Overslaan naar hoofdinhoud
Pulse
Leestijd, 6 min.

De grote vraag is: als je nu de cloud in gaat, hoe adresseer je risico’s? Dat kunnen privacy-risico’s en informatiebeveiligingsrisico’s zijn. Veel draait om persoonsgegevens. Maar ook duurzaamheidsrisico’s nemen we steeds vaker mee. Alles leidt tot de vraag: wie is eindverantwoordelijk?

Gedeelde verantwoordelijkheid

Het inrichten van cloud (Microsoft 365, Dynamics en Azure) kunnen we samen uitvoeren. Alleen, zodra een overheidspartij gegevens naar onze cloud verplaatst, verandert de verantwoordelijkheid die deze partij heeft om de gegevens te beveiligen. Microsoft hanteert daarom het ‘shared responsibility model’. Dit model houdt in dat de verantwoordelijkheid voor gegevensbeveiliging gedeeltelijk bij Microsoft ligt en voor een deel bij overheidsinstanties zelf. Dit komt onder meer door verplichtingen die voortvloeien uit de AVG (Algemene Verordening Gegevensbescherming) en de BIO. Hoe gaat Microsoft om met informatiebeveiliging? Zijn de mensen juist opgeleid? Gaat er niemand met gevoelige data vandoor? Zijn er afdoende security maatregelen genomen? Zomaar wat vragen die we vaak op ons afkrijgen. Wees gerust: Microsoft heeft een enorme voorsprong in de markt door alle ervaring die we hebben opgedaan. We hebben onze zaken op orde. Daardoor kunnen wij overheidspartijen veel effectiever helpen met hun informatiehuishouding.

Overheid X

Hoe werkt dat model in de praktijk? Stel, je bent een overheidsinstantie en je hebt een typisch cloud-project met informatie van burgers. Dan zijn er vereisten: vanuit wet- en regelgeving, eigen cloudstrategie en Rijksbreed cloudbeleid. Je start met het uitvoeren van een risicoanalyse. Niets nieuws, dit zou een standaard onderdeel moeten zijn van ieder project. Niet alleen bij cloud. Zo’n risicoanalyse kunnen we je bij Microsoft niet uit handen nemen. Feitelijk zijn wij onderdeel van jouw analyse. Daarom mag je ons wel vragen wat voor maatregelen wij van onze kant allemaal hebben genomen. En dat zijn er veel, zoveel zelfs dat we spreken van een stuk standaardisering, toegespitst op ministeries, gemeentes, provincies en zelfstandige bestuursorganen. Als je dit als CISO bij een overheidspartij uitgevoerd hebt, volgt de volgende stap: de cloud-inrichting. Moet ik Microsoft 365 speciaal configureren? Wie mag er wel of niet in mijn cloud? Heb je goed nagedacht over het authenticatie en autorisatie? Hoe rubriceer je informatie? Moet ik versleuteling toevoegen? En ga zo maar door. Ook hier kunnen we adviseren, maar het denkwerk en de inrichting ligt bij jou. Zo doorlopen we het ‘shared responsibility model’. De verdere invulling en uitrol zal voldoen aan alle bestaande eisen en nieuwe eisen die eraan gaan komen. Future proof.

Privacy

Privacy, GDPR en DPIA’s. Het proces met het Ministerie van Justitie en Veiligheid (MoJ) – Strategisch Leveranciersmanagement Microsoft Rijk – leidde tot een generieke (privacy)ratificatie wanneer entiteiten de contractuele voorwaarden gebruiken die met het Ministerie van Justitie zijn overeengekomen.  Dit werd met de Tweede Kamer gedeeld in een brief: Verificatie op de uitvoering van het overeengekomen verbeterplan met Microsoft | Tweede Kamer der Staten-Generaal.  Hoewel er nog veel (geopolitieke) ontwikkelingen zijn op het gebied van privacy en informatiebeveiliging, gelooft Microsoft dat het mogelijk is voor klanten uit de publieke sector om Microsoft online services op een compliant wijze te kunnen adopteren, in lijn met de eisen van de Rijksoverheid.

Nu beschikbaar

Verwacht

  • Nieuwe model DPIA’s en Technologie verificaties gericht op Microsoft Cloud diensten

Security

Microsoft biedt uitgebreide waarborgen welke goed passen op de kwaliteits- en beveiligingseisen van de Nederlandse overheid.

