LW 4 - #4 Flashcards
(37 cards)
Welke wetten zijn relevant in het kader van informatiebeveiliging?
de wet elektronische handtekeningen
de auteurswet
de telecommunicatiewet
de algemene verordening gegevensbescherming
de wet gegevensverwerking en meldplicht cybersecurity
de wet computercriminaliteit
grondwet artikel 10 - eerbiediging van persoonlijke levenssfeer
grondwet artikel 13 - onschendbaarheid van vertrouwelijke communicatie
waar is artikel 10 in het belang van
het is van belang in het kader van de bescherming van persoonsgegevens
wat is er geregeld in de algemene verordening gegevensbescherming?
de bescherming mbt het verzamelen, opslaan, gebruiken en verwijderen van persoonsgegevens
wat zijn bijzondere registraties van de overheid
wet op de inlichtingen en veiligheidsdiensten
de wet politieregisters
de wet basisregistratie personen
de wet computercriminaliteit WCC
het richt zich op de strafrechtelijke probleemgebieden in relatie tot het computergebruik.
wetboek van strafrecht WCC strafbepalingen
- het binnendringen in een daartegen beveiligde computer
- het wederrechtelijk wijzigen en toevoegen van gegevens in een computer, ook als ze niet beveiligd zijn
- het opzettelijk of door nalatigheid beschadigen of onbruikbaar maken of storen van een computer die wordt gebruikt ten algemenen nutte.
de wet gegevensverwerking en meldplicht cybersecurity WGMC, voor welke vitale aanbieders, producten en diensten geldt het?
- drinkwaterbedrijven
- landelijke en regionale netbeheerders voor elektriciteit en gas
- organisaties in de kernenergie
- banken en organisaties die betalingsverkeer afhandelen
- telecommunicatiebedrijven en ict-leveranciers
- luchthavens en normale havens en bedrijven daaraan gerelateerd
- ministerie van infrastructuur en waterstaat
wat doet het Nationaal cyber security centrum NCSC
het informeert organisaties over bedreigingen en biedt waar nodig ondersteuning
de algemene verordening gegevensbescherming AVG
General Data Protection Regulation GDPR
- het regelt de privacy van alle burgers binnen de EU en EU-burgers buiten de EU
- zorgt voor versterking en uitbreiding van de privacyrechten van datasubject
- meer verantwoordelijkheden voor organisaties
- dezelfde bevoegdheden voor alle Europese privacytoezichthouders
wat was de Nederlandse gegevensbescherming voordat er AVG kwam
Wet bescherming persoonsgegevens WBP
waar heeft de avg betrekking op
verwerking van persoonsgegevens
waar heeft elke betrokkene recht op
AVG
- dataportabiliteit
- vergetelheid
- inzage
- rectificatie en aanvulling
- beperking van de verwerking
- bezwaar maken tegen de gegevensverwerking
- een menselijke blik bij geautomatiseerde besluitvorming obv de persoonsgegevens
dataportabiliteit
het recht om persoonsgegevens over te dragen
vergetelheid
het recht op vergeten te worden
inzage
het recht van mensen om de persoongegevens die verwerkt worden in te zien
rectificatie en aanvulling
het recht om de persoonsgegevens die verwerkt worden te laten wijzigen
beperking van de verwerking
het recht om minder gegevens te laten verwerken
verwerkingsverantwoordelijke (AVG)
de natuurlijke of juridische persoon, publieke autoriteit, agentschap of andere instantie welke, alleen of tezamen met anderen, het doel en de middelen voor het verwerken van persoonsgegevens bepaalt.
verwerker
de natuurlijke of juridische persoon, publieke autoriteit, agentschap of andere instantie welke namens de verwerkingsverantwoordelijke persoonsgegevens verwerkt
wat doet een functionaris voor de gegevensbescherming FG
Data protection officer (DPO)
iemand die binnen de organisatie toezicht houdt op de toepassing en naleving van de AVG
het aanstellen van een FG is in 3 situaties verplicht
- overheidsinstanties & publieke organisaties
- organisaties die vanuit hun kernactiviteiten op grote schaal individuen volgen of diens activiteiten in kaart brengen
(risicoinschattingen, camera-toezicht, personeelsvolgsystemen, monitoring van iemand gezondheid via wearables)
voor welk type instelling geldt de verplichte aanstelling van een FG niet
rechtbank
wat valt er onder bijzondere persoonsgegevens
- gegevens over iemands gezondheid
- ras
- politieke opvatting
- geloofsovertuiging
- strafrechtelijk verleden
de autoriteit persoonsgegevens AP
houdt toezicht op de naleving vd wettelijke regels voor bescherming van persoonsgegevens