Doelstelling
Het
voorkomen van verlies, wijziging of misbruik van gegevens in toepassingssystemen.
Toelichting
In
toepassingssystemen, inclusief de toepassingen die door de gebruiker zijn
geschreven, dienen de benodigde beveiligingsmaatregelen, zoals validatie van de
invoergegevens, de interne verwerking en de uitvoergegevens, te worden ingebouwd.
10.2.1 Validatie
van invoergegevens
Doelstelling
Het
voorkomen van fouten als gevolg van onjuiste interne gegevensverwerking of
opzettelijke fouten door het inbouwen van geldigheidscontroles in de informatiesystemen.
Eisen 10.2.2
- Binnen de GSD zijn productieprocedures in werking die voorkomen dat
programma's
in de verkeerde volgorde worden gedraaid of doorlopen na een fout tijdens de
voorafgaande verwerking (zie ook 8.1.1);
- De GSD gebruikt adequate herstelprogrammas indien een productietaak
foutief
afbreekt of eindigt, zodat een correcte gegevensverwerking is gewaarborgd.
10.2.2 Validatie
van de interne gegevensverwerking
Doelstelling
Het
opsporen van niet-geautoriseerde wijzigingen aan of verminking van de inhoud van
verzonden elektronische berichten middels logische of fysieke authenticatie.
Eisen 10.2.3
<De
Suwinet applicatie Suwinet-Meldingen, waarop deze paragraaf van toepassing is, is
nog niet geïmplementeerd. De normen hiervoor worden ingevuld, als deze applicaties
beschikbaar zijn binnen Suwinet.>
10.2.3 Authenticatie
van berichten
Doelstelling
Zekerstellen
dat de verwerking van ontvangen of opgeslagen gegevens op een
adequate manier plaatsvindt gezien de omstandigheden.
Eisen 10.2.4
- Er dienen plausibiliteitcontroles en controletellingen geïmplementeerd
te zijn om te
waarborgen dat de uitvoergegevens van Suwi Inkijk en hieraan gekoppelde
applicaties aanvaardbaar zijn;
- Er dient voldoende informatie beschikbaar te zijn die de juistheid
en integriteit kunnen
aantonen van de verwerking en uitvoer van persoonsgegevens;
Er
zijn procedures vastgesteld en geïmplementeerd voor adequate reactie indien uit de
validatie van de uitvoergegevens zou blijken dat de gegevensverwerking de integriteit of
volledigheid van de persoonsgegevens heeft aangetast;
10.2.4 Validatie
van uitvoergegevens
Doelstelling
Het
voorkomen van foutieve gegevens in het systeem als gevolg van onjuiste invoer van
gegevens.
Eisen 10.2.1
- De inhoud van sleutelvelden of gegevensbestanden van Suwi Inkijk dient
periodiek
(geautomatiseerd) op geldigheid en integriteit gecontroleerd te worden;
- Er zijn procedures vastgesteld en geïmplementeerd voor het corrigeren
van fouten bij
geldigheidscontroles en voor het testen van de plausibiliteit van de invoergegevens.