Nu beschikbaar

  • KPMG assessment BIO Coverage report M365 & Azure. Binnenkort online beschikbaar. Ook op te vragen bij uw Microsoft contactpersoon.
  • Diverse ISO certificeringen, beschikbaar op het service trust portal: https://aka.ms/stp.
  • ISO 27001: Information Security Management. De BIO is gebaseerd op ISO 27001 en ISO 27002. Beschikbaar op het service trust portal: https://aka.ms/stp
  • ISO 27002: Information security, cybersecurity and privacy protection — Information security controls. De BIO is gebaseerd op ISO 27001 en ISO 27002
  • ISO 27017: Information technology — Security techniques — Code of practice for information security controls based on ISO/IEC 27002 for cloud services. Beschikbaar op het service trust portal: https://aka.ms/stp
  • ISO 27018: Information technology — Security techniques — Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors. Beschikbaar op het service trust portal: https://aka.ms/stp
  • SOC 2 Type II verklaringen, welke opzet, bestaan en werking van Microsoft Controls aantonen en binnen een BIO assessment worden gebruikt wanneer service providers worden geëvalueerd. Beschikbaar op het service trust portal: https://aka.ms/stp

Verwacht

  • Vanuit overheid gedragen aanvullende BIO assessment op Microsoft Cloud diensten

Aanvullende documentatie

Zoals richtsnoeren voor risicobeoordeling en andere richtsnoeren

Dit zijn enkele openbare Microsoft-blogs over het werk dat we met o.a. het Ministerie van Justitie en Veiligheid hebben gedaan:

Verhoog je inzetbaarheid met een gratis Cloud-certificaat van Microsoft

Blijf niet achter - de kloof in technische vaardigheden wordt steeds groter. Doe mee aan deze exclusieve kans om je vaardigheden te versterken en te begrijpen hoe het toevoegen van de nieuwe Microsoft Fundamentals-certificeringen aan je vaardighedenpakket je huidige technische vaardigheden kan aanvullen.

Ontdek meer gerelateerde artikelen per branche:

Educatie

  • Collega's die naar hun online beveiliging kijken | Verbeter jouw IT-beveiliging met Microsoft Sentinel

    Verbeter jouw IT-beveiliging met Microsoft Sentinel

    Meer inzicht en sneller handelen dankzij een complete SIEM- en SOAR-oplossing Lesgeven, samenwerken en communiceren. In het onderwijs wordt er steeds vaker met online tools gewerkt. Hierdoor krijgen onderwijsinstellingen ook steeds meer data te verwerken. Hoe zorg je dat deze gegevens veilig blijven? En hoe richt je jouw toegangsbeleid in voor verschillende gebruikers? Met Microsoft […]

  • Vrouw achter computer voor security check | IT-security met het Microsoft Basispakket en Microsoft A5

    IT-security met het Microsoft Basispakket en Microsoft A5

    Alles over de basisbeginselen van IT-security en Microsoft 365 Educatie A5 Microsoft heeft een groot scala aan producten en functionaliteiten op het gebied van IT-security. Maar dit enorme aanbod maakt het soms onoverzichtelijk, krijgen wij terug van onze klanten. Daarom organiseren we 2 webinars, waarin we een aantal onderdelen laten zien, die in onze ogen […]

Financiële dienstverlening

Government

Overheid

  • man working in security center

    Wat doe jij met de data binnen je gemeente?

    Wie denkt aan data en gemeenten denkt aan paspoorten, trouwpapieren, bouwaanvragen en parkeervergunningen. Het is echter het topje van de spreekwoordelijke ijsberg. Binnen een gemeente is er zoveel data in omloop, dat het soms moeilijk wordt om er inzichten uit te halen op een efficiënte manier. Het belang van data in de gemeentemarkt is enorm. […]

  • Man in front of computer working

    Waarom en hoe gaat jouw gemeente naar de cloud? 

    ‘We moeten meer datagedreven te werk gaan.’ Je hoort het vast ook bij jou in de wandelgangen van het gemeentehuis. Het is een veelgehoorde reden om naar de cloud te gaan. Andere gemeenten gaan naar de cloud omdat ze de IT-omgeving willen moderniseren. Maar waar begin je in vredesnaam? Vaak wordt er pas geschakeld als […]

Productie

  • Krijg het juiste inzicht om met een klein team veel werk te verzetten

    Krijg het juiste inzicht om met een klein team veel werk te verzetten

    Krijg het juiste inzicht om met een klein team veel werk te verzetten. Business Central geeft SICURO het juiste inzicht om met een klein team veel werk te verzetten Introductie SICURO is  expert op het gebied van de inrichting van openbare sport- & speelplekken. Elk sport- of speeltoestel moet uitdagend, duurzaam en veilig zijn. SICURO […]

