Data en privacy
| ID: | MDW_B.03 |
|---|---|
| Beveiligingsprincipe | |
| Versie: | 1.3 |
| Status: | Actueel |
| Indeling | |
| Beveiligingsaspect: |
|
| Invalshoek: | |
Objectdefinitie
Beleid voor de verwerking van data in middlewaretoepassingen.
Objecttoelichting
Integratiefuncties van middleware maken het mogelijk om berichten uit brondata samen te stellen en deze berichten met verschillende doelsystemen binnen de eigen organisatie of met andere organisaties uit te wisselen. Daarbij kunnen berichten door middlewarefuncties worden geaggregeerd en getransformeerd tot nieuwe data, bijvoorbeeld als input voor basisregistraties. Het is van belang dat organisaties zich bewust zijn van deze mogelijkheden voor dataverwerking en daar beleid over formaliseren. Als brondata persoonsgebonden informatie bevat, dan is speciale aandacht voor privacy (waaronder de AVG-bepalingen) noodzakelijk.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Beleid;
- valt binnen de Invalshoek Gedrag.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is ITU-T Part 5 2012 8.5
Onderliggende normen
| ID | Conformiteitsindicator | Stelling |
|---|---|---|
| MDW_B.03.01 | Versleuteling |
In het cryptografiebeleid zijn minimaal de volgende onderwerpen uitgewerkt:
|
| MDW_B.03.02 | Transformatie en aggregatie |
Middlewarefuncties mogen uitsluitend, toegestane en geformaliseerde bewerkingen uitvoeren op bedrijfs- en persoonsgebonden data. |
| MDW_B.03.03 | Privacy |
Ter bescherming van data en van privacy zijn beveiligingsmaatregelen getroffen, in de vorm van een data-analyse, PIA, sterke toegangsbeveiliging en encryptie. |
| MDW_B.03.04 | Bescherming tegen verlies |
Er is een back-upbeleid waarin de eisen voor het bewaren en beschermen zijn gedefinieerd en vastgesteld. Er moet speciale aandacht zijn voor het beschermen van de back-up tegen ransomware-aanvallen en genomen maatregelen om de integriteit van de back-up te behouden. |
| MDW_B.03.05 | Bescherming tegen verlies |
Opslagsystemen zijn opgenomen in een disaster recovery- en de bedrijfscontinuïteitsplanning. |
Verwante principes
Ga naar de gebruikerspagina van Gebruiker:GvdB
Contact: +31611307897 (Signal)
10 maart 2026 09:58:42
10 april 2024 06:24:03
10 maart 2026 09:58:42
2
Informatief
18 april 2024

