10.2 Beveiliging van toepassingssystemen
Doelstelling
Het voorkomen van verlies, wijziging of misbruik van gegevens in toepassingssystemen.
Toelichting
In toepassingssystemen, inclusief de toepassingen die door de gebruiker zijn geschreven, dienen de benodigde beveiligingsmaatregelen, zoals validatie van de invoergegevens, de interne verwerking en de uitvoergegevens, te worden ingebouwd.

10.2.1 Validatie van invoergegevens
Doelstelling
Het voorkomen van fouten als gevolg van onjuiste interne gegevensverwerking of opzettelijke fouten door het inbouwen van geldigheidscontroles in de informatiesystemen.
Eisen 10.2.2
  • Binnen de GSD zijn productieprocedures in werking die voorkomen dat programma's in de verkeerde volgorde worden gedraaid of doorlopen na een fout tijdens de voorafgaande verwerking (zie ook 8.1.1);
  • De GSD gebruikt adequate herstelprogramma’s indien een productietaak foutief afbreekt of eindigt, zodat een correcte gegevensverwerking is gewaarborgd.

10.2.2 Validatie van de interne gegevensverwerking
Doelstelling
Het opsporen van niet-geautoriseerde wijzigingen aan of verminking van de inhoud van verzonden elektronische berichten middels logische of fysieke authenticatie.
Eisen 10.2.3
<De Suwinet applicatie Suwinet-Meldingen, waarop deze paragraaf van toepassing is, is nog niet geïmplementeerd. De normen hiervoor worden ingevuld, als deze applicaties beschikbaar zijn binnen Suwinet.>

10.2.3 Authenticatie van berichten
Doelstelling
Zekerstellen dat de verwerking van ontvangen of opgeslagen gegevens op een adequate manier plaatsvindt gezien de omstandigheden.
Eisen 10.2.4
  • Er dienen plausibiliteitcontroles en controletellingen geïmplementeerd te zijn om te waarborgen dat de uitvoergegevens van Suwi Inkijk en hieraan gekoppelde applicaties aanvaardbaar zijn;
  • Er dient voldoende informatie beschikbaar te zijn die de juistheid en integriteit kunnen aantonen van de verwerking en uitvoer van persoonsgegevens;
Er zijn procedures vastgesteld en geïmplementeerd voor adequate reactie indien uit de validatie van de uitvoergegevens zou blijken dat de gegevensverwerking de integriteit of volledigheid van de persoonsgegevens heeft aangetast;

10.2.4 Validatie van uitvoergegevens
Doelstelling
Het voorkomen van foutieve gegevens in het systeem als gevolg van onjuiste invoer van gegevens.
Eisen 10.2.1
  • De inhoud van sleutelvelden of gegevensbestanden van Suwi Inkijk dient periodiek (geautomatiseerd) op geldigheid en integriteit gecontroleerd te worden;
  • Er zijn procedures vastgesteld en geïmplementeerd voor het corrigeren van fouten bij geldigheidscontroles en voor het testen van de plausibiliteit van de invoergegevens.