You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
| <strong>Suwinet</strong> ‘veilig omgaan met elkaars gegevens’ | mei 2015<br />
Bijlage 2<br />
Overzicht verbetermaatregelen <strong>Suwinet</strong><br />
Door het Ministerie van SZW zijn per brief van 5 februari 2015 diverse verbetermaatregelen<br />
aangekondigd.<br />
1 Aanpak informatieveiligheid overheden:<br />
Door aanname van de Resolutie ‘Informatieveiligheid, randvoorwaarde voor de<br />
professionele gemeente’ geven gemeenten aan dat zij verder werken aan informatieveiligheid,<br />
onder andere door de zogenoemde Baseline Informatiebeveiliging<br />
Nederlandse Gemeenten uit te voeren. Samen met de minister van BZK en de VNG<br />
wordt gewerkt aan de inrichting van een verantwoording informatiebeveiliging voor<br />
gemeenten waar de verantwoording over het <strong>Suwinet</strong> onderdeel van is.<br />
2 Aanpak verbetering gebruik <strong>Suwinet</strong> bij gemeenten:<br />
Voorliggend onderzoek is aangekondigd voor april 2015.<br />
3 Programma ‘Borging veilige gegevensuitwisseling via <strong>Suwinet</strong>’:<br />
Per brief van 8 november 2013 kondigde de staatssecretaris een privacy impact<br />
assessment naar het <strong>Suwinet</strong> aan. Dit omvat het wettelijk kader voor de gegevensuitwisseling<br />
via <strong>Suwinet</strong> evenals de keten die loopt van de aanlevering van gegevens<br />
door bronleveranciers, het transporteren van gegevens naar afnemers tot en met het<br />
gebruik van de gegevens door afnemers. De uitkomst is dat in de afgelopen jaren een<br />
aantal samenhangende kwetsbaarheden is ontstaan die elkaar op een negatieve<br />
manier beïnvloeden en daarmee tot privacyrisico’s leiden.<br />
UWV, SVB en VNG hebben op verzoek aangegeven welke maatregelen zij gaan treffen.<br />
Hieronder zal nader worden ingegaan op dit Programma.<br />
4 Toekomstverkenning gegevensuitwisseling:<br />
Samen met UWV, SVB, VNG en het Inlichtingenbureau is gestart met de verkenning<br />
van een toekomstbeeld voor gegevensuitwisseling. Wet- en regelgeving SUWI betreffende<br />
gegevensverwerking en –uitwisseling wordt herijkt aan de toenemende<br />
gegevensuitwisseling tussen beleidsterreinen. Vertrekpunt is wetswijziging in 2016, na<br />
de evaluatie van de wet SUWI in 2015. Wet- en regelgeving kan echter eerder wijzigen<br />
als dit randvoorwaardelijk is voor de maatregelen van het programma “Borging veilige<br />
gegevensuitwisseling via <strong>Suwinet</strong>”.<br />
Programmaplan “Borging veilige gegevensuitwisseling via <strong>Suwinet</strong>”<br />
Per brief van 7 oktober 2014 is het programmaplan aan de minister en staatssecretaris<br />
aangeboden. Het betreft een gezamenlijk programmaplan van UWV, SVB, en VNG<br />
(Opdrachtgeversberaad) uit hoofde van hun verantwoordelijkheid voor de instandhouding<br />
van <strong>Suwinet</strong> en van UWV/BKWI als verantwoordelijke voor het beheer van<br />
<strong>Suwinet</strong>. Dit beraad heeft geen formele doorzettingsmacht.<br />
De maatregelen die de Suwi-partijen nemen zijn geordend naar de mate van prioriteit<br />
en de volgtijdelijkheid van de maatregelen. De maatregelen zijn daartoe in vier<br />
categorieën onderverdeeld. De Suwi-partijen hebben vertrouwen dat met de hierna<br />
beschreven maatregelen het uitwisselen en gebruik van gegevens via <strong>Suwinet</strong> veiliger<br />
en beter wordt.<br />
Pagina 47 van 73