (geopolitieke) ontwikkelingen zijn op het gebied van privacy en informatiebeveiliging, gelooft Microsoft dat het mogelijk is voor klanten uit de publieke sector om Microsoft online services op een compliant wijze te kunnen adopteren, in lijn met de eisen van de Rijksoverheid.

Nu beschikbaar

Verwacht

  • Nieuwe model DPIA’s en Technologie verificaties gericht op Microsoft Cloud diensten

Security

Microsoft biedt uitgebreide waarborgen welke goed passen op de kwaliteits- en beveiligingseisen van de Nederlandse overheid.

Nu beschikbaar

  • KPMG assessment BIO Coverage report M365 & Azure. Binnenkort online beschikbaar. Ook op te vragen bij uw Microsoft contactpersoon.
  • Diverse ISO certificeringen, beschikbaar op het service trust portal: https://aka.ms/stp.
  • ISO 27001: Information Security Management. De BIO is gebaseerd op ISO 27001 en ISO 27002. Beschikbaar op het service trust portal: https://aka.ms/stp
  • ISO 27002: Information security, cybersecurity and privacy protection — Information security controls. De BIO is gebaseerd op ISO 27001 en ISO 27002
  • ISO 27017: Information technology — Security techniques — Code of practice for information security controls based on ISO/IEC 27002 for cloud services. Beschikbaar op het service trust portal: https://aka.ms/stp
  • ISO 27018: Information technology — Security techniques — Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors. Beschikbaar op het service trust portal: https://aka.ms/stp
  • SOC 2 Type II verklaringen, welke opzet, bestaan en werking van Microsoft Controls aantonen en binnen een BIO assessment worden gebruikt wanneer service providers worden geëvalueerd. Beschikbaar op het service trust portal: https://aka.ms/stp

Verwacht

  • Vanuit overheid gedragen aanvullende BIO assessment op Microsoft Cloud diensten

Aanvullende documentatie

Zoals richtsnoeren voor risicobeoordeling en andere richtsnoeren

Dit zijn enkele openbare Microsoft-blogs over het werk dat we met o.a. het Ministerie van Justitie en Veiligheid hebben gedaan:

Verhoog je inzetbaarheid met een gratis Cloud-certificaat van Microsoft

Blijf niet achter - de kloof in technische vaardigheden wordt steeds groter. Doe mee aan deze exclusieve kans om je vaardigheden te versterken en te begrijpen hoe het toevoegen van de nieuwe Microsoft Fundamentals-certificeringen aan je vaardighedenpakket je huidige technische vaardigheden kan aanvullen.

Ontdek meer gerelateerde artikelen per branche:

Educatie

  • Webinar Microsoft Teams Phone

    Deployment van Microsoft telefonie (Teams Phone)

    Teams telefonie in het onderwijs Wil je nog voor de start van het nieuwe academisch jaar aan de slag met de uitrol van Teams telefonie? Op 7 juli van 15:00 – 16:00 uur deelt SURF hun ervaringen met dit platform en geeft een expert van Microsoft meer informatie over de blauwdruk van het deployment framework. […]

  • Meisje dat aan het leren is

    Mittelschule Kirchdorf: een nieuwe kijk op hybride onderwijs via digitalisering

    “Wat we echt wilden bereiken, was eenvoud voor onze leerlingen en leraren. Uit onze digitaliseringsinspanningen is gebleken dat het gebruik van technologie als aanvulling op traditioneel onderwijs een investering is voor de toekomst, niet alleen voor de kinderen maar voor iedereen.” Martin Schnetzer, leraar en IT-beheerder bij de Mittelschule Kirchdorf in Oostenrijk, blikt terug naar […]

Financiële dienstverlening

Government

Overheid

Productie

Retail

  • Met Dynamics 365 Business Central de wei in!  Brede inzet Business Central bij Care4Cows

    Met Dynamics 365 Business Central de wei in! Brede inzet Business Central bij Care4Cows

    Met Dynamics 365 Business Central de wei in! Brede inzet Business Central bij Care4Cows Introductie Care4Cows is een onderneming opgericht door Gijs Hampsink, een gedreven ondernemer met verstand van zaken. Het bedrijf levert producten en advies op het gebied, en ter verbetering, van melkwinning. Care4Cows onderscheidt zich door behalve kwalitatief goede producten te leveren, klanten gedegen en […]

  • Klant echt koning dankzij digitaal winkelpersoneel

    Klant echt koning dankzij digitaal winkelpersoneel

    Winkelmedewerkers zijn de ambassadeurs van je merk. Als klanten snel en goed geholpen worden, kopen ze meer en komen ze graag terug. Medewerkers die zich betrokken voelen met de winkel en alles weten over de producten kunnen de optimale service bieden. Digitale hulpmiddelen helpen daarbij en maken van gewoon winkelpersoneel persoonlijke koopassistenten. Een positieve merkbeleving […]

Zorg

  • laptop showing Azure Security Center

    Hoe sla je 4 miljard cyberaanvallen af?

