Beveiliging Suwinet

January 21, 2016 Charlotte_Graven

Beveiliging Suwinet

Beveiliging Suwinet

 

Gemeenten hebben na onderzoek van de Autoriteit Persoonsgegevens de beveiliging van persoonsgegevens die met Suwinet worden uitgewisseld verbeterd. Dat concludeert de Autoriteit Persoonsgegevens na onderzoek bij 13 gemeenten.

Suwinet is een besloten systeem waarmee verschillende overheidsorganisaties maatschappelijk gevoelige persoonsgegevens uitwisselen in het kader van werk en inkomen. Via Suwinet kan veel informatie over iemand worden verkregen. Dit kan bijvoorbeeld gaan om gegevens over arbeidsverleden, opleiding, alimentatie, uitkering of boetes. Het is van groot belang dat deze gegevens goed zijn beschermd en dat alleen de daartoe bevoegde medewerkers bij deze gevoelige gegevens kunnen.

Twee van de onderzochte gemeenten voldoen inmiddels aan de onderzochte wettelijke vereisten voor de beveiliging van Suwinet. Andere gemeenten voldeden bij sluiting van het onderzoek niet aan alle onderzochte eisen. Zo ontbrak het bij een aantal onderzochte gemeenten aan een formele autorisatieprocedure waarin is beschreven hoe toegangsrechten worden toegekend, gewijzigd en beëindigd. Verder was er bij sommige gemeenten geen beveiligingsplan specifiek voor Suwinet.  Andere  gemeenten hebben wel een beveiligingsplan, maar droegen dit onvoldoende uit in de organisatie of evalueerden het plan niet.

Een aantal gemeenten heeft na het onderzoek maatregelen getroffen of aangekondigd maatregelen te nemen om de resterende overtredingen te beëindigen. De Autoriteit Persoonsgegevens zal de komende tijd beoordelen of de gemeenten de overtredingen hebben beëindigd en kan zo nodig handhavende maatregelen inzetten.