Informatie Beveiliging en Privacy (IBP)
’s Heeren Loo Onderwijs doet er alles aan om de gegevens die wij verwerken van onze leerlingen zo veilig mogelijk te houden en op een goede manier op te slaan in een beveiligde omgeving. Hier gebruiken wij Parnassys, maar we hebben ook ons eigen Intranet waar gegevens worden op geslagen. Om hier toegang toe te krijgen heb je natuurlijk een gebruikersnaam en wachtwoord voor nodig. En daarnaast krijg je rechten tot bepaalde gegevens. Je mag en kan dus ook niet alles bekijken.
Om de veiligheid te vergroten maken we gebruik van Multi Actor Authenticatie (MFA). Medewerkers binnen de scholen moeten bij de eerste inlog een mobielnummer opgeven, zodat het systeem altijd kan controleren of de juiste persoon probeert in te loggen in de onderwijsomgeving. Daarnaast maken medewerkers gebruik van een Fido-key. Dit werkt hetzelfde als een pinpas van je bank. Deze stop je in de USB-poort van je computer en je geeft een pincode op.
Aanvallen van hackers komen vaak uit het buitenland. We hebben het inloggen vanuit het buitenland dan ook geblokkeerd. Wanneer medewerkers naar het buitenland gaan, voor bijvoorbeeld een vakantie, dan kunnen zij dit via geautomatiseerde procedure aangeven. Het inloggen vanuit het buitenland is dan voor die medewerker toegestaan.
Mailen van vertrouwelijke informatie doen wij met 'Zivver veilig mailen'. Wanneer vertrouwelijke gegevens worden verstuurd krijg je deze dus niet direct in je mail, maar moet je met een code inloggen bij Zivver. Hier staat dan je bericht of document wat voor jou bedoeld is. Zo blijven we veilig en wordt de kans steeds kleiner dat gegevens in verkeerde handen vallen.
Hackers blijven altijd hun best doen om ergens binnen te komen. Gelukkig is dit bij ons nog niet gebeurd, maar we zien wel steeds vaker dat er pogingen gedaan worden. We hebben samen met onze ICT-partner het systeem zo ingericht dat inloggen door hackers uiterst moeilijk wordt gemaakt.
Ook doen we regelmatig aan 'bewustwordingsacties'. Dat doen we door middel van het sturen van mails en informatie op het vergrendelscherm van de computers. Ook hangen we verschillende posters op, waarin we medewerkers wijzen op de verschillende risico’s.
Heb je nu zelf nog een idee hoe we onze beveiliging kunnen verbeteren? Laat het ons dan weten. Want “Alleen samen houden we het veilig”.