Doelstelling
Het
voorkomen dat informatie die wordt uitgewisseld tussen organisaties verloren gaat,
gewijzigd of misbruikt wordt.
Toelichting
Er
dient toezicht te worden gehouden op de uitwisseling van informatie en software tussen
verschillende organisaties en deze uitwisseling dient in overeenstemming te zijn met de
toepasselijke wetgeving.
8.7.1 Overeenkomsten over het uitwisselen van informatie en software
Doelstelling
Formaliseren
van afspraken over het uitwisselen van informatie tussen organisaties.
Eisen 8.7.1
- Zonder geldig contract wordt er geen informatie met derde partijen
uitgewisseld;
- Uitsluitend gegevens die zijn gespecificeerd in het Suwinet Gegevensregister
(SGR)
mogen met de ketenpartners op elektronische wijze worden uitgewisseld via Suwinet
(BXIV 5.2, CBP 4.13);
- Er dient toezicht te worden gehouden op de uitwisseling van persoonsgegevens
tussen organisaties; voor Suwinet wordt deze taak uitgevoerd door het BKWI;
- De gegevens zullen door de organisaties niet anders worden verwerkt
(inclusief
verspreiding) dan het doel dat in de wetgeving is vastgelegd;
- De gegevens die worden uitgewisseld zijn steeds een deelverzameling
van de
cliëntgegevens die door de SUWI- organisaties in het kader van hun primaire
processen worden verzameld en verwerkt.
8.7.2 Beveiliging van media tijdens transport
Doelstelling
Ervoor
zorgen dat informatie zowel inhoudelijk als fysiek volledig betrouwbaar wordt
uitgewisseld tussen ketenpartners.
Eisen 8.7.2
- Er wordt gebruik gemaakt van betrouwbare transport- of koeriersdiensten;
- De verpakking dient afdoende bescherming te bieden tegen fysieke schade
die
tijdens het transport kan optreden;
- Er worden de nodige maatregelen genomen om openbaarheid van informatie
te
voorkomen, zoals afgesloten mappen, persoonlijke aflevering, slim
verpakkingsmateriaal etc.
8.7.3 Beveiliging van elektronische handel (e-commerce)
Is
in dit kader niet van toepassing.
8.7.4 Beveiliging van elektronische post (e-mail)
Doelstelling
Met
een helder beleid en het nemen van maatregelen inzake het gebruik van
elektronische post worden de beveiligingsrisicos als gevolg van e-mail geminimaliseerd.
Eisen 8.7.4
- De uitwisseling van geclassificeerde informatie via e-mail vindt niet
plaats, tenzij er
voldoende extra beveiligingmaatregelen zijn genomen.
8.7.5 Beveiliging van elektronische kantoorsystemen
Doelstelling
Met
beleid en richtlijnen worden de beveiligingsrisicos beheerst die elektronische
kantoorsystemen met zich meebrengen.
Eisen 8.7.5
- Beleid en richtlijnen voor de beveiliging van elektronische kantoorsystemen
dienen in
overeenstemming met het algemene beveiligingsbeleid te zijn;
- Gegevens mogen alleen met elektronische systemen ontsloten worden
als met een
risicoanalyse is vastgesteld dat het op een veilige manier kan worden gerealiseerd.
8.7.6 Publiek toegankelijke systemen
Doelstelling
Met
beleid en richtlijnen worden de beveiligingsrisicos beheerst die publieke toegang tot
informatie met zich meebrengt.
Is in dit kader niet van toepassing
8.7.7 Andere vormen van informatieuitwisseling
Doelstelling
Voorkomen
dat bij uitwisseling van informatie via het gebruik van stem- en
faxcommunicatie de informatie wordt ontvangen door personen voor wie de informatie niet
bestemd is.
Eisen 8.7.7
- Er dienen richtlijnen en instructies aanwezig te zijn over het gebruik
van stem- en
faxcommunicatie;