8.7 Uitwisseling van informatie en software
Doelstelling
Het voorkomen dat informatie die wordt uitgewisseld tussen organisaties verloren gaat, gewijzigd of misbruikt wordt.
Toelichting
Er dient toezicht te worden gehouden op de uitwisseling van informatie en software tussen verschillende organisaties en deze uitwisseling dient in overeenstemming te zijn met de toepasselijke wetgeving.

8.7.1 Overeenkomsten over het uitwisselen van informatie en software
Doelstelling
Formaliseren van afspraken over het uitwisselen van informatie tussen organisaties.
Eisen 8.7.1
    • Zonder geldig contract wordt er geen informatie met derde partijen uitgewisseld;
    • Uitsluitend gegevens die zijn gespecificeerd in het Suwinet Gegevensregister (SGR) mogen met de ketenpartners op elektronische wijze worden uitgewisseld via Suwinet (BXIV 5.2, CBP 4.13);
    • Er dient toezicht te worden gehouden op de uitwisseling van persoonsgegevens tussen organisaties; voor Suwinet wordt deze taak uitgevoerd door het BKWI;
    • De gegevens zullen door de organisaties niet anders worden verwerkt (inclusief verspreiding) dan het doel dat in de wetgeving is vastgelegd;
    • De gegevens die worden uitgewisseld zijn steeds een deelverzameling van de cliëntgegevens die door de SUWI- organisaties in het kader van hun primaire processen worden verzameld en verwerkt.

8.7.2 Beveiliging van media tijdens transport
Doelstelling
Ervoor zorgen dat informatie zowel inhoudelijk als fysiek volledig betrouwbaar wordt uitgewisseld tussen ketenpartners.
Eisen 8.7.2
    • Er wordt gebruik gemaakt van betrouwbare transport- of koeriersdiensten;
    • De verpakking dient afdoende bescherming te bieden tegen fysieke schade die tijdens het transport kan optreden;
    • Er worden de nodige maatregelen genomen om openbaarheid van informatie te voorkomen, zoals afgesloten mappen, persoonlijke aflevering, slim verpakkingsmateriaal etc.

8.7.3 Beveiliging van elektronische handel (e-commerce)
Is in dit kader niet van toepassing.

8.7.4 Beveiliging van elektronische post (e-mail)
Doelstelling
Met een helder beleid en het nemen van maatregelen inzake het gebruik van elektronische post worden de beveiligingsrisico’s als gevolg van e-mail geminimaliseerd.
Eisen 8.7.4
    • De uitwisseling van geclassificeerde informatie via e-mail vindt niet plaats, tenzij er voldoende extra beveiligingmaatregelen zijn genomen.

8.7.5 Beveiliging van elektronische kantoorsystemen
Doelstelling
Met beleid en richtlijnen worden de beveiligingsrisico’s beheerst die elektronische kantoorsystemen met zich meebrengen.
Eisen 8.7.5
    • Beleid en richtlijnen voor de beveiliging van elektronische kantoorsystemen dienen in overeenstemming met het algemene beveiligingsbeleid te zijn;
    • Gegevens mogen alleen met elektronische systemen ontsloten worden als met een risicoanalyse is vastgesteld dat het op een veilige manier kan worden gerealiseerd.

8.7.6 Publiek toegankelijke systemen
Doelstelling
Met beleid en richtlijnen worden de beveiligingsrisico’s beheerst die publieke toegang tot informatie met zich meebrengt.
Is in dit kader niet van toepassing


8.7.7 Andere vormen van informatieuitwisseling
Doelstelling
Voorkomen dat bij uitwisseling van informatie via het gebruik van stem- en faxcommunicatie de informatie wordt ontvangen door personen voor wie de informatie niet bestemd is.
Eisen 8.7.7
    • Er dienen richtlijnen en instructies aanwezig te zijn over het gebruik van stem- en faxcommunicatie;