    De afgelopen jaren heeft zich een explosie van zorgdata voorgedaan. Medische informatie die patiënten liever niet op straat zien liggen. Het is precies dit punt wat cyberaanvallen op ziekenhuizen zo populair maakt. Bedenk eens hoeveel losgeld persoonlijke medische informatie jou waard is… 1.000, 10.000, 100.000  of 1.000.000 euro? In vergelijking met andere bedrijfstakken loopt de […]

  • Hoe AI artsen en patiënten helpt in de strijd tegen kanker

    Hoe AI artsen en patiënten helpt in de strijd tegen kanker

    Fabian Bolin was slechts 28 jaar toen hij ontdekte dat hij leukemie had. Hij was een veelbelovend acteur, maar toen er kanker bij hem werd geconstateerd, kreeg hij het gevoel dat hij opeens de controle over zijn toekomst had verloren en dat niets hem kon helpen het te terug te krijgen. Hij is niet de […]

Ontdek meer gerelateerde artikelen per dossier:

Digitale transformatie

  • ‘Het geheim van succesvolle start-ups’

    ‘Het geheim van succesvolle start-ups’

    Niels Lohuis (Product Marketing Manager Microsoft Nederland) gaat in gesprek met verschillende ondernemers over ‘technologie als groeiversneller voor ondernemers’. In deel VII praat hij met Quintin Schevernels. Een groter pand, nieuwe producten of diensten, (meer) mensen in dienst nemen, innoveren, nieuwe verkooppunten openen, misschien wel wereldwijd… Groeien houdt voor iedere ondernemer weer iets anders in. […]

Klantverhalen

Partners

Pers

  • Een nieuw tijdperk van onderwijs voorstellen

    Een nieuw tijdperk van onderwijs voorstellen

    Terwijl de wereld blijft veranderen, hebben we gewerkt aan een oplossing om inclusief en toegankelijk leren voor iedereen te ondersteunen. Lees meer over Windows11 SE, een nieuwe, cloud-first Windows-editie die is ontworpen voor het onderwijs.

Pers / Nieuws

  • een man met een hololens

    Verandering in een stroomversnelling

    De eerste fase van de COVID-19-uitbraak stond vooral in het teken van snelle oplossingen en crisismanagement om de dagelijkse gang van zaken in goede banen te leiden. Nu gaan we over naar een nieuwe fase, een hybride realiteit, waarin we zowel thuis als op locatie werken. Een tijd waarin verzorgingstehuizen weer voorzichtig opengaan en bedrijven […]

Security & Privacy

  • 6 mythes ontkracht: dit wist je nog niet over de cloud

    6 mythes ontkracht: dit wist je nog niet over de cloud

    Kan iedereen bij mijn data? Vraagt de overstap niet te veel van ons? En moet ik in één keer over? Deze en meer vragen over de cloud voorzien we graag van de juiste antwoorden, zodat jij met een gerust hart kan profiteren van alle voordelen. Cloud, cloud computing, outsourcing, Iaas, Paas, Saas: zie jij door […]

Tips

  • een vrouwen die thuis werkt achter een laptop

    Breng je personeelsbestand op afstand in topconditie

    Nederland werkt massaal thuis en dat blijven velen ook na COVID-19 waarschijnlijk doen. De snelle opkomst van AI, automation en data analytics verandert daarnaast de vraag naar type werk. Dit zijn maar een aantal ontwikkelingen waardoor je je HR-beleid over een andere boeg moet gooien. Wat zijn deze trends en hoe zorg je dat je […]

Webinars

  • Een vrouw achter haar laptop

    Webinarreeks: Digitaal transformeren met Microsoft Azure

    Ben je online aan het winkelen dan krijg je op basis van je aankoopgeschiedenis en je profiel aanbiedingen op maat. Heb je een vraag, dan geeft een chat bot antwoord. Alle bedrijven en overheden zijn op dit moment aan het digitaal transformeren naar dit gepersonaliseerde serviceniveau door data-analyse. Vergemakkelijk dit proces en stap over op […]