  • Slimme oplossingen die water en geld besparen… en de aarde duurzamer maken

    Slimme oplossingen die water en geld besparen… en de aarde duurzamer maken

    Grundfos is een wereldmarktleider in geavanceerde pompoplossingen en watertechnologie. Het bedrijf draagt bij aan een duurzame wereld met baanbrekende technologieën waarmee de kwaliteit van leven en de gezondheid van mensen wereldwijd worden verbeterd. Grundfos is continu bezig om hun slimme pompoplossingen nog intelligenter te maken. Daarvoor gebruiken ze Microsoft IoT Suite en Microsoft Dynamics 365.

Retail

Zorg

Ontdek meer gerelateerde artikelen per dossier:

Digitale transformatie

  • Een vrouw achter haar laptop

    Webinarreeks: Digitaal transformeren met Microsoft Azure

    Ben je online aan het winkelen dan krijg je op basis van je aankoopgeschiedenis en je profiel aanbiedingen op maat. Heb je een vraag, dan geeft een chat bot antwoord. Alle bedrijven en overheden zijn op dit moment aan het digitaal transformeren naar dit gepersonaliseerde serviceniveau door data-analyse. Vergemakkelijk dit proces en stap over op […]

Klantverhalen

  • De beste koffie haal je uit de cloud

    De beste koffie haal je uit de cloud

    Koffie is tegenwoordig heel ingewikkeld. Het is allang niet meer even snel een kopje ‘instant’ in de ochtend, waar we ooit tevreden mee waren. Koffie is een levendige cultuur, compleet met steeds hogere verwachtingen van consumenten. Of koffieconcerns hieraan kunnen voldoen, bepaalt of ze ten onder gaan of bloeien in een branche waarin je laatste […]

Partners

  • Intercept

    Intercept is Microsoft Country Partner Of The Year 2020

    Intercept is uitgeroepen tot Microsoft Country Partner of the Year 2020. Een prestigieuze prijs die uitsluitend wordt uitgereikt aan partners die zich onderscheiden in een vooraanstaand veld. Deze award is de bekroning op de jarenlange samenwerking tussen Intercept en Microsoft. Intercept wordt onder meer erkend voor het leveren van toonaangevende en waardevolle oplossingen voor ISV’s. […]

Pers

Pers / Nieuws

  • een man met een hololens

    Verandering in een stroomversnelling

    De eerste fase van de COVID-19-uitbraak stond vooral in het teken van snelle oplossingen en crisismanagement om de dagelijkse gang van zaken in goede banen te leiden. Nu gaan we over naar een nieuwe fase, een hybride realiteit, waarin we zowel thuis als op locatie werken. Een tijd waarin verzorgingstehuizen weer voorzichtig opengaan en bedrijven […]

Security & Privacy

  • Je school in 6 maanden veiliger met de Microsoft Secure Score

    Je school in 6 maanden veiliger met de Microsoft Secure Score

    Hackers vallen wereldwijd veelvuldig onderwijsinstellingen aan. Onderzoek toont aan dat zelfs 80% van de aangevallen apparaten in deze sector zit. Werk aan de winkel voor scholen dus! Maar hoe zorg je dat jouw school weerbaar wordt voor deze aanvallen?  Microsoft Secure Score  Weet jij wat de secure score van jouw school is? Niet? Voer dan […]

Tips

  • man zit in een kantoor te werken achter een computerschem met veel data en gegevens

    Een schaalbaar en modern datalandschap in 6 stappen

    Databeheer en -integratie blijft zich in hoog tempo ontwikkelen en ‘datafication’ heeft een ontwrichtend effect op alles om ons heen. AI, zelfrijdende auto’s en robots draaien allemaal in toenemende mate op eindeloze aantallen gegevens. Zowel het bedrijfsleven als de sportwereld zetten inzichten uit data in om een concurrentievoordeel af te dwingen. Een effectief datalandschap ondersteunt […]

Webinars

  • Een vrouw achter haar laptop

    Webinarreeks: Digitaal transformeren met Microsoft Azure

    Ben je online aan het winkelen dan krijg je op basis van je aankoopgeschiedenis en je profiel aanbiedingen op maat. Heb je een vraag, dan geeft een chat bot antwoord. Alle bedrijven en overheden zijn op dit moment aan het digitaal transformeren naar dit gepersonaliseerde serviceniveau door data-analyse. Vergemakkelijk dit proces en stap over op […]